Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud
(Objednatel a Zhotovitel dále společně jen „Smluvní strany“ anebo samostatně „Smluvní strana“)
dnešního dne uzavřely tuto smlouvu v souladu s ustanovením § 1746 odst. 2
zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů (dále jen „OZ“ a
„Smlouva“)
Preambule
• Smlouva je uzavřena na základě výsledku zadávacího řízení uveřejněno dne 04.11.2024
ve Věstníku veřejných zakázek pod Evidenčním číslem formuláře F2024-055063, Evidenčním
číslem VZ Z2024-055063, ve veřejné zakázce vedené s názvem „Datová úložiště MPO 2024+“
(dále jen „Veřejná zakázka“).
• Objednatel zadal veřejnou zakázku dle zákona č. 134/2016 Sb., o zadávání veřejných zakázek,
ve znění pozdějších předpisů (dále jen „ZZVZ“), nabídku Zhotovitele vyhodnotil jako nejvhodnější a
rozhodl se realizovat Veřejnou zakázku prostřednictvím Zhotovitele. Zhotovitel je připraven se na
realizaci Veřejné zakázky podílet, a to v souladu s podmínkami stanovenými v této Smlouvě
a zadávacími podmínkami Veřejné zakázky (dále jen „Zadávací podmínky“).
• V případě rozporu při plnění práv a povinností ze Smlouvy, a to zejména v případech
neupravených Smlouvou, platí zadávací podmínky Veřejné zakázky stanovené Objednatelem
v zadávací dokumentaci a jejích přílohách, popř. následně v nabídce Zhotovitele.
• Smluvní strany, vědomy si svých závazků obsažených v této Smlouvě a s úmyslem být touto
Smlouvou vázány, se dohodly na následujícím znění Smlouvy:
1. Předmět Smlouvy
1.1. Předmětem této Smlouvy jsou dodávky diskových polí, expanzních modulů pro disková pole,
pevných disků do diskových polí (dále též jen „Diskové pole a příslušenství“ nebo „Předmět
dodávky“) pro Objednatele a další služby v rozsahu specifikovaném touto Smlouvou. Přesné
parametry diskových polí, expanzních modulů a pevných disků do diskových polí, včetně dalších
požadavků na předmět dodávky, jsou stanoveny v Příloze č. 2 této Smlouvy – Technická specifikace.
Zhotovitel se zavazuje převést vlastnické právo k předmětu dodávky na Objednatele.
1.2. Předmětem smlouvy je rovněž HW+SW podpora a zajištění provozuschopnosti (maintenance)
Předmětu dodávky po celou záruční dobu trvající 5 let (dále jen „Záruční servis“), přičemž tato část
Předmětu smlouvy je zahrnuta v ceně za Disková pole a příslušenství uvedené v odst. 5.4. této
Smlouvy.
1.3. Předmětem smlouvy je rovněž HW+SW podpora a zajištění provozuschopnosti (maintenance)
ve 2 letech následujících po skončení 5leté záruční doby (viz odst. 1.2. této Smlouvy) (dále jen
„Pozáruční servis“) a prodloužení je započteno do celkové ceny.
1.4. Dodávaná Disková pole a příslušenství budou nová, nepoužitá (maximálně zahořená z výroby),
popř. zapnutá pro ověření funkčnosti v rámci případné kompletace Zhotovitelem.
1.5. Zhotovitel je povinen:
a. dodat Předmět dodávky v souladu se všemi podmínkami a požadavky uvedenými v této
Smlouvě případně jednotlivých dílčích objednávkách vystavených na základě této Smlouvy a
v souladu s platnými právními předpisy;
b. dodat Předmět dodávky dle této Smlouvy řádně, včas, plně v souladu se zájmy a pokyny
Objednatele. Dodávka Diskových polí a příslušenství bude provedena v požadovaném čase a
kvalitě podle určení a dispozic Objednatele;
c. plně a bezvýjimečně respektovat všechny podmínky a požadavky této Smlouvy a zadávací
dokumentace k Veřejné zakázce.
1.6. Součástí Předmětu dodávky je i příslušná dokumentace a manuály pro obsluhu v českém
jazyce.
1.7. Zhotovitel vyslovuje souhlas ke vkládání cizích pevných disků do dodaných diskových polí,
pokud vkládané pevné disky jsou schváleny výrobcem diskového pole.
1.8. Vadné disky zůstávají ve vlastnictví Objednatele.
1.9. Smluvní strany se zavazují vzájemně spolupracovat a poskytovat si veškeré informace potřebné
pro řádné plnění svých závazků. Smluvní strany jsou povinny informovat druhou Smluvní stranu o
veškerých skutečnostech, které jsou nebo mohou být důležité pro řádné plnění této Smlouvy.
2. Dodací podmínky
2.1. Zhotovitel se zavazuje dodat Předmět zakázky na adresu Objednatele.
2.2. Způsob dopravy volí Zhotovitel, vůči Objednateli nese odpovědnost i za případné poškození
předmětu dodávky při přepravě. Předmět dodávky se považuje za dodaný předáním odpovědné
osobě Objednatele.
2.3. Předání předmětu dodávky potvrdí Objednatel v předávacím protokolu vyhotoveném
Zhotovitelem v tištěné (Iistinné) i elektronické podobě (umožňující vykopírování jednotlivých částí
textu). Předávací protokol musí obsahovat identifikaci Zhotovitele a Objednatele (název, IČO, sídlo)
včetně uvedení zúčastněných odpovědných osob (pracovníků), označení místa dodání, odkaz na
konkrétní objednávku, identifikaci a množství dodaných diskových polí a příslušenství – seznam
předaných diskových polí včetně výrobních čísel základních komponent (diskové pole, expanzní
modul, pevný disk), datum dodání. Předávací protokol v listinné podobě musí obsahovat jméno a
podpis příslušných odpovědných osob Zhotovitele a Objednatele.
2.4. Jedno vyhotovení předávacího protokolu si ponechá Zhotovitel, druhé vyhotovení bude předáno
pracovníkovi Objednatele, který Předmět dodávky přebírá.
3. Doba a místo plnění
3.1. Dodací lhůta je maximálně 6 týdnů ode dne účinnosti této smlouvy.
3.2. Místem plnění je sídlo Objednatele.
4. Platební podmínky
4.1. Splatnost faktury (daňového dokladu) činí 30 kalendářních dnu ode dne doručení daňového
dokladu Objednateli.
4.2. Cena za dodávku Diskových polí a příslušenství je splatná po řádném splnění dodávky dle této
Smlouvy na základě faktury vystavené Zhotovitelem.
4.3. Faktura Zhotovitele musí obsahovat všechny náležitosti řádného účetního a daňového dokladu
ve smyslu příslušných právních předpisů, zejména zákona č. 235/2004 Sb., o dani z přidané
hodnoty, ve znění pozdějších předpisů, a ustanovení § 435 Občanského zákoníku. Faktura musí
obsahovat názvy dodaných položek, jejich ceny v CZK bez DPH, DPH a celkovou cenu s DPH.
Přílohou faktur za plnění bude kopie dokladu potvrzujícího převzetí dodaných diskových polí a
příslušenství (kopie předávacího protokolu) podepsaný Objednatelem, jinak faktura nezakládá
povinnost Objednatele nebo příslušné platit.
