Smlouvy Dotace Platy Úřady Zakázky ▶ PastVina
❤ Podpořte nás Přihlásit se Registrace

Textová podoba smlouvy Smlouva č. 33913541: Smlouva o zajištění technologie pro datovou personalizaci

Příloha XT-Card Smlouva o zajištění technologie pro datovou personalizaci._Redigováno.pdf

Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud


                        SMLOUVA O ZAJIŠTĚNI TECHNOLOGIE PRO DATOVOU
                                 PERSONALIZACI

                                                    Smluvní strany:
                                               Koordinátor ODIS s.r.o.
                      se sídlem: 28. října 3388/111, Moravská Ostrava, 702 00 Ostrava
                                          IČO: 64613895, DIČ: CZ64613895
                    zastoupený: Ing. Aleš Stejskal, jednatel a Ing. Martin Důtko, jednatel
                     bankovní spojení:
                                                (dále jen „Objednatel")
                                             číslo smlouvy Objednatele:

                                                             a
                                                      XT-Card a.s.
                                  se sídlem: Seifertova 327/85, 130 00 Praha 3
                                           IČO: 27408256, DIČ: 27408256
          subjekt zapsaný v obchodním rejstříku vedeném u MS Praha, spisová značka B 10398
     zastoupená: Ing. Martin Rejzl, předseda představenstva a Mgr. Lukasz Sebastian Kryňski,
                                           místopředseda představenstva
                   bankovní spojení:
                                               (dále jen „Poskytovatel")
 dnešního dne uzavřely tuto smlouvu v souladu s ustanovením § 1746 odst. 2 zákona č. 89/2012 Sb.,
            občanského zákoníku, ve znění pozdějších předpisů (dále jen „občanský zákoník")
                                                 (dále jen „Smlouva")
                       (Objednatel a Poskytovatel společně také jen „smluvní strany")
Smluvní strany, vědomy si svých závazků v této Smlouvě obsažených a s úmyslem být touto
Smlouvou vázány, dohodly se na následujícím znění Smlouvy:

1.  ÚVODNÍ USTANOVENÍ

    1.1 Objednatel prohlašuje, že:

    1.1.1 je právnickou osobou řádně založenou a existující podle českého právního
              řádu;

    1.1.2 splňuje veškeré podmínky a požadavky v této Smlouvě stanovené a je
             oprávněn tuto Smlouvu uzavřít a řádně plnit závazky v ní obsažené.

                                    i
    1.2 Poskytovatel prohlašuje,, že:

              1.2.1 je právnickou osobou řádně zaioženou a existující podie českého právního
                        řádu:

              1.2.2 je podnikatelem díe ustanovení § 42D a násí. občanského zákoníku:

              1.2.3 splňuje veškeré ostatní podmínky a požadavky v této Smlouvě stanovené a
                        je oprávněn tuto Smlouvu uzavřít a řádně pinit závazky v ní obsažené.

              1.2.4 ke dni uzavření této Smiouvy vůči němu není vedeno řízení die zákona
                        č. 18 2/2 006 5b.. o úpadku a způsobech jeho řešení (insoivenční zákon),
                        věznění pozdějších předpisů, a zároveň se zavazuje Objednatele o všech
                        skutečnostech o hrozícím úpadku bezodkladně informovat, a

              1.2.5 pinění, které poskytuje Objednateli die této Smlouvy, není v nepoměru
                        k pinění, které mu die této Smiouvy poskytuje Objednatel. Poskytovatel
                        prohlašuje, že mu nejsou známy okolnosti a skutečnosti, které by zakládaly
                        nepoměr vzájemných pinění.

              1.2.6 Poskytovatel je oprávněn dílčí pinění realizovat prostřednictvím
                        subdodavatelů. Za jejich činnost však odpovídá tak, jako by ji činil sám.

2-  PŘEDMĚT SMIOUVY

    2.1 Poskytovatel se zavazuje., že bude za podmínek stanovených touto Smiouvou
             poskytovat Objednateli služby spočívající v poskytnutí technologie pro datovou
             personalizaci bezkontaktních čipových karet ODISka ve vlastnictví Objednatele [dále
             jen „karta“), tedy především HW a SW pro 3 personaíizační pracoviště, a další služby
             dle této Smiouvy (dále jen „Služby“), a Objednatel se zavazuje za řádně poskytnuté
             Síužby dle této Smiouvy zaplatit sjednanou cenu. Pod pojmem ODISka se pro účeiy
             této smlouvy rozumí rovněž bezkontaktní čipová karta ZETKA Integrované dopravy
             Zlínského kraje.

    2.2 Poskytovatel dodá a nainstaluje technologii na smluvní pracoviště Objednatele na
             základě součinnosti Objednatele pro vykonání instalace spočívající ve zpřístupnění
             prostor a zajištění kvalifikovaných pracovníků pro napojení na infrastrukturu
             pracoviště dle Technické specifikace uvedené v příloze č. 1.

    2.3 Poskytovatel provede zaškolení obsluhy pracoviště v potřebném rozsahu (minimálně
             1 hodina) a předá Objednateli manuál pro provádění popsaných činností a postupů.

    2.4 Služby budou poskytovány na základě výzev Objednatele učiněných v souladu s touto
             Smiouvou. Bližší technická specifikace předmětu pinění je uvedena v Příloze O 1 této
             Smiouvy.

3.  DOBA TRVÁNÍ SMLOUVY

    3.1 Smlouva se uzavírá na dobu neurčitou a nabývá platnosti dnem jejího podpisu
             oprávněnými zástupci obou smluvních stran a účinnosti dnem jejího zveřejnění
             v registru smluv.

    3.2 Smlouva může být vypovězena bez udání důvodu oběma smluvními stranami., a to
             s dvanáctiměsíční výpovědní lhůtou. Výpovědní íhůta počíná běžet prvním dnem

                         2
    kalendářního měsíce následujícího po měsíci, ve kterém došlo k doručení písemné
    výpovědi druhé smluvní straně.

4.  ROZSAH SLUŽEB

    4.1 Celkové množství personalizovaných karet bude maximálně 100.000 ks (sto tisíc
             kusů) za rok.

    4.2 Objednatel si vyhrazuje právo nepoptat Služby dle této Smlouvy v plném rozsahu dle
             odst. 4.1 této Smlouvy. Pokud Objednatel za dobu platností této Smlouvy poptá nižší
             rozsah Služeb, než je uvedeno v odst. 4.1 této Smlouvy, nejedná se o porušení
             povinností Objednatele a tato skutečnost nezakládá jakoukoliv povinnost
             Objednatele k náhradě újmy.

    4.3 Objednatel, na základě předaných personalizačních dat, může požadovat Služby
             v rozsahu až 1.000 ks v každý pracovní den. Tato hodnota je na základě zkušeností
             Objednatele chápána jako špička.

    4.4 V rámci výroby musí technologie dodaná Poskytovatelem zajišťovat:

    4.4.1 dodržení technických a bezpečnostních požadavků na kvalitu, funkčnost a
              výrobu karet,

    4.4.2 dodržení všech požadavků na ochranu osobních údajů dle příslušných
              právních předpisů, a to v celém dodavatelském řetězci.

5.  DATA POTŘEBNÁ PRO POSKYTOVÁNÍ SLUŽEB

    5.1 Data potřebná pro poskytování Služeb jsou vygenerována v systému kartového
             centra Objednatele ve formě xml souboru (personalizační dávka) dle Přílohy č. 4 této
             Smlouvy „Struktura BČK Moravskoslezské karty" a následně jsou vystavena do
             bezpečného datového úložiště k dalšímu zpracování.

    5.2 Dispečinkem je míněn systém Objednatele, který slouží pro bezpečnou oboustrannou
             komunikaci mezi Objednatelem a Poskytovatelem a k ukládání dat při výrobě karet.

    5.3 Generování personalizačních dávek a jejich umístění do datového úložiště provádí
             Objednatel, který je zároveň garantem správností předávaných dat Poskytovateli.

    5.4 Z důvodu ochrany osobních údajů (dat) zasílaných elektronickou cestou musí být
             kanál zajišťující přenos dat kryptograficky zabezpečen. Integrita přenášených dat
             musí být garantována elektronickým podpisem. Data klientů a kryptovací technologie
             budou dodány Objednatelem.

    5.5 Xml struktura personalizační dávky obsahuje všechny údaje potřebné pro provedení
             personalizace konkrétních karet. Struktura dále obsahuje místa dodání jednotlivých
             karet.

    5.6 Objednatel předá Poskytovateli s dostatečným časovým předstihem před prvním
             spuštěním výrobního procesu zabezpečeným způsobem datové položky, které jsou
             výlučným vlastnictvím Objednatele a bez kterých není Poskytovatel schopen
             realizovat proces datové personalizace.

                   3
6.  OBJEDNÁVKY SLUŽEB

    Dispečink personalizačních dávek

    6.1 Poskytovatel musí disponovat datovým připojením na internet. Objednatel zajistí
             přístup do zabezpečeného úložiště, do kterého se Poskytovatel bude připojovat
             prostřednictvím protokoiu 55H filé transfer protocoi (zkráceně 5FTP) pro stahování
             personaiizačních dávek Objednatele.

    Intervaly zasílání objednávek

    6.2 Objednáte! bude objednávat Služby v pracovní dny. a to vždy prostřednictvím
             datového úiožiště personaiizačních dávek.

    Pověřené osoby Objednatele

    6.3 Objednatelem pověřenými osobami k operativní komunikaci ohiedně reaíizace
             plněný zejména předávání a přebírání informací potřebných pro zajištění datové
             personalizace karet, fungování kartového centra Objednatele, přijímání potvrzení
             o převzetí personaiizačních dávek z datového úložiště, řešení detaiiů dodávek
             s Poskytovatelem, řešení kvaiity pinění (reklamace) a iogistiky jsou osoby uvedené
             v Příloze č. 3 této Smíouvy.

