Všeobecné obchodní podmínky

Platnost dokumentu: od 1. 1. 2025
Společnost BOIT Cyber Security s.r.o., IČO: 17614261, DIČ: CZ17614261, se sídlem Korunní 2569/108, Praha 10, 101 00, zapsaná do obchodního rejstříku vedeného Městským soudem v Praze dne 6. října 2022, oddíl C, vložka 373905,
kontaktní e‑mail: info@boit.cz, web: https://boit.cz

Právní upozornění:

Tento dokument může být dostupný v různých jazykových verzích pro informační účely. Právně závazná a rozhodující je vždy česká verze Všeobecných obchodních podmínek. Překlady byly vytvořeny pomocí automatizovaných nástrojů a mohou obsahovat nepřesnosti. V případě rozporu má přednost originál.

1. Úvod

1.1 Tyto VOP upravují vztahy mezi BOIT Cyber Security s.r.o. („Poskytovatel“) a zákazníky („Zákazník“) při poskytování kybernetických bezpečnostních služeb.

1.2 Individuální smluvní ujednání mají přednost před VOP.

2. Rozsah služeb

2.1 Poskytované služby zahrnují: penetrační testy, testy zranitelností, phishingové simulace, školení, konzultace, apod. Testování probíhá dle metodik OWASP, NIST, MITRE ATT&CK, případně dle individuální dohody.

2.2 Přesný rozsah a termín se určí ve smlouvě nebo objednávce.

3. Uzavření smlouvy

3.1 Smlouvu lze uzavřít: podepsanou smlouvou, potvrzenou objednávkou, e‑mailem nebo jiným prokazatelným způsobem.

3.2 Poskytovatel může objednávku odmítnout bez uvedení důvodu.

4. Povinnosti stran

4.1 Poskytovatel:

– provede služby odborně, včas a s náležitou péčí;

– chrání důvěrné a osobní údaje;

– dodržuje právní předpisy (vč. GDPR, zákon č. 110/2019 Sb. o zpracování osobních údajů);

– v případě porušení bezpečnosti či GDPR informuje Úřad a Zákazníka bez zbytečného odkladu, nejpozději do 72 hodin;

– v případě potřeby jmenuje pověřence pro ochranu osobních údajů (DPO).

4.2 Zákazník:

– poskytne součinnost a pravdivé informace;

– zaplatí sjednanou cenu;

– nezasahuje neoprávněně do služeb během testování.

5. Cena a platební podmínky

5.1 Cena je individuálně sjednána nebo dle ceníku.

5.2 Faktury jsou splatné do 14 dnů od vystavení, není-li dohodnuto jinak.

5.3 Při prodlení náleží Poskytovateli zákonný úrok z prodlení.

6. Ochrana osobních údajů (GDPR)

6.1 Poskytovatel působí jako správce zpracování osobních údajů.

6.2 Cíle zpracování: plnění smlouvy, plnění zákonných povinností, obrana práv a legalita.

6.3 Právní důvody: plnění smlouvy, souhlas (např. marketing), oprávněný zájem, plnění zákona.

6.4 Zákazník má práva přístupu, opravy, výmazu, omezení, přenositelnosti, námitky a odvolání souhlasu.

6.5 Údaje nejsou poskytovány třetím stranám, kromě zpracovatelů (externích dodavatelů), státních i bezpečnostních institucí dle zákona.

6.6 Údaje jsou uchovávány po dobu plnění smlouvy, lhůt pro reklamační řízení a dle archivace.

6.7 Místo zpracování: EU, může zahrnovat poskytovatele mimo ČR/EU, s uzavřením standardních smluvních doložek.

6.8 Pro více informací Zákazník nahlédne do Zásad ochrany osobních údajů, které jsou nedílnou součástí webu a smlouvy.

7. Odpovědnost

7.1 Poskytovatel je odpovědný za škody způsobené úmyslně nebo hrubou nedbalostí, nejvýše do výše sjednané ceny.

7.2 Není odpovědný za následné škody, ztráty zisku nebo neuskutečněné úspory.

7.3 Povinnost mlčenlivosti trvá po dobu plnění i 3 roky po ukončení spolupráce.

8. Ukončení smlouvy

8.1 Smlouva může být ukončena dohodou, výpovědí, odstoupením pro podstatné porušení.

8.2 Při odstoupení je Zákazník povinen uhradit služby vykonané do ukončení.

9. Podmínky testování

9.1 Testy se provádějí schváleným způsobem, včetně termínu, rozsahu, kontaktů na nouzové řešení. Testování probíhá v souladu s etickými zásadami a je zaznamenáváno do logu činností.

9.2 Zákazník je povinen nekontrolovat nebo měnit testované prostředí za běhu.

10. Závěrečná ustanovení

10.1 Smlouva se řídí českým právem.

10.2 Příslušný je místně a věcně příslušný soud v České republice.

10.3 Práva spotřebitele zůstávají neomezená, pokud právní předpisy přiznávají vyšší ochranu.

10.4 Zákazník potvrdí souhlas s VOP před uzavřením smlouvy (elektronicky, podepsáním).

10.5 VOP jsou zveřejněny na www.boit.cz, přístupné před podáním objednávky. Poskytovatel si vyhrazuje právo VOP měnit, přičemž změna bude oznámena e-mailem nebo zveřejněna na webu nejméně 15 dní před účinností.

12. Marketingová komunikace

12.1 Poskytovatel může Zákazníkovi zasílat obchodní sdělení týkající se vlastních služeb (např. newsletter, pozvánky na školení, informace o novinkách v oblasti kybernetické bezpečnosti), pokud:

– Zákazník s tím vyslovil souhlas, nebo

– jde o oprávněný zájem při existujícím obchodním vztahu (dle § 7 odst. 3 zákona č. 480/2004 Sb.).

12.2 Každé sdělení obsahuje možnost jednoduchého odhlášení pomocí odkazu ve zprávě.

12.3 Osobní údaje nejsou předávány třetím stranám pro marketingové účely bez výslovného souhlasu.

13. Odvolání souhlasu a uplatnění práv

13.1 Pokud je zpracování osobních údajů založeno na souhlasu (např. cookies, marketing), má Zákazník právo kdykoli tento souhlas odvolat. Odvolání nemá vliv na zákonnost předchozího zpracování.

13.2 Souhlas lze odvolat:

– kliknutím na odhlašovací odkaz v e‑mailu,

– změnou nastavení cookies na webu,

– nebo e‑mailem zaslaným na adresu: info@boit.cz

13.3 Uživatel/Zákazník má také právo:

– na přístup k osobním údajům,

– na opravu, výmaz a omezení zpracování,

– vznést námitku proti zpracování,

– a podat stížnost u ÚOOÚ (www.uoou.cz).