4.5. V případě, že faktura nebude mít odpovídající náležitosti, je Objednatel oprávněn ji zaslat ve
lhůtě splatnosti zpět Zhotoviteli k doplnění či opravě, aniž se tak dostane do prodlení; lhůta splatnosti
počíná běžet znovu od opětovného doručení náležitě doplněného či opraveného dokladu
Objednateli.
4.6. Dnem úhrady se rozumí den podání bankovního příkazu k úhradě fakturované částky z účtu
Objednatele ve prospěch účtu Zhotovitele.
4.7. Objednatel neposkytuje zálohy a ani jedna Smluvní strana neposkytne druhé Smluvní straně
závdavek.
4.8. Platby budou probíhat výhradně v české měně (CZK). Rovněž veškeré cenové údaje na
fakturách budou uváděny v české měně (CZK).
5. Cena za plnění předmětu Smlouvy
5.1. Cena dle odst. 5.4. tohoto článku je nejvýše přípustná, konečná a nepřekročitelná a je závazná
po celou dobu plnění Smlouvy, zahrnuje veškeré náklady a rizika Zhotovitele spojené s plněním této
Smlouvy včetně veškerého materiálu, práce, balení, poplatku, dopravy (doručení do míst dodání),
daní atd.
5.2. Cena dle tohoto článku obsahuje rovněž předpokládaný vývoj inflace až do konce platnosti a
účinnosti Smlouvy.
5.3. Cena dle odst. 5.4. tohoto článku může být změněna pouze z důvodu změny zákonem
stanovené sazby DPH, na základě písemného dodatku podepsaného k tomu oprávněnými zástupci
obou Smluvních stran. Dojde-li v průběhu plnění dle této Smlouvy ke změně příslušné sazby DPH
stanovené obecně závaznými právními předpisy, bude cena uvedená v odst. 5.4. tohoto článku
částečně či úplně snížena nebo zvýšena přesně podle účinnosti příslušné nové právní úpravy. Ke
sjednané ceně za diskové pole a příslušenství bez DPH se připočte daň z přidané hodnoty ve výši
stanovené právními předpisy v době zdanitelného plnění.
5.4. Cena za diskové pole a příslušenství (HW+SW podpory a maintenance na 5 let, včetně
prodloužení na 7 let) je podrobně upravena v Příloze 3 – Stanovení nabídkové ceny a činí celkem:
Cena bez DPH činí 34.711.000 Kč (slovy: třicet čtyři milionů sedm set jedenáct tisíc korun českých);
odstoupit od této Smlouvy. Zhotovitel nese veškeré náklady spojené s odstraňováním vad, a to
včetně nákladů spojených s přepravou Předmětu dodávky.
6.11. Uplatní-Ii Objednatel právo z vadného plnění, potvrdí mu Zhotovitel v písemné formě, kdy
Objednatel právo uplatnil.
7. Záruční a Pozáruční servis
7.1. Zhotovitel se zavazuje poskytnout Záruční i Pozáruční servis subjektem, který je autorizován
výrobcem Diskového pole a příslušenství vždy v místě plnění příslušné dodávky zařízení.
7.2. Nahlášení závady v záruční i pozáruční době bude v režimu 7x24, tj. 24 hodin denně 7 dní v
týdnu s reakční dobou (potvrzení přijetí hlášení závady) do 4 hodin od nahlášení závady. Servisní
zásah bude ukončen odstraněním závady/výměnou dílu nejpozději do 24 hodin od nahlášení
závady.
7.3. Cena za poskytnutí Záručního servisu a Pozáručního servisu dle této Smlouvy je zahrnuta v
ceně zařízení uvedené v čI. 5. této Smlouvy. Zhotovitel nese veškeré náklady spojené s poskytnutím
Záručního servisu a Pozáručního servisu dle této Smlouvy, a to včetně nákladů spojených s
přepravou předmětu dodávky, ke kterému je Záruční servis poskytován.
7.4. Na nové díly, použité při odstraňování vady v rámci Záručního nebo Pozáručního servisu, se
vztahuje záruka v původním rozsahu dle odst. 6.6. této Smlouvy.
8. Nabytí vlastnického práva, nebezpečí škody
8.1. Objednatel nabývá vlastnické právo k Předmětu dodávky podepsáním předávacího protokolu
odpovědnou osobou Zhotovitele a Objednatele.
8.2. Nebezpečí škody na Předmětu dodávky přechází na Objednatele podepsáním předávacího
protokolu odpovědnou osobou Zhotovitele a odpovědnou osobou Objednatele.
8.3. Zhotovitel je povinen nahradit veškerou škodu a nemajetkovou újmu, kterou způsobil porušením
ustanovení této Smlouvy. Zhotovitel bere na vědomí, že pokud neuvědomí Objednatele o jakékoli
hrozící či vzniklé škodě a neumožní tak Objednateli, aby učinil kroky k zabránění vzniku škody či
k jejímu zmírnění, má Objednatel proti Zhotoviteli nárok na náhradu újmy, která tím Objednateli
vznikla.
9. Smluvní pokuty a náhrada újmy
9.1. V případě prodlení Zhotovitele s dodáním Předmětu dodávky či jeho části je Objednatel
oprávněn požadovat po Zhotoviteli a Zhotovitel má povinnost uhradit smluvní pokutu ve výši 0,3 %
z celkové ceny nedodaného Předmětu dodávky, a to za každý i jen započatý den prodlení.
9.2. V případě nedodržení lhůty 24 hodin na odstranění závady v rámci Záručního nebo Pozáručního
servisu, je Zhotovitel povinen uhradit Objednateli smluvní pokutu ve výši 0,3 % z celkové ceny
servisovaného Diskového pole a příslušenství, a to za každý i jen započatý den prodlení.
9.3. Nedodrží-Ii Zhotovitel požadovanou kvalitu plnění dle této Smlouvy a tuto závadu v dodatečně
poskytnuté přiměřené lhůtě na své náklady neodstraní, je Objednatel oprávněn požadovat smluvní
pokutu ve výši 5 000 CZK za každý i jen započatý den nekvalitního plnění.
9.4. V případě porušení smluvní povinnosti, mimo zvláštních ustanovení uvedených v těchto
sankčních podmínkách, je Objednatel oprávněn požadovat smluvní pokutu ve výši 5 000 CZK za
každý jednotlivý případ porušení povinnosti stanovené touto Smlouvou, není-Ii v těchto sankčních
podmínkách stanovena specifická sankce.
9.5. Za porušení povinnosti mlčenlivosti specifikované v čl. 10. této Smlouvy je Zhotovitel povinen
uhradit Objednateli smluvní pokutu ve výši 50 000 CZK, a to za každý jednotlivý případ porušení.
9.6. V případě porušení povinnosti Zhotovitele mít uzavřeno pojištění dle odst. 12.1. této Smlouvy,
je Objednatel oprávněn požadovat smluvní pokutu ve výši Kč 100 000 CZK.
9.7. V případě porušení povinnosti plynoucí z Nařízení Rady (EU) 2022/576 ze dne 8. dubna 2022,
kterým se mění nařízení (EU) č. 833/2014 o omezujících opatřeních vzhledem k činnostem Ruska
destabilizujícím situaci na Ukrajině je Zhotovitel povinen Objednateli uhradit smluvní pokutu ve výši
Kč 100 000 CZK.