7.  DODACÍ PODMÍNKY

    Termín dodání a akceptace technologie pro datovou personalizaci karet

    7.1 Technologie pro datovou personalizaci karet bude dodána do 15. ID. 2025, za účeiem
             provedení akceptačních testů. Úspěšné vykonání akceptačních testů bude
             Objednatelem potvrzeno vystavením Akceptačního protokolu s výsledkem testů
             „Akceptováno bez výhrad". Případné nedostatky zjištěné v rámci akceptačních testů,
             s možným výsledkem testů „.Akceptováno s výhradami" nebo „Neakceptováno",
             budou v Akceptačním protokolu popsány, nedostatky bude Poskytovatel povinen
             odstranit nejpozději do 14. 11. 2 02 5. Dne 15. 11. 2 02 5 bude započata ostrá provozní
             fáze datové personalizace bezkontaktních čipových karet ODISka.

    Požadované kapacitní možnosti

    7.2 Poskytovatel garantuje Objednateli podpisem Smlouvy kapacitu pro poskytování
             Služeb v rozsahu 1.000 ks datově personalizovaných karet pro každý pracovní den.

8-  ZÁRUKA ZA JAKOST

    8.1 Poskytovatel poskytuje Objednateli záruku za správnost převedení personalizovaných
             údajů ze zadání personalizační dávky na kartu.

    8.2 Záruční doba činí 24 měsíců od dodání karty s provedenou datovou personalizací dle
             této Smlouvy.

                                      4
9.  VADY KARET A REKLAMACE

    Odchylka od technické specifikace

    9.1 Vadou je jakákoli odchylka od specifikace Služeb uvedené v Příioze č. 1 této Smiouvy
             nebo stanovené v souíadu s touto Smlouvou.

    Nefunkčnost karty

    9.2 Vadou týkající se Funkčnosti karty je jakákoli vada bránící obvyklému užívání karty
             v důsledku nesprávně provedené datové personalizace.

    Nesprávnost údajů

    9.3 Vadou ve správnosti personalizovaných údajů se rozumí věcná odlišnost údajů
             předaných Objednatelem a dat přenesených na kartu.

    Provedení reklamace

    9.4 V případě výskytu jakékoli z vad uvedených v tomto či. 9 Smiouvy je Poskytovatel
             povinen provést bezplatnou výměnu karty či karet a zajistit bezplatně novou datovou
             personalizaci. Reklamace se provádí písemně u Poskytovatele, musí obsahovat
             specifikaci vytýkaných vad a musí k ní být přiloženy vadné karty. Poskytovatel je
             povinen výměnu provést nejpozději do ID pracovních dnů ode dne uplatnění
             reklamace, v opačném případě se dostává do prodlení s plněním dle odst. 12.3 této
             Smiouvy. Tím není dotčeno právo Objednatele požadovat smiuvní pokutu die odst.
             12.5 této Smiouvy.

10. CEN A. PLATEBNIÍ PODMÍNKY

         10.1 Cena za Služby dle této Smlouvy činí 2.5.- (slovy: dvacet pěti Kč bez DPH za 1 ks karty
                   pro období od 15.11.2 02 5 do 3 0.11.2 02 6. Pro jednotlivá následující roční období
                   trvání smlouvy bude cena za Služby dle této Smiouvy navýšena vždy o roční míru
                   inflace,, a to vždy konkrétně od 1.12. daného roku. Pro účeiy navýšení ceny bude
                   použita míra inflace vyjádřená přírůstkem indexu spotřebiteiských cen ke stejnému
                   měsíci předchozího roku vyhlášená Českým statistickým úřadem, a to za měsíc
                   listopad aktuálního roku. Smluvní strany pro odstranění pochybností uvádějí, že k
                   úpravě ceny dle tohoto ustanovení smlouvy není třeba uzavírat dodatek ke smlouvě.
                   Smiuvní strany se však z důvodu právní jistoty domluvily., že Poskytovatel vždy
                   zpracuje a odešle Objednateli výpočet navýšení ceny na e-maiiovou adresu osoby
                   oprávněné jednat ve věcech obchodních za Objednateie.

         10.2 Cena je konečná a obsahuje veškeré náklady Poskytovatele

         10.3 K ceně bude připočtena DPH v zákonné výši.

         10.4 Cena za řádně dodané karty v daném měsíci bude Objednatelem hrazena vždy
                   na základě daňového dokladu - Faktury (dále jen „faktura“), vystavené
                   Poskytovatelem s datem uskutečnění zdanitelného plnění k poslednímu dni
                   předcházejícího měsíce. Faktura bude mít veškeré náležitosti daňového dokladu v
                   souladu se zákonem č. 2 35/2 004 5b.. o dani z přidané hodnoty., ve znění pozdějších
                   předpisů ídáie jen „zákon o DPH“).

         10.5 Faktura vystavená Poskytovatelem na základě této Smlouvy bude vystavena se
                   splatností 30 kalendářních dnů ode dne vystavení Faktury s tím. že Poskytovatel je
povinen dodržet termín odeslání Faktury do 5 pracovních dnů od jejího vystavení

elektronicky na e-maiiovou adresu:                       V případě prodlení

Poskytovatele s odesláním Faktury se o takovou dobu prodíení prodlužuje doba

splatnosti faktury. Doba splatnosti je zachována, je-li Fakturovaná částka odepsána

z účtu Objednatele nejpozději v poslední den doby splatnosti. Smluvní strany se

dohodly, že připadne-li tento den na sobotu, neděli nebo státní svátek, je posledním

dnem doby splatnosti nejblíže následující pracovní den.

10.6 Objednatel si vyhrazuje právo vrátit Poskytovateli do data splatnosti k opravě či
         doplnění Fakturu, která nebude obsahovat náležitosti uvedené v této Smlouvě nebo
         nebude v souladu splatnými právními předpisy. Cd okamžiku vystavení nové nebo
         opravené Faktury běží nová doba splatnosti Faktury. Opravenou/novou Fakturu je
         Poskytovatel povinen odeslat na adresu Objednateli do 3 pracovních dnů od jejího
         vystavení. Platí, že v případě prodlení Poskytovateli s odesláním Faktury se o takovou
         dobu prodíení prodlužuje doba splatnosti Faktury.

10.7 Veškeré platby dle této Smlouvy budou probíhat v korunách českých a výlučně
         bezhotovostním převodem na příslušná čísla účtů uvedená v záhlaví této Smlouvy.
         V případě, že bude na Faktuře (daňovém dokladu) uvedeno číslo bankovního účtu
         jiné, je povinnost Objednatele uhradit cenu plnění splněna též tehdy, poukáže-li
         částku odpovídající ceně plnění na účet uvedený na Faktuře.

11. DALŠÍ POVINNOSTI SMLUVNÍCH STRAN

         11.1 Poskytovatel je povinen Objednateli na jeho vyžádání bezplatně Objednateli
                   předkládat ad noc reporty týkající se plnění Smlouvy, a to podle potřeb Objednatele,
                   nejpozději do 10 dnů od doručení požadavku na report.

         Ostatní povinnosti

         11.2 Poskytovatel je povinen mít po celou dobu platnosti této Smlouvy uzavřenu pojistnou
                   smlouvu na pojištění odpovědnosti za škodu způsobenou Poskytovatelem třetí
                   osobě, a to minimálně ve výši odpovídající pojistné částce nebo pojistnému limitu ID
                   mii. Kč a s maximální spoluúčastí Poskytovatele ID %.

         11.3 Poskytovatel se zavazuje inFormovat Objednatele o všech změnách svých údajů, které
                   podléhají zápisu do obchodního rejstříku nebo mají vliv na tuto Smlouvu, a to
                   předtím, než k takové změně dojde, není-ii toto možné, pak bez zbytečného odkladu,
                   nejpozději však do třech pracovních dnů poté, co taková změna nastala.

         11.4 Poskytovatel se zavazuje bez zbytečného prodlení oznámit Objednateli svou
                   insolvenci nebo hrozbu jejího vzniku. Objednatel je v případě podezření na insolvenci
                   Poskytovatele nebo její hrozbu nebo podezření na neuhrazení DPH nebo její zkrácení
                   či vylákání daňové výhody oprávněn odvést částku DPH z uskutečněného
                   zdanitelného plnění přímo příslušnému finančnímu úřadu, a to v návaznosti na § 109
                   a 109a zákona o DPH. V takovém případě tuto skutečnost Objednatel bez zbytečného
                   odkladu oznámí Poskytovateli. Úhradou DPH na účet finančníno úřadu se pohledávka
                   Poskytovatele vůči Objednateli v částce uhrazené DPH považuje bez ohledu na další
                   ustanovení smlouvy za uhrazenou. Zároveň Poskytovatel neprodleně oznámí
                   Objednateli, zda takto provedená platba je evidována jeho správcem daně.

6
         11.5 Poskytovatel se zavazuje, že bankovní účet jím určený pro zaplacení jakéhokoliv
                   závazku Objednatele na základě této Smlouvy (nebo jeho část) bude k datu splatností
                   příslušného závazku zveřejněn způsobem umožňujícím dálkový přístup ve smyslu §
                   96 odst. 2 zákona o DPH. Pokud bude Poskytovatel označen správcem daně za
                   nespolehlivého plátce ve smyslu § 106a zákona o DPH, zavazuje se zároveň o této
                   skutečností neprodleně písemně informovat Objednatele spolu s uvedením data, kdy
                   tato skutečnost nastala.

         11.6 Pokud Objednateli vznikne podle § 109 zákona o DPH ručení za nezaplacenou DPH
                   z přijatého zdanitelného plnění od Poskytovatele, má Objednatel právo bez souhlasu
                   Poskytovatele uplatnit postup zvláštního způsobu zajištění daně podle § 109a zákona
                   o DPH. Při uplatnění zvláštního způsobu zajištění daně uhradí Objednatel částku DPH
                   podle faktury vystavené Poskytovatelem na účet správce daně Poskytovatele a
                   Poskytovatel ho o tomto kroku vhodným způsobem vyrozumí. Zaplacením částky
                   DPH na účet správce daně Poskytovatele a jeho vyrozuměním o tomto kroku se
                   závazek Objednatele uhradit částku odpovídající výši takto zaplacené DPH vyplývající
                   z této Smlouvy považuje za splněný.

         11.7 Poskytovatel se zavazuje nedat do zástavy a nepostoupit své pohledávky plynoucí
                   z této Smlouvy třetím osobám bez předchozího písemného souhlasu Objednatele.

         11.8 Poskytovatel na sebe přebírá nebezpečí změny okolností ve smyslu ust. § 1765 odst.
                   2 občanského zákoníku.

         11.9 Poskytovatel nemá právo na náhradu škody a Objednatel není povinen hradit škodu
                   vzniklou Poskytovateli tím, že Objednatel oprávněně započetl svou pohledávku vůči
                   pohledávce Poskytovatele, tj. smluvní strany vylučují ust. § 1990 občanského
                   zákoníku.

12. SANKCE

         Prodlení při dodání a akceptaci technologie pro datovou personalizaci karet

         12.1 V případě prodlení Poskytovatele s dodáním technologie pro datovou personalizaci
                   karet do 15. 10. 2025 za účelem provedení akceptačních testů dle odst. 7.1. je
                   Objednatel oprávněn požadovat po Poskytovateli jednorázovou smluvní pokutu ve
                   výši 100.000,- Kč a následně 5.000,- Kč za každý další kalendářní den prodlení
                   Poskytovatele s dodáním technologie pro datovou personalizaci karet za účelem
                   provedení akceptačních testů.

         12.2 V případně prodlení Poskytovatele s odstraněním veškerých nedostatků zjištěných
                   v rámci akceptačních testů v termínu do 14. 11. 2025 dle odst. 7.1. je Objednatel
                   oprávněn požadovat po Poskytovateli smluvní pokutu ve výši 10.000,- Kč za každý
                   kalendářní den prodlení.

         Prodlení při plnění smlouvy

         12.3 Doba prodlení se počítá od okamžiku nahlášení vady v pracovní dny od 8:00 do 16:00
                   hod.

         12.4 V případě neposkytnutí Služeb ve sjednaném termínu nebo v případě včasného
                   neprovedení výměny vadných karet dle odst. 9.4 této Smlouvy je Objednatel

                                                                                                 7
       oprávněn požadovat po Poskytovateli smluvní pokutu ve výši 5 % z ceny bez DPH včas
       nedodaných karet u každé opožděné dodávky datově personalizované karty (tj. za
       každou pozdě dodanou kartu 5% z jednotkové ceny karty bez DPH) za každý den
       prodlení a Poskytovatel je povinen tuto smluvní pokutu zaplatit.

Vady zjištěné při datové personalizaci karty

12.5 V případě, že Objednatel reklamuje vadu karty/karet zjištěnou při datové
         personalizaci do 14 dnů po převzetí dodávky karet (tj. nejde o vady opravňující
         k odmítnutí převzetí dodávky), je oprávněn požadovat po Poskytovateli smluvní
         pokutu ve výši 200,- Kč za každou vadnou kartu, pokud vada prokazatelně vznikla na
         straně systému personalizace a SW dodaného Poskytovatelem dle bodu 1.1. přílohy
         č. 1 za současného dodržení návodu pro práci s tímto systémem personalizace a SW,
         a Poskytovatel je povinen tuto smluvní pokutu zaplatit.

Porušení povinností Poskytovatele dle čl. 11 této Smlouvy

12.6 V případě, že Poskytovatel poruší jakoukoli svou povinnost dle čl. 11 této Smlouvy
         s výjimkou odst. 11.2, je Objednatel oprávněn požadovat po Poskytovatelem smluvní
         pokutu ve výši 10.000,- Kč za každé takové porušení.

Porušení mlčenlivosti

12.7 V případě, že Poskytovatel poruší svou povinnost mlčenlivostí vyplývající z čl. 17 této
         Smlouvy, je Objednatel oprávněn požadovat smluvní pokutu ve výši 100.000,- Kč a
         každé takové porušení a Poskytovatel je povinen tuto smluvní pokutu zaplatit.

12.8 V případě, že Poskytovatel poruší svou povinnost mlčenlivostí ve vztahu k Příloze č. 4
         „Struktura BČK Moravskoslezské karty", která je vedena v režimu „DŮVĚRNÉ", je
         Poskytovatel povinen zaplatit poškozenému Objednateli smluvní pokutu ve výši
         200.000,- Kč (slovy: dvě stě tisíc korun českých) a případnou náhradu škody ve výši
         přesahující tuto smluvní pokutu.

Ostatní smluvní sankce

12.9 Při prodlení s úhradou ceny karet je Poskytovatel oprávněn požadovat úrok
         z prodlení ve výši stanovené nařízením vlády č. 351/2013 Sb., ve znění pozdějších
         předpisů.

12.10  V případě, že Poskytovatel dá do zástavy nebo postoupí jakoukoliv pohledávku
       vzniklou na základě této Smlouvy na třetí osobu bez předchozího písemného
       souhlasu Objednatele, má Objednatel nárok na smluvní pokutu ve výši 20 %
       z hodnoty zastavené nebo postoupené pohledávky, minimálně však ve výši 5.000,-
       Kč, a to i v případě, že se takové postoupení nebo zastavení ukáže být neplatné.

12.11  V případě, že Poskytovatel v rozporu s touto Smlouvou převede svá práva a/nebo
       povinností uvedené v této Smlouvě nebo její částí na třetí osobu bez předchozího
       výslovného písemného souhlasu Objednatele, má Objednatel nárok na smluvní
       pokutu ve výši vypočtené podle vzorce (0,2 x 300 000 x jednotková cena v Kč bez DPH
       dle odst. 10.1 této Smlouvy), a to i v případě, že by se takový převod ukázal být
       neplatný.

12.12 Smluvní pokuty jsou splatné do 30 dní ode dne, kdy porušující smluvní strana obdrží
         písemnou výzvu k úhradě pokuty.

                        8
12.13  Sjednáním ani uhrazením smluvní pokuty není dotčeno právo na náhradu škody
12.14  v plné výši.

       Poskytovatel prohlašuje, že smluvní pokuty sjednané v této Smlouvě jsou přiměřené
       vzhledem k povinnostem, k jejichž splnění se váží.

13. ODSTOUPENÍ OD SMLOUVY

         13.1 Každá ze smluvních stran je oprávněna od této Smlouvy odstoupit za podmínek
                   stanovených v ust. § 2001 a násl. občanského zákoníku.

         13.2 Za podstatné porušení povinností Objednatelem se považuje, je-li v prodlení
                   s úhradou ceny dodávky nebo její částí po dobu delší než 30 dnů.

         13.3 Za podstatné porušení povinností Poskytovatelem se považuje zejména:

                    13.3.1 Poskytovatel opakovaně nesplní povinnost dokončit poskytování Služeb
                              řádně a včas, nebo

                    13.3.2 pokud Objednatel opakovaně zjistí vady dle čl. 9 této Smlouvy, nebo

                    13.3.3 pokud Poskytovatel nedodrží povinnost stanovenou v odst. 11.2 nebo
                              vyzradí důvěrnou informaci ve smyslu této Smlouvy.

         13.4 Každá ze smluvních stran má právo odstoupit od Smlouvy, bude-li zjištěno, že druhá
                   smluvní strana je v úpadku nebo insolvenční návrh na smluvní stranu bude zamítnut
                   pro nedostatek majetku dlužníka nebo bude-li smluvní strana v likvidaci.

         13.5 Odstoupení od Smlouvy z důvodu podstatného porušení Smlouvy musí být příslušnou
                   smluvní stranou učiněno v souladu s ust. § 2002 občanského zákoníku bez
                   zbytečného odkladu poté, co k podstatnému porušení Smlouvy došlo. Pro vyloučení
                   pochybností smluvní strany sjednávají, že lhůtou bez zbytečného odkladu se pro
                   účely této Smlouvy rozumí lhůta v délce 10 pracovních dnů od okamžiku, kdy se
                   smluvní strana o podstatném porušení Smlouvy dozvěděla.

         13.6 Odstoupením od Smlouvy nejsou dotčena ustanovení týkající se smluvních pokut,
                   ochrany důvěrných informací a ustanovení týkající se takových práv a povinností,
                   z jejichž povahy vyplývá, že mají trvat i po odstoupení.

14. VYŠŠÍ MOC

         14.1 Žádná ze smluvních stran není odpovědná za porušení svých závazků z této Smlouvy,
                   pokud je toto porušení způsobeno mimořádnou nepředvídatelnou
                   a nepřekonatelnou překážkou, vzniklou nezávisle na její vůli ve smyslu § 2913 odst. 2
                   občanského zákoníku.

         14.2 Pokud se smluvní strany písemně nedohodnou jinak, smluvně dohodnuté termíny se
                   prodlužují o dobu trvání překážky dle odst. 14.1 této Smlouvy. Jestliže doba trvání
                   překážky přesáhne 30 dní, kterákoliv ze smluvních stran je oprávněná odstoupit od
                   Smlouvy.

         14.3 Smluvní strana je povinna oznámit písemně druhé straně povahu, důsledky
                   a předpokládané trvání překážky, která brání, anebo bude bránit v plnění povinností.
                   Škody vyplývající z pozdního oznámení o hrozbě bude nést strana zodpovědná za
                   takové pozdní oznámení.

                                                                                                 9
15, KOMUNIKACE

         1X1 Smiuvní strany se dohodly na kontaktních osobách za účeíem komunikace ohiedně
                   piněnítéto Smiouvy. Tyto osoby jsou uvedeny v Příloze č. 3 této Smlouvy.

         15.2 Smiuvní strany se zavazují vzájemně se informovat o všech důležitých skutečnostech
                   týkajících se této Smiouvy. zejména o okolnostech, které by mohiy způsobit ohrožení
                   jejího pinění.