9.8. V případě prodlení Objednatele s úhradou fakturované ceny je Zhotovitel oprávněn požadovat
úrok z prodlení z neuhrazené dlužné částky podle konkrétní faktury za každý den prodlení ve výši
stanovené zvláštním právním předpisem v platném znění, kterým se stanoví výše úroků z prodlení
(nařízení vlády č. 351/2013 Sb.).
9.9. Splatnost smluvních pokut je 15 dnů ode dne doručení písemné výzvy k jejich úhradě
Zhotoviteli.
9.10. Objednatel nepřipouští jakákoliv omezení výše náhrady újmy, jakož i sankcí uvedených v
této Smlouvě.
9.11. Ujednání o smluvních pokutách nemají vliv na povinnost nahradit případně vzniklou újmu
v plném rozsahu, ani na právo odstoupit od Smlouvy. Zaplacení smluvní pokuty nezbavuje
Zhotovitele povinnosti řádně poskytnout plnění dle této Smlouvy.
10. Ochrana informací a osobních údajů
10.1. Zhotovitel se zavazuje zachovávat mlčenlivost ohledně skutečností, které se
v souvislosti plněním této Smlouvy dozvěděl nebo které Objednatel označil za důvěrné (dále jen
„Důvěrné informace“). Důvěrné informace mohou být Zhotovitelem použity výhradně k činnostem,
kterými bude zajištěno dosažení účelu této Smlouvy. Zhotovitel nesdělí či nezpřístupní žádnou
z důvěrných informací třetím osobám, nevyužije ji k vlastnímu prospěchu nebo jinak nezneužije.
Povinnost mlčenlivosti a zachování důvěrnosti informací se nevztahuje na informace, které se staly
obecně známými za předpokladu, že se tak nestalo porušením některé z povinností vyplývajících ze
Smlouvy, nebo o kterých tak stanoví zákon, zpřístupnění je však možné vždy jen v nezbytném
rozsahu.
10.2. Povinnost zachovávat mlčenlivost znamená zejména povinnost zdržet se jakéhokoliv jednání,
kterým by Důvěrné informace byly sděleny nebo zpřístupněny třetí osobě nebo by byly využity
v rozporu s jejich účelem pro vlastní potřeby nebo pro potřeby třetí osoby, případně by bylo
umožněno třetí osobě jakékoliv využití těchto Důvěrných informací.
10.3. Zhotovitel je povinen přijmout opatření k ochraně Důvěrných informací a zajistit utajení
Důvěrných informací i u svých zaměstnanců, zástupců, jakož i u jiných spolupracujících třetích stran.
10.4. Povinností mlčenlivosti dle tohoto článku není dotčena povinnost Smluvní strany sdělit nebo
zpřístupnit Důvěrné informace třetí osobě, která vyplývá z platných právních předpisů nebo
z rozhodnutí orgánů veřejné moci, jakož i zpřístupnění Důvěrných informací svému právnímu,
účetnímu nebo daňovému poradci, kteří jsou vázáni povinností mlčenlivosti.
10.5. Povinnost zachovávat mlčenlivost trvá i po skončení tohoto smluvního vztahu.
10.6. Zhotovitel při poskytování služeb si je vědom povinností vyplývajících mu ze zákona
č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších
předpisů. Zhotovitel je oprávněn zpracovávat osobní údaje v rozsahu nezbytně nutném pro plnění
předmětu Smlouvy, za tímto účelem je oprávněn osobní údaje zejména ukládat na nosiče informací,
upravovat, uchovávat po dobu nezbytnou k uplatnění práv Zhotovitele vyplývajících z této Smlouvy,
předávat zpracované osobní údaje Objednateli, osobní údaje likvidovat, vše v souladu se zákonem
č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších
předpisů.
10.7. Zhotovitel učiní v souladu s platnými právními předpisy dostatečná organizační a technická
opatření zabraňující přístupu neoprávněných osob k osobním údajům.
11. Ukončení Smlouvy
11.1. Tuto Smlouvu lze ukončit též písemnou dohodou Smluvních stran, odstoupením od Smlouvy
nebo písemnou výpovědí.
11.2. Smluvní strany jsou oprávněny Smlouvu písemně vypovědět i bez udání důvodu, výpovědní
doba činí 3 měsíce a počíná běžet od prvního dne měsíce následujícího po doručení výpovědi druhé
Smluvní straně.
11.3. Dojde-li k přeměně společnosti Zhotovitele, je Zhotovitel povinen písemně oznámit tuto
skutečnost Objednateli ve lhůtě 10 dnů od zápisu této změny do veřejného rejstříku. Objednatel je
v tomto případě oprávněn písemně vypovědět Smlouvu z důvodu přeměny společnosti druhé
Smluvní strany. Výpovědní doba činí 2 měsíce a počíná běžet od prvního dne měsíce následujícího
po doručení výpovědi druhé Smluvní straně.
11.4. Objednatel je oprávněn Smlouvu vypovědět s okamžitou účinností v případě významné změny
kontroly nad Zhotovitelem. Výpověď musí být učiněna písemně a doručena Zhotoviteli, účinky
výpovědi nastávají okamžikem doručení výpovědi Zhotoviteli.
11.5. Smluvní strany jsou oprávněny písemně odstoupit od Smlouvy v případě, kdy druhá strana
poruší podstatným způsobem či opakovaně své povinnosti stanovené zákonem či touto Smlouvou.
11.6. Objednatel je oprávněn odstoupit od Smlouvy, v případě že:
a. Zhotovitel bude více než pět krát v prodlení s poskytnutím plnění v rámci záruky dle této
Smlouvy o více jak 3 dny;
b. Zhotovitel je v prodlení s poskytnutím požadovaného plnění (dodávka Hardware) dle této
Smlouvy o více jak 30 dní;
c. Zhotovitel přestane být subjektem oprávněným poskytovat plnění dle této Smlouvy;
d. Dodaná disková pole a příslušenství nesplňují technické specifikace dle přílohy č. 2
Smlouvy;
e. V insolvenčním řízení bude zjištěn úpadek Zhotovitele nebo insolvenční návrh bude
zamítnut pro nedostatek majetku Zhotovitele v souladu se zněním zákona č. 182/2006 Sb., o
úpadku a způsobech jeho řešení (insolvenční zákon), ve znění pozdějších předpisů:
f. Zhotovitel vstoupí do likvidace;
g. Zhotovitel poruší povinnost mlčenlivosti dle této Smlouvy.
h. Zhotovitel poruší povinnosti plynoucí z Nařízení Rady (EU) 2022/576 ze dne 8. dubna 2022,
kterým se mění nařízení (EU) č. 833/2014 o omezujících opatřeních vzhledem k činnostem
Ruska destabilizujícím situaci na Ukrajině.
11.7. Smluvní strany se dohodly, že Objednatel je od této Smlouvy oprávněn odstoupit bez
jakýchkoliv sankcí, pokud nebude schválena částka ze státního rozpočtu následujícího roku, která
je potřebná k úhradě za plnění poskytované podle této Smlouvy v následujícím roce. Objednatel
prohlašuje, že do 30 dnů po vyhlášení zákona o státním rozpočtu ve Sbírce zákonů písemně oznámí
Zhotoviteli, že nebyla schválena částka ze státního rozpočtu následujícího roku, která je potřebná
k úhradě za plnění poskytované podle této Smlouvy v následujícím roce.