         15.3 Smiuvní strany se dohodiy. že není-ii v této Smiouvě pro určité případy uvedeno
                   jinak, písemnosti budou doručovány na adresu jejich sídia zapsanou v obchodním
                   rejstříku. Smiuvní strany sjednávají, že písemnost zasianá prostřednictvím
                   provozovatelů poštovních služeb se považuje za doručenou nejpozději 10. den ode
                   dne prokazatelného podání takovéto písemnosti provozovateli poštovních služeb.
                   V případě změny adresy nebo jiné relevantní informace se smluvní strana zavazuje.,
                   bez zbytečného odkladu, tuto změnu písemně oznámit druhé smluvní straně.
                   Písemné oznámení změny adresy je splněné i doručením informace o změně
                   prostřednictvím telefaxu nebo elektronické pošty.

         15.4 V případě nepřevzetí zásilky je za den doručení považován poslední den úložní ihůty
                   u poštovní služby. \/ případě odmítnutí převzetí zásilky pak den, v němž k odmítnutí
                   převzetí zásilky došio.

16. OCHRANA OSOBNÍCH ÚDAJŮ

         Předmět zpracování, kategorie subjektů údajů a typ osobních údajů

         16.1 S ohledem na předmět této Smiouvy smiuvní strany předpokládají, že Poskytovatel
                   bude zpracovávat osobní údaje nebo zvláštní kategorie osobních údajů (citlivé údaje)
                   (dále společně jen „osobní údaje“) obsažené v datech budoucích uživatelů karet (dále
                   jen „koncoví uživatelé“). Nedílnou součástí Smlouvy je tak i ujednání o zpracování
                   osobních údajů mezi Objednatelem jako správcem a Poskytovatelem jako
                   zpracovatelem, uvedené níže v tomto čí. 16 této Smlouvy.

         16.2 Podrobněji jsou předmět zpracování, kategorie subjektů údajů, typ osobních údajů a
                   rozsah zpracování osobních údajů popsány v Příloze č. 1 a v Příloze č. 2 této Smlouvy.

         Povaha, účel a prostředky zpracování

         16.3 Poskytovatel zpracovává osobní údaje automatizovanými prostředky, a to za účelem
                   provozování a poskytování podpory provozu Systému, případně za dalšími účely,
                   které vyplývají z této Smlouvy a jejích příloh.

         16.4 Podrobněji jsou povaha, účel a prostředky zpracování osobních údajů popsány
                   v Příloze č, 1 a v Příloze č, 2 této Smlouvy.

         Doba zpracování

         16.5 Zpracování osobních údajů bude ze strany Poskytovatele probíhat po dobu účinnosti
                   Smlouvy. Povinnosti Poskytovatele týkající se ochrany osobních údajů se Poskytovatel
                   zavazuje plnit po celou dobu účinnosti Smlouvy, pokud z ustanovení Smlouvy
                   nevyplývá, že mají trvat i po zániku její účinnosti.

                                                                               :ld
Obecné zásady zpracování osobních údajů

16.6 Poskytovatel se zavazuje dodržovat všechny povinnosti, které mu jako zpracovateli
         vyplývají z právních předpisů o ochraně osobních údajů, jakož i z interních předpisů
         Objednatele a rozhodnutí či doporučení nebo stanovisek vydaných pro Objednatele
         příslušným orgánem státní správy, s nimiž byl seznámen, a to včetně rozhodnutí či
         stanovisek nebo doporučení vydaných v budoucnu.

16.7 Poskytovatel v souvislostí se zpracováním osobních údajů:

16.7.1  zpracovává osobní údaje výlučně na základě pokynů Objednatele učiněných
        v souladu se zásadami komunikace dle této Smlouvy, včetně v otázkách
        předání osobních údajů do třetí země nebo mezinárodní organizaci, pokud
        mu toto zpracování již neukládá právo Unie nebo členského státu, které se
        na Objednatele vztahuje; v takovém případě Poskytovatel Objednatele
        informuje o tomto právním požadavku před zpracováním, ledaže by tyto
        právní předpisy toto informování zakazovaly z důležitých důvodů veřejného
        zájmu;

16.7.2  v případě, kdy je ze strany Úřadu pro ochranu osobních údajů či jiného
        správního orgánu provedena kontrola zpracování osobních údajů
        Poskytovatelem či v případě zahájení správního řízení ze strany Úřadu pro
        ochranu osobních údajů či jiného správního orgánu ve vztahu k zpracování
        osobních údajů Poskytovatelem, oznámí tuto skutečnost okamžitě
        Objednateli a poskytne mu veškeré informace o průběhu a výsledcích této
        kontroly, resp. průběhu a výsledcích takového řízení;

16.7.3  poskytne Objednateli součinnost při komunikaci s dozorovým orgánem a dle
        pokynů Objednatele bude spolupracovat při přípravě odpovědí dozorovému
        úřadu ohledně činností prováděných Poskytovatelem;

16.7.4 nezpracovává osobní údaje získané za účelem plnění této Smlouvy pro své
         vlastní účely;

16.7.5 nezapojí do zpracování žádného dalšího zpracovatele bez předchozího
          konkrétního nebo obecného písemného povolení Objednatele;

16.7.6 zohledňuje povahu zpracování,

16.7.7 je Objednateli nápomocen prostřednictvím vhodných technických a
          organizačních opatření, pokud je to možné, pro splnění povinností
          Objednatele reagovat na žádostí o výkon práv koncových uživatelů;

16.7.8  je Objednateli nápomocen při zajišťování souladu s povinnostmi Objednatele
        zajistit úroveň zabezpečení zpracování a ohlašovat případy porušení
        zabezpečení osobních údajů dozorovému úřadu a případně též koncovým
        uživatelům, posuzovat vliv na ochranu osobních údajů (výstupem tohoto
        posouzení bude poskytnutí podkladových materiálů a vlastních odborných
        vyjádření) a realizovat předchozí konzultace s dozorovým úřadem, a to při
        zohlednění povahy zpracování a informací, jež má Poskytovatel k dispozici;

16.7.9 v souladu s rozhodnutím Objednatele všechny osobní údaje buď vymaže,
          nebo vrátí Objednateli, a vymaže existující kopie, pokud právo Unie nebo
          členského státu nepožaduje uložení daných osobních údajů;

        ii
       16.7.10 poskytne Objednateli veškeré informace potřebné k doložení toho, že byly
                 splněny povinností stanovené v tomto článku Smlouvy, a umožní audity,
                včetně inspekcí, prováděné Objednatelem nebo jiným auditorem, kterého
                 Objednatel pověřil, a k těmto auditům přispěje;

       16.7.11 není oprávněn osobní údaje koncových uživatelů jím zpracovávané či k nimž
                 mu byl umožněn přístup žádným způsobem ukládat, kopírovat, tisknout,
                 opisovat, činit z nich výpisky či opisy či je pozměňovat, pokud toto není
                 nezbytné pro plnění jeho povinností dle této Smlouvy;

       16.7.12 umožní Objednateli na vyžádání kontrolu dodržování povinností dle tohoto
                 čl. 16 Smlouvy, zejména přístupy do prostor, v nichž jsou osobní údaje
                 uchovávány, předložení seznamu osob s přístupem k osobním údajům či
                 doložení, že veškeré osoby přistupující k osobním údajům splňují požadavky
                 pověřené osoby, jak je tato definována níže;

       16.7.13 umožní Objednateli přístup do informačního systému užívaného pro
                 zpracování a k probíhajícím operacím zpracování;

       přičemž úhrada za činností Poskytovatele dle odst. 16.7.7, 16.7.8 a 16.7.10 této
       Smlouvy je součástí ceny dle odst. 10.1 této Smlouvy.

16.8 V souvislostí se zpracováním osobních údajů vede Poskytovatel v souladu s právními
         předpisy o ochraně osobních údajů záznamy o všech kategoriích činností zpracování
         prováděných pro Objednatele, jež obsahují zejména:

       16.8.1 jméno a kontaktní údaje Poskytovatele, Objednatele a případného zástupce
                 Objednatele nebo Poskytovatele a pověřence pro ochranu osobních údajů;

       16.8.2 kategorie zpracování prováděného pro Objednatele;

       16.8.3 informace o případném předání osobních údajů do třetí země nebo
                 mezinárodní organizaci; a

       16.8.4 popis technických a organizačních bezpečnostních opatření.

       Poskytovatel se na základě písemné výzvy Objednatele zavazuje Objednatele vedené
       záznamy zpřístupnit.

16.9 Poskytovatel zajišťuje, kontroluje a odpovídá za:

       16.9.1 plnění pokynů pro zpracování osobních údajů osobami, které mají
                 bezprostřední přístup k osobním údajům,

       16.9.2 zabránění neoprávněným osobám přistupovat k osobním údajům a
                 k prostředkům pro jejich zpracování,

       16.9.3 zabránění neoprávněnému čtení, vytváření, kopírování, přenosu, úpravě či
                vymazání záznamů obsahujících osobní údaje, a

       16.9.4 opatření, která umožní určit a ověřit, komu byly osobní údaje předány.

16.10  V případě, že je podle právních předpisů o ochraně osobních údajů vyžadováno
       jakékoli oznámení nebo jiný úkon vůči správnímu orgánu, upozorní na tuto
       skutečnost Poskytovatel Objednateli v dostatečném předstihu a v případě, že tím
       Objednatel Poskytovatele pověří a zmocní, zajistí provedení těchto úkonů.

       12
16.11 Pokud Poskytovatel zjistí, že Objednatel porušuje povinností podle právních předpisů
         o ochraně osobních údajů, je povinen jej na to neprodleně upozornit.

16.12  Vznikne-li Objednateli v důsledku nesplnění povinností Poskytovatele dle právních
       předpisů o ochraně osobních údajů újma (škoda i nemajetková újma), zavazuje se
       Poskytovatel Objednateli tuto újmu v plném rozsahu nahradit. Újmou vzniklou
       Objednateli se pro účely tohoto ustanovení rozumí zejména (i) náhrada újmy (škody i
       nemajetkové újmy) subjektům údajů ve smyslu právních předpisů o ochraně
       osobních údajů a (ii) pokuty uložené Úřadem pro ochranu osobních údajů či jiným
       správním úřadem.