11.8. Odstoupením od Smlouvy nejsou dotčena práva Smluvních stran na úhradu smluvní pokuty a
náhradu újmy.
11.9. Za den odstoupení od Smlouvy se považuje den, kdy bylo písemné oznámení o odstoupení
oprávněné strany doručeno druhé Smluvní straně.
11.10. Smluvní strany mohou Smlouvu ukončit písemnou dohodou. V této dohodě bude sjednán
způsob vypořádání vzájemných nároků.
11.11. Ukončením Smlouvy nejsou dotčena ustanovení týkající se smluvních pokut, náhrady újmy,
povinnosti mlčenlivosti a ochrany důvěrných informací a ustanovení týkající se takových práv a
povinností, z jejichž povahy vyplývá, že mají trvat i po skončení účinnosti Smlouvy.
12. Pojištění odpovědnosti za škodu
12.1. Zhotovitel prohlašuje, že je pojištěn proti odpovědnosti za škodu způsobené třetí osobě na
základě platné pojistné smlouvy s minimální částkou pojistného krytí ve výši 5 000 000 CZK.
12.2. Zhotovitel se zavazuje, že po dobu trvání Smlouvy bude pojištění v minimální částce pojistného
krytí dle odst. 12.1. této Smlouvy udržovat v platnosti a účinnosti a bude za tímto účelem plnit
povinnosti vyplývající pro něj z předmětné pojistné smlouvy, zejména platit pojistné a plnit
oznamovací povinnosti. Kdykoliv na žádost Objednatele Zhotovitel bez zbytečného odkladu,
nejpozději však do deseti (10) pracovních dnů od výzvy Objednatele, předloží Objednateli platnou
pojistnou smlouvu a doklady o zaplacení pojistného.
12.3. V případě, že Zhotovitel nesplní podmínky uložené mu pojistnou smlouvou, kterou byl povinen
uzavřít, je Zhotovitel povinen uhradit Objednateli veškeré újmy a nároky vzniklé z takového porušení
povinnosti.
kvalifikace v zadávacím řízení, že nový člen splňuje kvalifikaci minimálně v takovém rozsahu, aby
byly naplněny požadavky objednatele na kvalifikaci poskytovatele požadované v zadávacím řízení;
b) navrhovaný člen podal v zadávacím řízení vlastní nabídku nebo nabídku společnou s jiným
dodavatelem;
c) jde o člena, u kterého poskytovatel neprokáže objednateli splnění požadavků na základní
způsobilost v rozsahu, jak stanoví § 74 a § 75 zákona č. 134/2016 Sb., o zadávání veřejných
zakázek, ve znění pozdějších předpisů;
d) existuje důvodná pochybnost objednatele o řádném plnění ze strany osoby, která má nastoupit
na místo, riziko zvýšení nákladů objednatele či zvýšení administrativní zátěže pro objednatele v
důsledku změny v osobě.
15. Závěrečná ustanovení
15.1. Smlouva může být doplňována nebo měněna pouze vzestupně číslovanými písemnými
dodatky podepsanými k tomu oprávněnými zástupci obou Smluvních stran.
15.2. Tato Smlouva a vztahy z ní vyplývající se řídí právním řádem České republiky.
15.3. Smluvní strany prohlašují, že Smlouva je projevem jejich svobodné a shodné vůle a mimo ni
neexistují žádná ujednání v jiné než písemné formě, která by ji doplňovala, měnila nebo mohla mít
význam při jejím výkladu a že se tedy žádná ze Smluvních stran nespoléhá na prohlášení druhé
Smluvní strany, které není uvedeno ve Smlouvě, jejích přílohách či dodatcích. Tím není dotčen
význam komunikace Smluvních stran, včetně pokynů Objednatele.
15.4. Přílohy této Smlouvy jsou její nedílnou součástí.
15.5. Stane-Ii se některé ustanovení Smlouvy neplatným, zdánlivým či neúčinným, nemá tato
skutečnost vliv na ostatní ustanovení Smlouvy, která zůstávají platná a účinná. Smluvní strany se
v tomto případě zavazují písemnou dohodou nahradit ustanovení, které bylo shledáno neplatným,
zdánlivým či neúčinným, novým ustanovením, které po obsahové stránce nejlépe odpovídá
zamýšlenému účelu původního ustanovení. Do té doby platí odpovídající úprava obecně závazných
právních předpisů České republiky.
15.6. Vyskytnou-Ii se události, které jedné nebo oběma Smluvním stranám částečně nebo úplně
znemožní plnění jejich povinností podle této Smlouvy, jsou strany povinny se o tomto bez
zbytečného odkladu informovat a společně podniknout kroky k jejich překonání.
15.7. Při rozhodování případných sporů, vzniklých ze závazkových vztahů založených touto
Smlouvou, budou místně a věcně příslušné soudy České republiky.
15.8. Smlouva nabývá platnosti dnem uzavření a účinnosti dnem uveřejnění v registru smluv podle
zákona č. 340/2015 Sb., o zvláštních podmínkách účinnosti některých smluv, uveřejňování těchto
smluv a o registru smluv (zákon o registru smluv).
15.9. Smluvní strany souhlasí s uveřejněním plného znění této smlouvy v registru smluv, a rovněž
na profilu Objednatele, případně i na dalších místech, kde tak stanoví právní předpis. Uveřejnění
smlouvy prostřednictvím registru smluv zajistí Objednatel.
Příloha č. 4
ke smlouvě „Datová úložiště MPO 2024+“
(dále jen „Smlouva“)
Smluvní ujednání v rámci zákona o kybernetické bezpečnosti
uzavřená dle § 4 zákona č. 181/2014 Sb., o kybernetické bezpečnosti, (dále jen „Příloha“)
Česká republika – Ministerstvo průmyslu a obchodu (dále také jako „Objednatel“)
a
IMPROMAT-COMPUTER s.r.o. (dále také jako „Zhotovitel“)
1. Obecná ustanovení
1.1. Tato Příloha tvoří nedílnou součást Smlouvy.
1.2. Není-li dále stanoveno jinak nebo nevyplývá-li jinak z kontextu, mají pojmy počínající velkým
písmenem v této Příloze shodný význam, jaký mají ve Smlouvě.
1.3. Smluvní strany dále vymezují následující pojmy:
a. zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (dále
jen „ZoKB“); a
b. vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti, ve znění pozdějších předpisů (dále
jen „VoKB“).
1.4. Objednatel tímto informuje Zhotovitele, že plnění Zhotovitele dle této Smlouvy se považuje za
plnění významného Zhotovitele dle § 2 písm. n) VoKB a že jej Objednatel eviduje v souladu s §
8 odst. 1 písm. b) VoKB jako významného Zhotovitele.
1.5. Zhotovitel určí odpovědnou osobu ve věcech kybernetické bezpečnosti, která odpovídá za:
a. informování statutárního orgánu Zhotovitele o požadavcích na kybernetickou
bezpečnost, které vyplývají ze smluvního vztahu se Objednatelem, z VoKB a z této Přílohy;
b. komunikaci s manažerem kybernetické bezpečnosti Objednatele ve věcech spojených
s plněním dle této Přílohy nebo vyplývajících ze ZoKB a VoKB.
1.6. Zhotovitel informuje Objednatele o jmenování odpovědné osoby ve věcech kybernetické
bezpečnosti a předá Objednateli kontaktní údaje odpovědné osoby do deseti dnů od nabytí
účinnosti této přílohy.
2. Rozsah zapojení Zhotovitele a poddodavatelé Zhotovitele
2.1. Rozsah zapojení Zhotovitele na rozvoji, provozu a zajištění kybernetické bezpečnosti
primárních a podpůrných aktiv dle VoKB je určen předmětem plnění Smlouvy včetně jejích
příloh.
2.2. Zhotovitel je oprávněn využít k plnění dle Smlouvy poddodavatele jen v případě, že to Smlouva
včetně jejích příloh výslovně připouští, a to za podmínek v ní uvedených. Nestanoví-li Smlouva
včetně příloh jinak, podléhají jednotliví poddodavatelé předchozímu písemnému schválení ze
strany Objednatele.
2.3. Zhotovitel je povinen zavázat případné poddodavatele k plnění shodných povinností, které plní
Zhotovitel vůči Objednateli dle této Přílohy. Zhotovitel Objednateli doloží, že u poddodavatelů
smluvně vyžaduje dodržování pravidel dle této Přílohy, a to poskytnutím příslušné smlouvy do
10 dnů od jejího uzavření.
2.4. Zhotovitel se zavazuje, že pravidla dle této Přílohy budou dodržovat i pracovníci Zhotovitele,
poddodavatelé Zhotovitele a jejich pracovníci. Za porušení pravidel dle této Přílohy
poddodavatelem odpovídá Zhotovitel Objednateli tak, jako by pravidel dle této Přílohy porušil
sám.
2.5. Zhotovitel se zavazuje soustavně (případně pravidelně dle povahy) dohlížet na plnění této
Přílohy ze strany jeho poddodavatelů a jejich zaměstnanců. Zhotovitel odpovídá za zajištění
dostatečné znalosti pravidel dle této Přílohy, ze strany svých Zhotovitelů a jejich zaměstnanců.
2.6. Objednatel je oprávněn provést školení pravidel dle této Přílohy pro pracovníky Zhotovitele a
jeho poddodavatelů, kteří mají přístup k aktivům Objednatele. Objednatel oznámí Zhotoviteli
předpokládaný termín konání školení alespoň s předstihem 30 dnů a určí pracovníky
Zhotovitele, kteří jsou povinni se školení zúčastnit. Objednatel současně zvolí formu
a technické prostředky, prostřednictvím kterých bude školení probíhat. Školení ze strany
Objednatele nezbavuje Zhotovitele povinnosti provádět vlastní školení svých školení
pracovníků a odpovědnosti za zajištění dostatečné znalosti pravidel dle této Přílohy ze strany
těchto pracovníků. Zhotovitel je povinen poskytnout k tomu veškerou součinnost, zejména
zajistit účast svých pracovníků a poddodavatelů na školení a zajistit odpovídající prostory a
technické prostředky dle pokynů Objednatele.
3. Data, využití Dat Zhotovitelem a likvidace Dat
3.1. Zhotovitel je při poskytování plnění dle Smlouvy oprávněn užívat nebo sdílet data předaná mu
Objednatelem či jiným způsobem získaná nebo vytvořená při plnění této Smlouvy (dále jen
„Data“) pouze v rozsahu nezbytném ke splnění Smlouvy a pouze v souladu se Smlouvou
a příslušnými právními předpisy, tj. zejména ZoKB a VoKB.
2/12
3.2. Zhotovitel se zavazuje dodržovat parametry plnění definující časy odezvy a odstranění vad
v případě omezení dostupnosti, důvěrnosti či integrity Dat, jak jsou stanoveny Smlouvou.
3.3. Zhotovitel bere na vědomí a souhlasí, že veškerá Data zůstávají předmětem výhradních práv
Objednatele, který je jediným vlastníkem Dat a pořizovatelem databází, ve kterých jsou Data
uložena.
3.4. Zhotovitel se zavazuje šifrovat datové nosiče, která obsahují Data, v souladu s předepsanými
pravidly v rámci klasifikace informací.
3.5. Zhotovitel se zavazuje zachovávat mlčenlivost a důvěrnost Dat a zavazuje se, že tato Data
nebudou Zhotovitelem zneužita, využita a poskytnuta třetím osobám.
3.6. Zhotovitel je povinen omezit přístup k Datům Objednatele pouze na ty zaměstnance a třetí
strany, u kterých přístup vyžaduje plnění Smlouvy nebo plnění zákonných povinností.
Zhotovitel nesmí umožnit přístup k Datům Objednatele jiným organizacím, jako například
poddodavatelům nebo partnerům, bez předcházejícího prokazatelného souhlasu Objednatele.
Vysloví-li Objednatel ve Smlouvě nebo jinak písemně souhlas se zapojením konkrétního
poddodavatele do plnění Smlouvy, uděluje tím souhlas se zpřístupněním Dat Objednatele
poddodavateli v rozsahu nezbytném pro plnění Smlouvy.
3.7. Učiní-li orgány činné v trestním řízení nebo jiné orgány státní správy jakoukoli právně závaznou
žádost o poskytnutí Dat Objednatele, je Zhotovitel povinen tuto skutečnost oznámit
Objednateli neprodleně a s předstihem před poskytnutím takových informací, pokud mu to
právní předpisy nezakazují.
3.8. Zhotovitel se zavazuje na základě výzvy Objednatele bez zbytečného odkladu předat
bezpečným způsobem ve strojově čitelné podobě a obvyklém formátu jakákoli Data
v dispoziční sféře Zhotovitele. Zhotovitel se k výzvě Objednatele zavazuje poskytnout
nezbytnou součinnost, přičemž si smluvní strany mohou písemně dohodnout jiný způsob
předání Dat.
3.9. Zhotovitel se zavazuje odstranit veškerá Data pokud dojde k ukončení Smlouvy nebo pokud
Objednatel podá písemnou žádost, a to nejpozději do 14 dní od ukončení Smlouvy a za
možného dozoru zástupce Objednatele. V případě, že Zhotovitel bude mít na svých nosičích
Data vysoké či kritické úrovně důležitosti určené v souladu s přílohou č. 1 VoKB, má povinnost
tyto nosiče fyzicky protokolárně zlikvidovat, případně je předat k likvidaci Objednateli.
4. Bezpečnost lidských zdrojů
4.1. Zhotovitel se zavazuje prověřit každého pracovníka před umožněním přístupu k Datům nebo
před jeho zapojením do činností, které by mohly ovlivnit předmět plnění Smlouvy, a to alespoň
ověřením:
3/12
a. dosaženého vzdělání a odborné kvalifikace;
b. bezúhonnosti výpisem z rejstříku trestů;
c. profesních zkušeností, jde-li o pracovníky, kteří mají zastávat administrátorské role.