16.13  V případě ukončení této Smlouvy je Poskytovatel povinen předat Objednateli
       protokolárně veškeré hmotné nosiče obsahující osobní údaje a smazat veškeré
       osobní údaje v elektronické podobě v jeho dispozici, neobdrží-li Poskytovatel od
       Objednatele písemně jiné pokyny, pokud právo Unie nebo členského státu
       nepožaduje uložení daných osobních údajů.

Pověření Poskytovatele k poskytování součinnosti Objednatelem

16.14  Poskytovatel je povinen proaktívně poskytovat součinnost Objednateli při výkonu
       jeho povinností týkajících se práv koncových uživatelů jakožto subjektů údajů, popř.
       tyto činností z částí zajistit, a to v následujícím rozsahu:

       16.14.1 přijetí žádostí a jejich celková administrace;

       16.14.2 ověření identity koncového uživatele;

       16.14.3 případná kalkulace ceny za vyřízení žádostí (např. pokud se bude jednat o
                 opakovanou žádost);

       16.14.4 prvotní odborné posouzení žádostí;

       16.14.5 přeposlání žádostí a návrhu jejího vypořádání Objednateli k potvrzení
                 navrhovaného řešení či k vyřešení žádostí;

       16.14.6 následné vyřízení žádostí jménem Objednatele;

       16.14.7 v případě, že žádost vyžaduje určitou konkrétní operaci, provedení této
                 operace.

16.15  V rámci provádění činností dle odst. 16.14 je Poskytovatel povinen postupovat tak,
       aby mohl Objednatel ověřit kvalitu navrhovaného vyřízení požadavků subjektu údajů,
       a to zejména s ohledem na čas potřebný k tomuto ověření. Smluvní strany sjednávají,
       že nejkratší doba, kterou musí Objednatel mít k dispozici pro tento účel, je 5
       pracovních dnů.

16.16  Činností dle odst. 16.14 budou hrazeny v režimu náhrady účelně vynaložených
       nákladů; v případě, že některé žádostí se rozhodne Objednatel provádět samostatně,
       nevznikne ve vztahu k nim Poskytovateli právo na úhradu. Pro vyloučení pochybností
       Smluvní strany sjednávají, že Objednatel není povinen poptat tyto služby vůbec.

16.17 Činností dle odst. 16.14 se vztahují k následujícím právům subjektů údajů:

       16.17.1 Právo na přístup k osobním údajům. Poskytovatel bude navrhovat odpovědi
                 na přijaté žádostí a tyto odpovědi po potvrzení ze strany Objednatele
                 odesílat koncovým uživatelům. Součástí těchto odpovědí budou v řadě
                 případů i konkrétní osobní údaje vztahující se ke koncovému uživateli

       13
       subjektu údajů, k jejichž kopii bude nutno koncovému uživateli umožnit
       přístup;

       16.17.2 Právo na opravu. Poskytovatel bude vyřizovat žádostí o opravu a informovat
                 o tom koncového uživatele. V případě, že žádost o opravu nebude
                jednoznačná co do nové požadované verze obsahu záznamu o koncovém
                 uživateli, bude Poskytovatel tuto skutečnost eskalovat ke Objednateli; v
                 opačném případě lze Poskytovatele pověřit proaktívním řešením žádostí s
                tím, že Objednatele bude jen průběžně informovat;

       16.17.3 Práva na výmaz a omezení zpracování. V případě, že žádost nevzbuzuje
                 pochybností o její oprávněností, Objednatel Poskytovatele pověřuje
                 prováděním požadovaných výmazů či zaznamenávání omezení zpracování a
                 následnou komunikací se subjektem údajů. O provedených opatřeních bude
                 Poskytovatel informovat Objednatele. V případě, že žádost vzbuzuje
                 pochybností o její oprávněností, je Poskytovatel povinen provést eskalaci věci
                 ke Objednateli a poskytnout mu nezbytnou součinnost;

       16.17.4 Právo na přenositelnost údajů. V případě, že žádost nevzbuzuje pochybností
                 o její oprávněností, Objednatel Poskytovatele pověřuje exportováním
                 zpracovávaných údajů a jejich zasíláním koncovému uživateli. O výsledku
                 bude Poskytovatel informovat Objednatele. V případě, že žádost vzbuzuje
                 pochybností o její oprávněností, je Poskytovatel povinen provést eskalaci věci
                 ke Objednateli a poskytnout mu nezbytnou součinnost;

       16.17.5 Právo vznést námitku. Poskytovatel je povinen provádět administraci žádostí
                 a technickou realizaci blokování údajů, a to na základě pokynu Objednatele,
                v jehož kompetenci je vždy posouzení důvodností námitky.

Zabezpečení osobních údajů

16.18  Poskytovatel přijal a udržuje taková technická a organizační opatření, aby nemohlo
       dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně,
       zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému
       zpracování, jakož i k jinému zneužití osobních údajů.

16.19  Poskytovatel je povinen zajistit, že přístup k osobním údajům bude umožněn výlučně
       pověřeným osobám, které budou v pracovněprávním, příkazním či jiném obdobném
       poměru k Poskytovateli, budou předem prokazatelně seznámeny s povahou osobních
       údajů a rozsahem a účelem jejich zpracování a budou povinny zachovávat mlčenlivost
       o všech okolnostech, o nichž se dozví v souvislostí se zpřístupněním osobních údajů a
       jejich zpracováním (dále jen „pověřené osoby"). Splnění této povinností zajistí
       Poskytovatel vhodným způsobem, zejména vydáním svých vnitřních předpisů, příp.
       prostřednictvím zvláštních smluvních ujednání. Přístup k osobním údajům bude
       pověřeným osobám umožněn výlučně pro účely zpracování osobních údajů v rozsahu
       a za účelem stanoveným touto Smlouvou.

16.20  Poskytovatel dále vhodným způsobem zajistí, že pověřené osoby budou zpracovávat
       osobní údaje na základě smlouvy s Poskytovatelem, budou zpracovávat osobní údaje
       pouze za podmínek a v rozsahu Poskytovatelem stanoveném a odpovídajícím této
       Smlouvě uzavírané mezi Poskytovatelem a Objednatelem a právními předpisy,
       zejména zajistí zachování mlčenlivostí o bezpečnostních opatřeních, jejichž zveřejnění

                            14
       by ohrozilo zabezpečení osobních údajů, a to i pro dobu po skončení zaměstnání
       nebo příslušných prací pověřených osob.

16.21 Poskytovatel přijal a udržuje zejména následující opatření k zajištění úrovně
         zabezpečení:

       16.21.1 zajištění toho, aby systémy pro automatizovaná zpracování osobních údajů
                 používaly pouze pověřené osoby;

       16.21.2 zajištění toho, aby fyzické osoby oprávněné k používání systémů pro
                 automatizovaná zpracování osobních údajů měly přístup pouze k osobním
                 údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních
                 uživatelských oprávnění zřízených výlučně pro tyto osoby;

       16.21.3 pořizování elektronických záznamů, které umožní určit a ověřit, kdy, kým a z
                jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány;

       16.21.4 zabránění neoprávněnému přístupu k datovým nosičům;

       16.21.5 schopnost zajistit neustálou důvěrnost, integritu, dostupnost a odolnost
                 systémů a služeb zpracování - zavedená opatření a jejich korektní fungování
                 budou pravidelně kontrolovány;

       16.21.6 schopnost obnovit dostupnost osobních údajů a přístup k nim včas a v
                 případě fyzických či technických incidentů; a

       16.21.7 proces pravidelného testování, posuzování a hodnocení účinnosti
                 zavedených technických a organizačních opatření pro zajištění bezpečnosti
                 zpracování;

       16.21.8 antivirovou ochranu a kontrolu neoprávněných přístupů;

       16.21.9 šifrovaný přenos dat prostřednictvím IT technologií;

       16.21.lO přístup k osobním údajům mají pouze pověřené osoby Poskytovatele;

       16.21.lls ervery s osobními údaji jsou uzamykatelné místnosti;

16.22  Při zpracování osobních údajů budou osobní údaje uchovávány výlučně na
       zabezpečených serverech nebo na zabezpečených nosičích dat, jedná-li se o osobní
       údaje v elektronické podobě.

16.23  Při zpracování osobních údajů v jiné než elektronické podobě budou osobní údaje
       uchovány v místnostech s náležitou úrovní zabezpečení, do kterých budou mít přístup
       výlučně pověřené osoby.

16.24  Poskytovatel se zavazuje na písemnou žádost Objednatele přijmout v přiměřené
       lhůtě stanovené Objednatelem další záruky za účelem technického a organizačního
       zabezpečení osobních údajů, zejména přijmout taková opatření, aby nemohlo dojít
       k neoprávněnému nebo nahodilému přístupu k osobním údajům.

16.25  V případě zjištění porušení záruk dle odst. 16.19 této Smlouvy je Poskytovatel
       povinen zajistit stav odpovídající zárukám neprodleně poté, co zjistí, že záruky
       porušuje, nejpozději však do 3 pracovních dnů poté, co je k tomu Objednatelem
       vyzván.

16.26 V případě, že Poskytovatel zjistí porušení zabezpečení osobních údajů, ohlásí je bez
         zbytečného odkladu, nejpozději do 24 hodin, Objednateli.

       15
17. MLČENLIVOST A DŮVĚRNOST INFORMACÍ

17.1 Smluvní strany jsou si vědomy toho, že v rámci plnění závazků z této Smlouvy:

17.1.1 mohou si vzájemně vědomě nebo opominutím poskytnout informace, které
          budou považovány za důvěrné (dále jen „důvěrné informace"),

17.1.2  mohou jejich zaměstnanci a osoby v obdobném postavení získat vědomou
        činností druhé strany nebo i jejím opominutím přístup k důvěrným
        informacím druhé strany.