4.2. Zhotovitel zavede pravidelné školení svých pracovníků v oblasti kybernetické bezpečnosti a
základní kybernetické hygieny, realizuje alespoň 1x ročně další doplňující aktivity rozvoje
povědomí v oblasti kybernetické bezpečnosti a vede o tomto školení a realizovaných aktivitách
spolehlivou evidenci.
4.3. Zhotovitel poučí své pracovníky o požadavcích dle této Přílohy před umožněním jejich přístupu
k Datům nebo před jejich zapojením do činností, které by mohly ovlivnit bezpečnost
v souvislosti s předmětem plnění Smlouvy.
4.4. Zhotovitel zajistí, aby pracovníci před umožněním jejich přístupu k Datům nebo před
zapojením do činností, které by mohly ovlivnit bezpečnost předmětu plnění Smlouvy, měli
uzavřenou dohodu o zachování mlčenlivosti (důvěrnosti) Dat s adekvátní dobou trvání
povinnosti mlčenlivosti.
4.5. Zhotovitel zajistí procesy a pravidla vedení disciplinárního řízení (zejména odstupňované
reakce) a v případě potřeby provádí disciplinární řízení k přijetí opatření vůči pracovníkům, kteří
porušili povinnosti v oblasti kybernetické bezpečnosti.
4.6. Zhotovitel zajistí dostatečnou míru zastupitelnosti pro technické bezpečnostní aspekty plnění
smlouvy.
5. Řízení přístupu
5.1. Politika řízení přístupu Zhotovitele musí být nastavena, dokumentována, a revidována na
základě požadavků informační bezpečnosti tak, aby efektivně chránila důvěrnost, dostupnost
a integritu Dat dle jejich kritičnosti/citlivosti.
5.2. Přihlašování a pravidla přístupů:
a. Musí být zavedeny postupy pro odebírání nebo blokování přístupových oprávnění
zaměstnanců Zhotovitele v případě potřeby, zejména pokud:
• zaměstnanec již nepotřebuje přístup k plnění svých pracovních povinností (např.
pokud došlo ke změně pozice zaměstnance),
• zaměstnanec se dopustil závažného porušení povinností v oblasti kybernetické
bezpečnosti nebo existují důvodné obavy, že se takového porušení dopustí,
• zaměstnanec nesplňuje požadavky na přístup k Datům nebo požadavky na zapojení
do činností, které by mohly ovlivnit bezpečnost předmětu plnění Smlouvy,
4/12
• se ukáže potřeba přijmout mimořádné bezpečností opatření spočívající v odebrání
přístupu (zejména pokud Zhotovitel dal zaměstnanci výpověď z výpovědního
důvodu podle § 52 písm. f), g) a h) zákoníku práce),
• dojde k ukončení pracovního poměru nebo jiné formy spolupráce,
• došlo k úniku autentizačních údajů (hesla),
b. Musí být vedena evidence o udělených a odebraných přístupových oprávněních.
c. Všechny IT komponenty musí být před předáním konfigurovány tak, aby citlivé
bezpečnostní operace mohly vykonávat pouze osoby s příslušným oprávněním (správci).
O výjimkách musí být informována příslušná osoba Objednatele. Výjimky musí být
předem schváleny a zdokumentovány.
d. Zhotovitel může být Objednatelem požádán, aby mu poskytnul podporu při provádění
auditu uživatelských oprávnění v systémech pod kontrolou Zhotovitele. Zhotovitel musí
poskytnut podporu, která bude pro tento účel potřebná.
6. Zvládání kybernetických bezpečnostních událostí
6.1. Zhotovitel zajistí, aby jeho pracovníci a Zhotovitelé oznamovali neobvyklé chování technických
aktiv a podezření na jakékoliv zranitelnosti a hrozby.
6.2. Zhotovitel vede a uchovává záznamy o kybernetických bezpečnostních událostech a o jejich
zvládání.
6.3. Zhotovitel prošetří a určí příčiny kybernetické bezpečnostní události. Zhotovitel poskytne
Objednateli aktivní součinnost a relevantní informace o příčinách, podezřelém zařízení či osobě
na straně Zhotovitele v případě kybernetické bezpečnostní události související s Daty.
7. Fyzická bezpečnost
7.1. Zhotovitel se zavazuje dodržovat režimová opatření v případě režimových pracovišť (perimetr
s řízeným vstupem).
7.2. Zhotovitel bere na vědomí, že Objednatel vede evidenci osob, které vstupují do neveřejných
částí objektů Objednatele, a evidenci vozidel, která vjíždějí do objektů Objednatele.
8. Aplikační bezpečnost
8.1. Zhotovitel se zavazuje užívat technická aktiva, která jsou podporována, sledovat dostupnost
opravných balíčků nebo záplat a zajistit bezodkladnou bezpečnostní aktualizaci. Pokud není
5/12
bezpečnostní aktualizace dostupná, Zhotovitel zajistí jiné kompenzační řešení, případně
zranitelnost může být akceptována.
9. Kryptografické algoritmy
9.1. Zhotovitel se zavazuje používat pouze aktuálně doporučované a odolné kryptografické
algoritmy a kryptografické klíče.
10. Dodatečná bezpečnostní opatření
10.1. V případě, že Objednatel při hodnocení rizik spojených s touto Smlouvou identifikuje
skutečnosti, jejichž existence tvoří podstatnou kybernetickou hrozbu a/nebo riziko pro
předmět Smlouvy, a tyto dosahují kritické úrovně dle přílohy č. 2 VoKB, nebo v případě, že
vyjde najevo, že Zhotovitel porušuje tuto Přílohu či takové porušení hrozí, porušuje Smlouvu
včetně jejích dalších příloh podstatným způsobem či takové podstatné porušení hrozí, může
Objednatel Zhotoviteli uložit přijetí dalších bezpečnostních opatření ve smyslu § 5 ZoKB bez
nutnosti přijetí dodatku Smlouvy ve smyslu § 100 odst. 1 zákona č. 134/2016 Sb., o zadávání
veřejných zakázek, ve znění pozdějších předpisů. Objednatel při naplnění podmínek výše předá
Zhotoviteli seznam vybraných bezpečnostních opatření, která navrhuje ke snížení
identifikovaného rizika zavést, a to včetně konkrétní specifikace formy bezpečnostního
opatření. Zhotovitel je povinen bez zbytečného prodlení zavést požadovaná bezpečnostní
opatření a jejich zavedení oznámit Objednateli. Zhotovitel je oprávněn do 5 pracovních dní
podat připomínky k formě zvolených bezpečnostních opatření a navrhnout jinou formu
zvolených bezpečnostních opatření, kterou je povinen zavést bez zbytečného prodlení, po
jejich schválení Objednatelem, a jejich zavedení Objednateli oznámit.
10.2. Další bezpečnostní opatření přijatá dle tohoto článku Přílohy musí být přiměřená, přičemž
součást ceny za plnění dle Smlouvy tvoří také náklady na implementaci bezpečnostních
opatření, není-li určeno ve Smlouvě jinak.
11. Dokumentace
11.1. Zhotovitel je povinen zpracovat a do 30 pracovních dnů od zahájení poskytování plnění
dle Smlouvy Objednateli předat dokumentaci, která bude ve smyslu přílohy č. 5 VoKB
zahrnovat:
a. postupy bezpečného provozu;
6/12
b. postupy pro řízení privilegovaných oprávnění a řízení přístupu pro mimořádné situace
(konkrétní postupy pro pracovníky Zhotovitele a jeho poddodavatelů podílející se na
poskytování plnění dle Smlouvy);
c. postupy pro bezpečný vzdálený přístup (konkrétní postupy pro pracovníky Zhotovitele a
jeho poddodavatelůtelů podílejících se na poskytování plnění dle Smlouvy);
d. postupy pro řízení technických zranitelností a pro testování a nasazení oprav;
e. postupy pro bezpečné používání kryptografické ochrany;
f. přehled jednotlivých zařízení (v rozsahu konfiguračních údajů CMDB aktualizovaných na
denní bázi: obecný název, typ zařízení, označení výrobce, sériové číslo, ID/tag, typ HW
včetně verze, typ SW včetně verze, typ a počet CPU, velikost RAM, výrobcem udávaný
příkon, řešitelská skupina odpovědná za zařízení, emailový a telefonický kontakt na
řešitelskou skupinu odpovědnou za zařízení);
g. další dokumentaci relevantní pro poskytování služby (konfigurační standard včetně
nastavení zabezpečení pro jednotlivá zařízení minimálně v takovém rozsahu, aby dle něj
bylo možné nastavit nové zařízení v případě havárie).
11.2. Nejsou-li požadavky na obsah konkrétní části dokumentace podle odst. 11.1 této Přílohy
stanoveny VoKB, ZoKB, Smlouvě (vč. této Přílohy) ani výkladovém dokumentu Národního
úřadu pro kybernetickou a informační bezpečnost, uplatní se pro zpracování dokumentace
příměřně požadavky mezinárodně platných technických norem, zejména ISO/IEC/IEEE 15289,
ISO/IEC/IEEE 26511, ISO/IEC/IEEE 26512, ISO/IEC 26513 a ISO/IEC/IEEE 26515.
11.3. Dokumentaci podle odst. 11.1 této Přílohy je Zhotovitel povinen revidovat a případně
aktualizovat nejméně jednou ročně a dále kdykoli při změně skutečností zachycených
v dokumentaci. Zhotovitel je povinen výsledek provedené revize a případné aktualizace
oznámit Objednateli bez zbytečného odkladu od jejich provedení.
11.4. Objednatel a Zhotovitel se zavazují podrobit předání a převzetí dokumentace podle odst. 11.1
této Přílohy akceptačnímu řízení, přičemž lhůta pro připomínkování dokumentů se stanoví na
10 pracovních dnů od obdržení příslušného dokumentu a lhůta k odstranění vad dokumentů
se stanoví na 10 pracovních dnů od obdržení připomínek k tomuto dokumentu. Nestanoví-li
Smlouva pravidla akceptačního řízení, má Objednatel ve lhůtě pro připomínkování dokumentů
právo vytknout zhotoviteli vady dokumentů. Dokument má vadu, je-li v rozporu s požadavky
ZoKB, VoKB nebo Smlouvy (vč. této Přílohy). Zhotovitel je povinen ve lhůtě k odstranění vad
dokumentů předat Objednateli dokumenty bez vad vytčených Objednatelem. Tato procedura
se může opakovat, nejsou-li vady dokumentů odstraněny řádně.
7/12
12. Autorství a licence
12.1. Není-li ve Smlouvě stanoveno jinak uplatní se na autorství a licence čl. 12 této Přílohy.
12.2. Pokud bude výsledkem činnosti Zhotovitele a součástí plnění Zhotovitele dle Smlouvy dílo,
které naplňuje znaky díla dle zákona č. 121/2000 Sb., o právu autorském, o právech
souvisejících s právem autorským a o změně některých zákonů (autorský zákon), ve znění
pozdějších předpisů (dále jen „autorské dílo“), a také v případě že bude jakékoli dílo naplňující
tyto znaky autorského díla při plnění Zhotovitele použito, prohlašuje Zhotovitel, že Objednatel
na základě Smlouvy a v souladu s ní získal veškerá oprávnění k takovému autorskému dílu, aby
byl splněn účel Smlouvy.
12.3. Odměna za poskytnutí, zprostředkování nebo postoupení licence k autorskému dílu je
zahrnuta v ceně dle Smlouvy.
13. Provádění auditů
13.1. Není-li ve Smlouvě stanoveno jinak uplatní se na provádění auditů čl. 13 této Přílohy.
13.2. Zhotovitel umožní, na základě předchozí výzvy ze strany Objednatele doručené v přiměřeném
časovém předstihu a pouze v nezbytném rozsahu, přístup k údajům, účtům, záznamům,
pracovním postupům, technické dokumentaci a jiným dokladům či podkladům, do prostor
a k technickým prostředkům vztahujícím se k plnění této Smlouvy (dále jen "Auditované
materiály"), a to za účelem uskutečnění auditu provozních a technologických procesů a/nebo
bezpečnostních opatření používaných Zhotovitelem při plnění povinností vyplývajících z této
Přílohy a Smlouvy (dále jen "Audit").
13.3. Audit bude prováděn dle potřeb Objednatele, a to v pravidelných intervalech a v případě
bezpečnostních událostí, důvodného podezření na nedostatečnou úroveň ochrany Dat či aktiv
Objednatele či důvodného podezření na nakládání s Daty či aktivy Objednatele v rozporu
s relevantními ustanoveními Smlouvy a důvodného podezření na nedodržení bezpečnostních
opatření podle této Přílohy.
13.4. Audit bude prováděn Objednatelem nebo jím pověřeným externím auditorem, smluvně
zavázaným k mlčenlivosti minimálně v rozsahu odpovídajícím povinnostem mlčenlivosti
Objednatele dle Smlouvy, a která není k Zhotoviteli v soutěžním nebo jiném konkurenčním
postavení.
13.5. Zhotovitel poskytne veškerou nezbytnou součinnost k řádnému provádění a dokončení Auditu
a pro tuto činnost zajistí účast kvalifikovaných pracovníků.
13.6. Jakákoliv data, informace nebo jiná aktiva získaná při Auditu mohou být použita výhradně pro
účely Auditu, vyhodnocení jeho výsledků a přijetí navazujících opatření a pro další potřeby
Objednatele při řízení vztahu s Zhotovitelem.
8/12
13.7. Zhotovitel je povinen bez zbytečného odkladu, nejpozději však do 1 měsíce od ukončení
auditu, předložit Objednateli návrhy opatření napravujících nedostatky zjištěné při Auditu.
Jednotlivá opatření navržená v návaznosti na výsledky Auditu podléhají před jejich přijetím
Zhotovitelem předchozímu schválení ze strany Objednatele. Návrhy zřejmě nevhodných či
neúčinných opatření Objednatel odmítne a Zhotovitel je povinen v přiměřené lhůtě stanovené
Objednatelem navrhnout jiná vhodná opatření. Zhotovitel je taktéž povinen se na výzvu
Objednatele podrobit dodatečné kontrole ze strany Objednatele nebo osoby, která Audit
provedla, za účelem ověření nápravy nedostatků zjištěných při Auditu a kontroly přijatých
opatření.