17.2 Smluvní strany se zavazují, že žádná z nich nezpřístupní třetí osobě důvěrné
         informace, které při plnění této Smlouvy získala od druhé smluvní strany.

17.3 Za třetí osoby podle odst. 17.2 se nepovažují:

17.3.1 zaměstnanci smluvních stran a osoby v obdobném postavení,

17.3.2 orgány smluvních stran a jejich členové,

17.3.3 ve vztahu k důvěrným            informacím    Objednatele  poddodavatelé
          Poskytovatele,

17.3.4 ve vztahu k důvěrným informacím Poskytovatele externí Poskytovatelé
         Objednatele, a to i potenciální,

za předpokladu, že se podílejí na plnění této Smlouvy nebo na plnění spojeném
s plněním dle této Smlouvy, důvěrné informace jsou jim zpřístupněny výhradně za
tímto účelem a zpřístupnění důvěrných informací je v rozsahu nezbytně nutném pro
naplnění jeho účelu a za stejných podmínek, jaké jsou stanoveny smluvním stranám
v této Smlouvě.

17.4 Veškeré informace poskytnuté Objednatelem Poskytovateli se považují za důvěrné,
         není-li stanoveno jinak. Veškeré informace poskytnuté Poskytovatelem Objednateli
         se považují za důvěrné, pouze pokud na jejich důvěrnost Poskytovatel Objednatele
         předem písemně upozornil a Objednatel Poskytovateli písemně potvrdil svůj závazek
         důvěrnost těchto informací zachovávat. Pokud jsou důvěrné informace Poskytovatele
         poskytovány v písemné podobě anebo ve formě textových souborů na elektronických
         nosičích dat (médiích), je Poskytovatel povinen upozornit Objednatele na důvěrnost
         takového materiálu též jejím vyznačením alespoň na titulní stránce nebo přední
         straně média.

17.5 Smluvní strany se zavazují v plném rozsahu zachovávat povinnost mlčenlivostí
         a povinnost chránit důvěrné informace vyplývající z této Smlouvy a též z příslušných
         právních předpisů, zejména povinností vyplývající z nařízení Evropského parlamentu
         a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislostí
         se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice
         95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „nařízení GDPR").
         Smluvní strany se v této souvislostí zavazují poučit veškeré osoby, které se na jejich
         straně budou podílet na plnění této Smlouvy, o výše uvedených povinnostech
         mlčenlivostí a ochrany důvěrných informací a dále se zavazují vhodným způsobem
         zajistit dodržování těchto povinností všemi osobami podílejícími se na plnění této
         Smlouvy.

        16
17.6 Budou-li informace poskytnuté Objednatelem či třetími stranami, které jsou
         nezbytné pro plnění dle této Smlouvy, obsahovat osobní údaje, zavazuje se
         Poskytovatel zabezpečit splnění všech ohlašovacích povinností, které citované
         nařízení vyžaduje a které mohou být dle nařízení GDPR splněny zpracovatelem
         osobních údajů, a obstarat předepsané souhlasy subjektů osobních údajů předaných
         ke zpracování, pokud jsou takové souhlasy dle nařízení GDPR v konkrétním případě
         vyžadovány.

17.7 Veškeré důvěrné informace zůstávají výhradním vlastnictvím předávající strany a
         přijímající strana vyvine pro zachování jejich důvěrností a pro jejich ochranu stejné
         úsilí, jako by se jednalo o její vlastní důvěrné informace. S výjimkou rozsahu, který je
         nezbytný pro plnění této Smlouvy, se obě strany zavazují neduplikovat žádným
         způsobem důvěrné informace druhé strany, nepředat je třetí straně ani svým
         vlastním zaměstnancům a zástupcům s výjimkou těch, kteří s nimi potřebují být
         seznámeni, aby mohli plnit tuto Smlouvu. Obě strany se zároveň zavazují nepoužít
         důvěrné informace druhé strany jinak než za účelem plnění této Smlouvy.

17.8 Bez ohledu na výše uvedená ustanovení se veškeré informace vztahující se
         k předmětu této Smlouvy a příslušné dokumentaci považují výlučně za důvěrné
         informace Objednatele a Poskytovatel je povinen tyto informace chránit v souladu
         s touto Smlouvou. Poskytovatel při tom bere na vědomí, že povinnost ochrany těchto
         informací podle tohoto článku se vztahuje pouze na Poskytovatele.

17.9 Bez ohledu na výše uvedená ustanovení se za důvěrné nepovažují informace, které:

17.9.1 se staly veřejně známými, aniž by jejich zveřejněním došlo k porušení
         závazků přijímající smluvní strany či právních předpisů,

17.9.2  měla přijímající strana prokazatelně legálně k dispozici před uzavřením této
        Smlouvy, pokud takové informace nebyly předmětem jiné, dříve mezi
        smluvními stranami uzavřené smlouvy o ochraně informací,

17.9.3 jsou výsledkem postupu, při kterém k nim přijímající strana dospěje
          nezávisle a je to schopna doložit svými záznamy nebo důvěrnými
         informacemi třetí strany,

17.9.4 po podpisu této Smlouvy poskytne přijímající straně třetí osoba, jež není
         omezena v takovém nakládání s informacemi,

17.9.5 je-li zpřístupnění informace vyžadováno zákonem či jiným právním
          předpisem včetně práva EU nebo závazným rozhodnutím oprávněného
         orgánu veřejné moci,

17.9.6 jsou obsažené ve Smlouvě a/nebo jsou zveřejněné na příslušných webových
         stránkách dle § 219 ZZVZ.

17.10 Za důvěrné informace se ve smyslu odst. 17.9.6 zejména nepovažují:

17.10.1 ustanovení této Smlouvy včetně jejích příloh, s výjimkou Přílohy č. 4
         „Struktura BČK Moravskoslezské karty", která je vedena v režimu
         „DŮVĚRNÉ"

17.10.2 výše ceny uhrazené za plnění dle této Smlouvy v jednotlivém kalendářním
          roce.

        17
17.11 Bez ohledu na jiná ustanovení této Smlouvy je Objednatel oprávněn uveřejnit na
         příslušných webových stránkách v souladu s § 219 ZZVZ:

       17.11.1 tuto Smlouvu včetně všech jejích změn a dodatků,

       17.11.2 výši skutečně uhrazené ceny za plnění Veřejné zakázky.

17.12  Za porušení povinností mlčenlivostí smluvní stranou se považují též případy, kdy tuto
       povinnost poruší kterákoliv z osob uvedených v odst. 17.3, které daná smluvní strana
       poskytla důvěrné informace druhé smluvní strany.

17.13  Ukončení účinností této Smlouvy z jakéhokoliv důvodu se nedotkne ustanovení
       tohoto článku Smlouvy a jejich účinnost včetně ustanovení o sankcích přetrvá bez
       omezení i po ukončení účinností této Smlouvy.

18. ZÁVĚREČNÁ USTANOVENÍ

         18.1 Tato Smlouva nabývá platností dnem jejího uzavření a účinností dnem uveřejnění
                   ve smyslu příslušných ustanovení zákona č. 340/2015 Sb. o registru smluv, ve znění
                   pozdějších předpisů. Uveřejnění zajistí Objednatel.

         18.2 Smluvní strany se zavazují řešit spory vzniklé z této Smlouvy nebo v souvislostí s ní
                   především smírnou cestou. Pokud se nepodaří spor vyřešit dohodou smluvních stran,
                   bude spor řešen dle hmotného a procesního práva České republiky a k jeho
                   projednání jsou příslušné soudy České republiky v souladu se zák. č. 99/1963 Sb.,
                   občanský soudní řád, v platném znění, přičemž místní příslušnost soudu bude určena
                   dle sídla Objednatele.

         18.3 Poskytovatel není oprávněn převést svá práva a povinností ze Smlouvy nebo její částí
                   na třetí osobu bez předchozího výslovného písemného souhlasu Objednatele.
                   Objednatel si tímto vyhrazuje právo takový souhlas neudělit, a to i bez udání důvodu.
                   Za účelem zvážení, zda takový souhlas s převodem Objednatel udělí či nikoli, je
                   Poskytovatel je povinen mu opatřit a dodat veškeré informace a dokumenty, o které
                   Objednatel požádá.

         18.4 Veškeré změny nebo doplnění této Smlouvy musí být učiněny formou písemného
                   dodatku podepsaného oprávněnými zástupci obou smluvních stran, jinak je taková
                   změna nebo doplnění Smlouvy neplatné, přičemž pro vyloučení pochybností smluvní
                   strany konstatují, že písemná forma není zachována při právním jednání učiněném
                   elektronickými nebo technickými prostředky ve smyslu ust. § 562 občanského
                   zákoníku, za písemnou formu se považuje pouze forma listinná.

         18.5 Jakékoliv jednání předvídané v této Smlouvě, musí být učiněno, není-li ve Smlouvě
                   výslovně stanoveno jinak, písemně v listinné podobě a musí být s vyloučením ust.
                   § 566 občanského zákoníku, řádně podepsané oprávněnými osobami. Jakékoliv jiné
                   jednání, včetně e-mailové korespondence, je bez právního významu, není-li ve
                   Smlouvě výslovně stanoveno jinak.

         18.6 V případě, že se některé ustanovení této Smlouvy ukáže jako neplatné, zdánlivé,
                   neúčinné či nevymahatelné, nemá toto za následek neplatnost, zdánlivost,
                   nevymahatelnost či neúčinnost smlouvy jako celku. V takovém případě se smluvní
                   strany zavazují neprodleně takové ustanovení nahradit ustanovením platným,
                   účinným a vymahatelným, které bude mít tentýž účel jako ustanovení původní.

       18
18.7 Jakékoliv vzdání se práva, prominutí dluhu nebo uznání závazku je platné pouze za
         předpokladu., že bude učiněno dohodou smluvních stran uzavřenou v listinné podobě
         a podepsanou oprávněnými zástupci obou smluvních stran.

18.8 Práva a povinnosti z této Smlouvy přecházejí na právní nástupce smluvních stran.

18.9 Smiuvní vztahy výsíovně neupravené touto Smlouvou se řídí právním řádem České
         republiky,, zejména pak občanským zákoníkem a obecně závaznými právními předpisy
         souvisejícími.

18.10 Smiuvní strany prohlašují., že si Smlouvu včetně jejích příloh přečetly, s obsahem
          souhlasí a na důkaz jejich svobodné., pravé a vážné vůle připojují své podpisy.

18.11 Nedílnou součástí této Smlouvy jsou následující přílohy:

           Příloha č. 1:      Technická specifikace

           Příloha č. 2:      Požadavky na bezpečnost

           Příloha č. 3:      Oprávněné osoby

           Příloha č. 4:      Struktura BČK Moravskoslezské karty iv režimu „DŮVĚRNÉ"-
                              nepodléhá uveřejnění)

18.12 Tato Smlouva je uzavřena v elektronické podobě připojením elektronických podpisů
          obou smluvních stran.

Smluvní strany prohlašují, že si tuto Smlouvu přečetly,, že s jejím obsahem souhlasí a na důkaz toho
                                            k ní připojují svoje podpisy.

                  Objednatel                                         Poskytovatel

V Ostravě                                                   V Praze

           Ing. Aleš Ing. Aleš Stejskal Digitálně podepsal  Ing. Martin Ing. Martin Rejzl Digitálně podepsal
           Stejskal Datum: 2025.07.01
                                                            Rejzl                Datum: 2025.06.30

            Koordinátor ODIS s.r.o.                                            XT-Card a.s
           Ing. Aleš Stejskal, jednatel                     Ing. Martin Rejzl. předseda představenstva

V Ostravě                                                   V Praze

                                       Digitálně podepsal           Mgr. Lukasz  Digitálně podepsal Mgr.
                                                                    Sebastian    tukasz Sebastian Kryňski
           Ing. Martin Ing. Martin Důtko                            Kryn ski     Datum: 2025.06.30

           Důtko  Datum: 2025.07.01

            Koordinátor ODIS s.r.o.                                              XT-Card a.s
           Ing. Martin Důtko, jednatel
                                                            Mgr. tukasz Sebastian Kryňski,. místopředseda
                                                                               představenstva
                              Příloha č. 1
                        Technická specifikace

1.  DATOVÁ PERSONALIZACE KARET

    1.1 Poskytovatel vybaví pracoviště Objednatele potřebnou technologií, která se skládá
             z následujících položek:

    1.1.1 personalizační HSM server se čtečkou přístupových karet,

    1.1.2 1 PC s databází personalizace MS SQL,

    1.1.3 3 x PC personalizační,

    1.1.4 9 ks kontaktních čteček pro 3 SAM MSK a 6 SAM ODP do USB,

    1.1.5 3 ks bezkontaktní čtečky do USB,

    1.1.6 3 ks čtečky čárových kódů USB ruční na stojanu,

    1.1.7 3 ks USB HUB do čase PC perso pro připojení kontaktních čteček uložených
             v čase PC,

    1.1.8 LAN HUB,

    1.1.9 4 x monitor,

    1.1.10 4xmyš,

    1.1.11 6 x SAM ODP + ODEMYKACÍ KARTY,

    1.1.12 3 x PERSO SAM MSK + ODEMYKACÍ KARTY ( 1 SADA ZÁLOŽNÍ),

    1.1.13 lx záložní zdroj napájení 1500W,

    1.1.14 SW datové personalizace.

    Pracoviště Objednatele se bude nacházet na území České republiky. Poskytovatel fyzicky
    doručí, nainstaluje a zprovozní technologii datové personalizace karet na své náklady na
    pracovišť Objednatele.

    Maximálně lx za kalendářní rok má Objednatel právo změnit umístění pracoviště datové
    personalizace karet na jiné místo na území České republiky. V případě změny je Poskytovatel
    povinen na své náklady přemístit technologii datové personalizace karet z původního
    umístění na nové pracoviště, včetně instalace a zprovoznění technologie, a to v termínu dle
    dohody s Objednatelem. Objednatel je v těchto případech povinen sdělit Poskytovateli svůj
    požadavek na přemístění technologie datové personalizace karet minimálně 30 dní předem.

    Poskytovatel se zavazuje udržovat a průběžně obnovovat technologii datové personalizace
    karet a její jednotlivé HW a SW prvky, v souladu s průběžným kontinuálním vývojem HW a
    SW a ve vazbě na technické a funkční zastarávání v čase a z toho vyplývající nutnou obnovu,
    za účelem zajištění bezvadné funkčnosti technologie.

    1.2 Karty budou do datové personalizace dodávány s vlastnostmi:
             1.3 Technologie karty:

                                  20
                        1.3.1 bezkontaktní čip dle ISO/IEC 14443 uváděný společností NXP pod
                                  obchodním názvem MIFARE DESFire EV1 nebo MIFARE DESFire EV3 s
                                  pamětí 8kB (MF3 IC D81) vyrobené v souladu s registrovanou
                                  ochrannou známkou MIFARE DESFire EV1, resp. MIFARE DESFire
                                  EV3;

                        1.3.2 rozměry dle specifikace normy ČSN ISO/IEC 7810, formát ID-1 (85.60
                                  x 53.98 mm). Maximální přípustná tloušťka karty je 0,97 mm;

                        1.3.3 těla vyrobených plastových karet jsou v souladu s požadavky ČSN
                                  ISO/IEC 7810 a ČSN ISO/IEC 10373 (odolnost);

             1.4 vč. grafické personalizace - předtíštění karty plnobarevnou tískovou
                       předlohou, včetně osobních dat cestujícího (natíštění fotografie a osobních
                       údajů držitele - u osobních karet).

    1.5 Datová personalizace spočívá v nahrání na kartu:

              1.5.1 datové struktury karty ODISka, vč. dopravní aplikace a EP, dle Přílohy č. 4
                        této smlouvy „Struktura BČK Moravskoslezské karty"

              1.5.2 osobních údajů, zákaznických profilů a dalších parametrů v elektronické
                        formě,

              1.5.3 příp. nahrání produktů podle objednávky žadatele (časového jízdného).

             Datová personalizace bude provedena prostřednictvím dodané technologie datové
             personalizace karet z dodané datové věty, samotné fyzické nahrávání jednotlivých
             karet budou provádět pověření pracovníci Objednatele.

    1.6 V případě nefunkčností datového personalizačního pracoviště je povinen Objednatel
             nahlásit bez prodlení závadu Poskytovateli. Poskytovatel zajistí v případě závady
             neumožňující provádět datovou personalizaci započetí řešení problému v pracovní
             dny a v pracovní dobu (od 8:00 do 16:00 hod.) do 4 hodin od nahlášení problému. V
             případě závady umožňující provádět datovou personalizaci alespoň v omezené míře
             zajistí Poskytovatel započetí řešení problému v pracovní dny a v pracovní dobu do 12
             hodin od nahlášení problému.

2.  TISKOVINY

    Výroba a dodávka tiskovin:

    2.1 Objednatel zajistí Nosiče karty, předtištěné formuláře na papír A4 min 80 g/m2, které
             dodá na pracoviště Provozovatele datové personalizace. Pracoviště bude zajišťovat
             pro každou kartu dotíštění dokumentu.

    Personalizace tiskovin:

    2.2 Dodané technologie zajistí v rámci personalizačního procesu, v případě zaslání na
             poštovní adresu, vytíštění položek příjmení, jméno a adresa na Nosič karty, v případě
             doručení na prodejní místo bude vytíštěno příjmení a jméno (vždy v okénku obálky).

    2.3 Seznamy dodávaných karet/dodací listy a podpisové seznamy pro předprodejní místa
             budou tíštěny ze SW datové personalizace dodaného Poskytovatelem. Seznamy pro
             předprodejní místa budou obsahovat především čísla ODISek, příjmení, jména a

                                21
    emailové adresy žadatelů o karty. Přesná struktura seznamů bude dohodnuta mezi
    Objednatelem a Poskytovatelem.

3.  GRAFICKÝ NÁVRH

    Tiskoviny:

    3.1 Nosič karty: Grafický podklad dodá Objednatel v běžně užívaném datovém formátu
             určeném Poskytovatelem, a to v čase dostatečném tak, aby mohl Poskytovatel zajistit
             dostatečně s předstihem potisk Nosiče karty ze SW datové personalizace.

                    22
                                              Příloha č. 2
                                     Požadavky na bezpečnost

1.  ÚVOD

Tento dokument určuje požadavky na bezpečnost při datové personalizaci karet systému MSK
ODISka.

Definice základních pojmů a zkratek      Význam / Vysvětlení
Pojem / zkratka
Datová personalizace                     Část výroby karty, která zajišťuje vytvoření
Grafická personalizace                   datových struktur a jejich naplnění daty
ODISka
Pracoviště personalizace                 Část výroby karty, která zajišťuje vlastní
                                         výrobu karty, její grafický potisk, ochranné
WiFi                                     prvky a personalizaci údaji držitele karty

ZETKA                                    Čipová karta ODIS na bázi čipu Mifare
                                         DesFire EV1 nebo DesFire EV3,

                                         Pracoviště, které zajišťuje výrobu a
                                         personalizaci karty

                                         Označení pro několik standardů IEEE
                                         802.11 popisujících bezdrátovou komunikaci
                                         v počítačových sítích (též Wireless LAN,
                                         WLAN). V kontextu dokumentu znamená
                                         bezdrátovou komunikaci

                                         Čipová karta IDZK na bázi čipu Mifare
                                         DesFire EV1 nebo DesFire EV3

Základní principy
     1. „Výrobní dávka pro výrobu karet ODIS se generuje v rámci CM MSK a v rámci dalšího
         automatizovaného zpracování bude docházet k zadávání karet jedním formátem XML
         shodným pro datovou i grafickou personalizaci."