13.8. Součást ceny za plnění dle Smlouvy tvoří také náklady na provedení jednoho Auditu za
kalendářní rok. Pokud Audit odhalí jakékoliv podstatné porušení Smlouvy nebo hrozbu
takového podstatného porušení, uhradí Zhotovitel Objednateli veškeré důvodně vynaložené
náklady vzniklé v důsledku Auditu a porušení bezodkladně napraví vč. případné implementace
dodatečných bezpečnostních opatření.
14. Řízení změn
14.1. Zhotovitel se zavazuje sledovat a identifikovat změny, které mají nebo mohou mít vliv na
zajištění kybernetické bezpečnosti Dat Objednatele a informovat Objednatele o této
skutečnosti.
14.2. Zhotovitel se zavazuje, vyjeví-li se skutečnost, že by změna mohla být významnou změnou
nebo dá-li Objednatel Zhotoviteli takový pokyn, zejména před nasazením nové technologie
(hardware a software) nebo při změně stávající technologie nebo při změně postupu správy
technologie, která je předmětem plnění smluvního vztahu se Objednatelem, zajistit:
a. identifikaci a vyhodnocení možných dopadů změny na kybernetickou bezpečnost;
b. vyhodnocení, zda změna je významnou změnou dle § 11 VoKB, a při tomto vyhodnocení
zohlednit politiku řízení změn Objednatele;
c. předání dokumentace vyhodnocení změny dle předchozích písmen Objednateli k určení
změny jako významné změny dle § 11 VoKB;
d. posouzení rizik související s významnou změnou ve vztahu k plnění dle Smlouvy a
dokumentovat toto posouzení.
14.3. Zhotovitel se zavazuje při provádění významných změn zajistit:
a. dokumentované řízení realizace významné změny;
9/12
b. bezpečnostní testování významné změny před jejím zavedením do provozu v souladu
s požadavky § 13 písm. f) VoKB o posouzení možnosti případného navrácení do
původního stavu; a
c. zpracování dokumentace skutečného provedení významné změny (popis konfigurace a
bezpečnostních nastavení, způsob řízení přístupu včetně vytvořených účtů a přidělených
oprávnění, postupy pro zajištění kontinuity provozu a obnovy po havárii) a související
aktualizaci dokumentace dle článku 11 této Přílohy a provedení dalších činností.
14.4. Zhotovitel se zavazuje reagovat na změny, zejména aktualizovat bezpečnostní a provozní
dokumentaci a upravit na své straně bezpečnostní opatření tak, aby odpovídala novému stavu
po provedení změny.
14.5. Zhotovitel se zavazuje při plnění Smlouvy přiměřeně postupovat dle systému řízení změn
Objednatele vymezeným v souladu s § 11 a § 13 VoKB.
15. Informační povinnost Zhotovitele
15.1. Zhotovitel je povinen Objednatele bez zbytečného odkladu informovat o:
a. identifikovaných kybernetických bezpečnostních událostech a hrozbách souvisejících
s plněním Smlouvy, nejpozději však do 48 hodin od výskytu;
b. významné změně ovládání Zhotovitele, přičemž ovládáním se rozumí vliv, ovládání či
řízení dle § 71 a násl. zákona č. 90/2012 Sb., o obchodních korporacích, ve znění
pozdějších předpisů, či ekvivalentní postavení, a to do 5 pracovních dnů od uskutečnění
této změny; a
c. změně vlastnictví či oprávnění nakládat se zásadními aktivy využívanými Zhotovitelem
k plnění Smlouvy, a to do 5 pracovních dnů od uskutečnění této změny;
d. změnách v rámci poddodavatelského řetězce Zhotovitele souvisejících s plněním
Smlouvy.
15.2. Zhotovitel je povinen poskytnout Objednateli a příslušným dozorovým orgánům veškerou
nutnou součinnost v případě dozorového auditu za účelem ověření řízení kybernetické
bezpečnosti.
16. Proces ukončení Smlouvy a řízení kontinuity
16.1. Není-li ve Smlouvě stanoveno jinak uplatní se na pravidla pro ukončení Smlouvy a řízení
kontinuity čl. 16 této Přílohy.
10/12
16.2. Smluvní strany se dohodly, že při ukončení Smlouvy z jakéhokoli důvodu vyvinou veškeré úsilí
k tomu, aby do doby dokončení migrace Dat či převodu plnění dle Smlouvy k Objednateli nebo
jinému provozovateli, nedošlo k narušení parametrů plnění ve Smlouvě do té doby
definovaných, a aby případný nový provozovatel dostal veškeré informace o plnění Smlouvy
potřebné pro pokračování nebo nahrazení takového plnění.
16.3. Zhotovitel se zavazuje v rozsahu předmětu plnění aktivně podílet na splnění povinností
uvedených v § 15 VoKB, které musí splnit Objednatel. Minimálně se Zhotovitel zavazuje
v rozsahu předmětu plnění na své straně:
a. zajistit adekvátní kontinuitu svých aktiv, které jsou potřebné k poskytování předmětu
plnění; a
b. pravidelně kontrolovat a testovat, že je schopen kontinuitu aktiv zajistit dle sjednané
úrovně služeb.
16.4. Zhotovitel se zavazuje poskytnout nezbytnou součinnost při zpracování plánů obnovy
a havarijních plánů a dalších povinností Objednatele.
17. Smluvní pokuta
17.1. V případě porušení jakékoli povinnosti Zhotovitele dle této Přílohy, je Objednatel oprávněn
požadovat smluvní pokuty, a to za každé jednotlivé porušení. Objednatel je oprávněn
požadovat pokuty v případě, že došlo k porušení této Přílohy, a to ve výši 250.000,- Kč za každý
jednotlivý případ takového porušení.
17.2. Smluvní pokutou není dotčeno Objednatelovo právo požadovat náhradu škody ve výši
převyšující zaplacenou smluvní pokutu.
18. Ostatní ujednání
18.1. Zhotovitel se zavazuje provádět veškerá plnění dle Smlouvy v souladu se Smlouvou, příkazy
Objednatele, s předanými podklady a dále v souladu s právními předpisy, zejména ZoKB
a VoKB. Zhotovitel se zavazuje při výkonu své činnosti včas a prokazatelně upozornit
Objednatele na zřejmou nevhodnost jeho příkazů či doporučení vztahujících se k pravidlům
bezpečnosti, jejichž následkem může vzniknout újma nebo nesoulad s právními předpisy
a zajistit ve spolupráci se Objednatelem náhradní způsob naplnění pravidel bezpečnosti, pokud
stávající řešení přestalo být funkční nebo efektivní.
18.2. Pokud není ve Smlouvě nebo v této Příloze uvedeno jinak, odměna za provádění povinností a
opatření dle této Přílohy a Kybernetických požadavků je součástí odměny dle Smlouvy.
11/12
18.3. Objednatel je oprávněn odstoupit od Smlouvy, pokud dojde k významné změně kontroly nad
Zhotovitelem, přičemž kontrolou se rozumí vliv, ovládání či řízení dle § 71 a násl. zákona
č. 90/2020 Sb., o obchodních korporacích, ve znění pozdějších předpisů, či ekvivalentní
postavení nebo dojde ke změně vlastnictví či oprávnění nakládat se zásadními aktivy
využívanými Zhotovitelem k plnění Smlouvy a tato změna bude Objednatelem vyhodnocena
jako bezpečnostní riziko ve smyslu ZoKB a/nebo VoKB.
12/12