Fyzická bezpečnost pracoviště
     1. Na prostory určené pro provádění datové personalizace a prostory, kde je provozována
         technika určená pro provoz pracoviště, se vztahují režimová opatření a tyto prostory jsou
          považovány za střežené.
     2. Každá osoba, která má oprávnění vstupu do střežených prostor, musí být prokazatelně
         seznámena s pravidly pobytu v něm.
    3. Vstup do střežených prostor musí být možné provést pouze pomocí systému pro kontrolu
          přístupu. Každý vstup bude zaznamenán do záznamu vstupů čas a ID osoby, která vstoupila
         do střeženého prostoru.
    4. Vstup do střeženého prostoru za použití cizí karty nebo jiné formy identifikace bude zakázán.

                                     23
    5. Cizí osoby ve střeženém prostoru se budou smět zdržovat a provádět zde práci pouze za
         trvalé přítomností a dohledu osob, které mají ke vstupu oprávnění, a jsou seznámeny s
          podmínkami práce v tomto prostoru.

    6. Vstup do provozu a pracoviště na výrobu karet bude sledován kamerovým systémem, jehož
         záznam bude uchováván po dobu nejméně 14 dnů.

    7. Okna střeženého prostoru musí být zabezpečena mřížemi nebo bezpečnostními fóliemi.
    8. Dveře vedoucí do střeženého prostoru musí být opatřeny zárubněmi odolnými proti

         vloupání.
    9. V místností není přípustné jakékoliv zařízení zaznamenávající obraz, které není součástí

         výroby a mohlo by umožnit záznam grafického vzhledu jednotlivých karet. Bezpečnostní
          kamery nezaznamenávají průběh zpracování a nakládání s osobními údaji.

Bezpečnost provozního prostředí a zajištění redundance
     1. Pro zajištění optimálního chodu techniky bude podle místních podmínek zajištěn systém
          udržování teploty a vlhkostí na pracovišti.
     2. Je požadováno, aby prostory byly opatřeny zařízením pro detekci požáru a systémem či
         prostředky k hašení požáru pro elektrická zařízení. Při detekci požáru musí systém slyšitelně a
         viditelně signalizovat vznik požáru a upozornit tak obsluhu zařízení, která se ve střeženém
          prostoru nachází, na okamžitou nutnost evakuace, resp. protipožárního zásahu.
    3. Pro provoz jednotlivých pracovišť datové personalizace musí být zajištěn zdroj nepřetržitého
         napájení, jehož parametry zajistí možnost dokončení jednotlivého rozpracovaného výrobního
         kroku, bezpečné uložení rozpracovaných dávek a korektní ukončení provozu výpočetní
         techniky.

Celkový přístup k zabezpečení pracoviště pro provádění personalizace karet ODISka
     1. Pracoviště musí být koncipováno, jako samostatné pracoviště, které zajistí zabezpečené
         zpracování osobních údajů, přípravu a provedení personalizace karet ODISka.

Komunikace a sítě
     1. V rámci pracoviště pro provádění datové personalizace musí být použita izolovaná
         samostatná interní datová síť fyzicky oddělená od dalších datových sítí.
     2. V rámci oddělené datové sítě pracoviště pro provádění datové personalizace je zakázáno
          připojení výpočetní techniky, která není schválenou součástí pracoviště ze strany
         Objednatele.
    3. Provoz prostřednictvím datové sítě realizované přes WiFi není povolen a jednotlivá
         pracoviště nesmí být vybavena periferiemi s možností k připojení k sítí WiFi.
    4. Přenos dat určených pro datovou personalizaci z CM MSK musí být prováděn s využitím
         souboru vyčleněných médií vyčleněných pouze pro tento účel. Pro vstup dat musí být určeno
         vybrané pracoviště
    5. Kombinací technického, organizačního a kontrolního postupu musí být zajištěno, aby obsah
         vyčleněného média pro přenos dávek byl po přenosu dávky bezpečně vymazán např. úplným
         formátováním média.

Správa bezpečnosti informačních systémů
     1. V rámci správy informačních systémů pracoviště pro datovou personalizaci karet ODISka jsou
          určeny následující role:
            • Administrátor - provádí instalace a konfigurace interní datové sítě pracoviště pro
                 personalizaci a jednotlivých zařízení

                                                                                                24
            • Administrátor bezpečnosti - provádí pravidelné kontroly bezpečnosti zaměřené na
                 činnost administrátora a uživatelů a pořizuje o těchto kontrolách záznamy. Je
                 odpovědný za vypracování metodiky bezpečností.

            • Uživatel - zajišťuje provádění jednotlivých činností v rámci personalizace karet ODISKA.
            • Auditor - pověřený zaměstnanec KODIS, který bude mít možnost provádět kontrolní

                 činnost dodržování bezpečnostních požadavků.
     2. Systém pracoviště pro personalizaci karet ODIS musí být řízen a konfigurován uživateli s tzv.

         administrátorskými oprávněními. Mezi tato oprávnění patří oprávnění k provádění úprav v
         konfiguraci jednotlivých systémů, úprav uživatelských účtů a oprávnění a k instalaci.
    3. Uživatelé, kteří budou mít přístup k administrátorským činnostem, budou mít pro jejich
         vykonávání vytvořeny speciální administrátorské účty.
    4. Uživatelská rozhraní aplikačního SW jsou navržena tak, aby vždy vyžadovala autentízaci
         uživatele uživatelským jménem a heslem nebo silnější formu autentízace.
    5. Programové vybavení Kupujícího je připraveno v kontextu uživatele s oprávněními, která jsou
         dostatečná pro chod SW. Oprávnění, která nejsou nutná pro běh aplikačního vybavení,
         budou vypnuta.

Kontroly povinností provozovatele pracoviště datové personalizace
     1. Provozovatel pracoviště datové personalizace bude povinen umožnit KODIS provedení
         kontroly na pracovišti personalizace s cílem zjištění dodržování všech výše uvedených
         ustanovení. Pro provedení kontroly je provozovatel pracoviště datové personalizace povinen
         zajistit osobní účast svého pověřeného zaměstnance.

Přístupová hesla

     1. Přístup každého zaměstnance do aplikačního software je chráněn autentízační ochranou
         daného zaměstnance tak, aby zpracovávané a uložené údaje nemohly být zneužity
         nepovolanou osobou.

     2. Prvky autentízační ochrany jsou individuálně přidělené a jejich sdílení mezi zaměstnanci
         pracoviště datové personalizace je zakázáno.

    3. Pro administrátorské účty je požadován uživatelský účet s přístupovým heslem o délce
         nejméně 10 znaků, heslo musí obsahovat malé a velké ASCII znaky, číslice a speciální znaky,
         maximální stáří hesla je 90 dnů a zamezení opakování stejného hesla je 10 cyklů.

    4. Pro uživatelské účty je požadován uživatelský účet s přístupovým heslem o délce nejméně 8
         znaků, musí obsahovat malé a velké ASCII znaky, číslice a speciální znaky, maximální stáří
         hesla je 90 dnů a zamezení opakování stejného hesla je 5 cyklů.

    5. Přístupová hesla nejsou v databázi uchovávána v otevřené podobě.

Ochrana osobních údajů
     1. Provozovatel pracoviště datové personalizace zajistí, aby k používanému software a
         hardware měli přístup výhradně zaměstnanci, kteří byli daným úkolem pověřeni a
         prokazatelně poučeni o ochraně osobních údajů.
     2. Prokazatelné poučení každého zaměstnance bude doloženo podpisem Prohlášení o
         zachování mlčenlivostí a toto prohlášení bude založeno u provozovatele pracoviště datové
         personalizace.
    3. V případě ukončení smlouvy nejsou zaměstnanci provozovatele pracoviště datové
         personalizace, kteří přišli do styku s osobními údaji držitelů karet ODIS zbaveni mlčenlivostí.
          Povinnost mlčenlivostí u nich v takovémto případě trvá po ukončení účinností této smlouvy i
         po skončení pracovního poměru k zaměstnavateli.

                                                                                                25
Konfigurace stanic pro personalizaci
     1. V Biosu počítače bude administrátorem nastaveno heslo pro ochranu Biosu, které bude
         v držení administrátora systému.
    2. V rámci Biosu nebude umožněno spuštění operačního systému z externího média.
    3. U stanic bude provedena omezující opatření:
        • Při výbavě stanice zařízením pro čtení CD/DVD bude po provedení instalace toto zařízení
             vymontováno, nebo bude znemožněna jeho funkce. Zápisové zařízením CD/DVD bude
             řešeno jako externí zařízení.
        • USB porty Budou v provozu jen za účelem přenosu výrobních dávek z on-line pracoviště na
             off-line pracoviště výroby karet.
        • Připojení k WiFi sítí není instalováno nebo je jeho funkce zakázána.
        • Komunikace Bluetooth není instalována nebo je jeho funkce zakázána.
        • Připojení k mobilní datové sítí není instalováno nebo je jeho funkce zakázána.
        • Na počítači smí být nainstalovány pouze programy, které slouží pouze pro provádění
             personalizace karet ODIS.

                                                                                                26
                                Příloha č. 3
                            Oprávněné osoby

Za Objednatele:

Osoby oprávněné jednat ve věcech smluvních

Funkce            Jednatel

Jméno a příjmení  Ing. Aleš Stejskal

Funkce            Jednatel
Jméno a příjmení  Ing. Martin Důtko

Osoby oprávněné jednat ve věcech obchodních
Funkce

Osoby oprávněné jednat ve věcech technických, ve věcech vzhledu a grafiky a pro účely
komunikace dle odst. 6.3 Smlouvy

                                      27
Za Poskytovatele:

Osoby oprávněné jednat ve věcech smluvních

Funkce             Předseda představenstva

Jméno a příjmení   Martin Rejzi

Osoby oprávněné jednat ve věcech obchodních

Funkce             Předseda představenstva

Jméno a příjmení   Martin Rejzi

Adresa

Osoby oprávněné jednat ve věcech technických
Funkce

                                 2a