Regulamin
Speednet Sp. z o.o. · legal@speednet.pl · region UE
01Umowa licencyjna na oprogramowanie
Udzielenie licencji
Speednet Sp. z o.o. („Dostawca”) udziela klientowi („Klient”) niewyłącznej, nieprzenoszalnej i odwoływalnej licencji na korzystanie z platformy Auditor („Oprogramowanie”) na warunkach niniejszego Regulaminu oraz właściwego Formularza zamówienia.
Wdrożenie i infrastruktura
Auditor jest wdrażany wyłącznie na infrastrukturze kontrolowanej przez Klienta. Dostawca nie udostępnia Oprogramowania w modelu SaaS. Możliwe warianty wdrożenia:
- VPS lub chmura Klienta: AWS, Azure, GCP albo dowolny inny dostawca chmury wybrany przez Klienta.
- On-premise: własne centrum danych Klienta lub chmura prywatna.
- Hybrydowo: dowolne połączenie infrastruktury chmurowej i on-premise.
Oprogramowanie jest niezależne od platformy i poza udokumentowanymi wymaganiami systemowymi nie wymaga konkretnych dostawców chmury, systemów operacyjnych ani silników baz danych.
Dostawca pomaga przy pierwszej instalacji, konfiguracji i integracji. Dostawca nie modyfikuje infrastruktury Klienta, nie zarządza nią ani nie ma do niej stałego dostępu poza zakresem wyraźnie autoryzowanym na potrzeby wsparcia.
Modele AI i ich dostawcy
Oprogramowanie współpracuje z wieloma dostawcami modeli AI (m.in. Anthropic, OpenAI, Azure OpenAI, Google, AWS Bedrock, modele hostowane samodzielnie). Klient ponosi wyłączną odpowiedzialność za:
- Wybór i konfigurację dostawców modeli AI.
- Zawarcie umów z wybranymi dostawcami AI.
- Zapewnienie zgodności z regulaminami dostawców AI oraz z obowiązującymi przepisami dotyczącymi AI (w tym z EU AI Act).
- Rejestrację systemów AI w Rejestrze Systemów AI (Oprogramowanie dostarcza narzędzia, decyzje o rejestracji należą do Klienta).
Dostawca nie narzuca ani nie rekomenduje żadnego konkretnego modelu AI, dostawcy ani konfiguracji wybranej przez Klienta i nie przyjmuje za nie odpowiedzialności.
Własność danych i prywatność
Klient zachowuje pełną własność wszystkich danych przetwarzanych w Oprogramowaniu, w tym dokumentów, wyników analiz, pakietów dowodowych i ścieżek audytu. Dostawca:
- Nie uzyskuje dostępu do danych Klienta, nie przechowuje ich, nie zatrzymuje ani nie przesyła poza infrastrukturę Klienta.
- Nie wykorzystuje danych Klienta do trenowania modeli, analityki, testów porównawczych ani żadnego innego celu poza dostarczaniem licencjonowanego Oprogramowania.
- Nie ma stałego dostępu do wdrożenia Klienta. Dostęp przyznawany jest każdorazowo na potrzeby konkretnego zgłoszenia i odbierany po jego zakończeniu.
Przed rozpoczęciem współpracy obejmującej dostęp do środowisk Klienta zawierających dane osobowe strony zawierają odrębną umowę powierzenia przetwarzania danych osobowych (DPA), zgodnie z RODO (rozporządzenie UE 2016/679).
02SLA wsparcia i utrzymania
Definicje
- Dni i godziny robocze: poniedziałek–piątek, 09:00–17:00 CET/CEST (Warszawa), z wyłączeniem dni ustawowo wolnych od pracy.
- Incydent: nieplanowana przerwa w działaniu usługi lub obniżenie jej jakości.
- Zgłoszenie serwisowe: prośba o informację lub o standardową zmianę (nie jest incydentem).
- Obejście lub przywrócenie działania: tymczasowa zmiana albo poprawka przywracająca akceptowalny poziom usługi.
- Rozwiązanie: trwała poprawka dostarczona jako hotfix, patch albo wydanie.
Zakres wsparcia
W zakresie: usuwanie awarii i usterek, pomoc przy konfiguracji, wady produktu, udokumentowane funkcje, pytania o sposób korzystania, przegląd logów i metryk produktu.
Poza zakresem: infrastruktura Klienta (moc obliczeniowa, sieć, pamięć masowa), administracja systemem operacyjnym i bazą danych, usługi podmiotów trzecich (dostawcy chmury, dostawcy tożsamości, narzędzia ETL), własny kod i integracje oraz problemy wywołane niewspieranymi zmianami. W obszarach poza zakresem Dostawca udziela wskazówek w rozsądnych granicach.
Hypercare (po uruchomieniu produkcyjnym)
30 dni kalendarzowych od odbioru. W cenie 60 godzin pracy inżynierów, obejmujących usuwanie krytycznych wad, stabilizację infrastruktury i integracji oraz strojenie wydajności analiz. Niewykorzystane godziny przepadają w 30. dniu.
Poziomy krytyczności
| Priorytet | Definicja | Reakcja | Przywrócenie |
|---|---|---|---|
| P1 - Krytyczny | Produkcja nie działa, uszkodzenie lub utrata danych, incydent bezpieczeństwa, brak obejścia | 30 min (24×7) | 8 godzin |
| P2 - Wysoki | Poważne ograniczenie kluczowych funkcji, duży wpływ na działalność, ograniczone obejście | 1 godzina robocza | 2 dni robocze |
| P3 - Średni | Awaria mniej istotnej funkcji, dostępne jasne obejście | 1 dzień roboczy | 20 dni roboczych |
| P4 - Niski | Pytania, konsultacje, instrukcje | 2 dni robocze | Najbliższe planowane wydanie |
Zasady wydań i poprawek
- Wydania funkcjonalne: dwa razy w roku (co pół roku).
- Poprawki utrzymaniowe: comiesięczne pakiety zbiorcze poprawek niezwiązanych z bezpieczeństwem.
- Hotfixy: doraźnie, przy pilnych wadach.
- Poprawki bezpieczeństwa (według CVSS): krytyczne (≥9.0) w ciągu 72 godzin; wysokie (7.0–8.9) w ciągu 7 dni; średnie (4.0–6.9) w ciągu 30 dni; niskie (<4.0) przy najbliższych planowanych pracach utrzymaniowych.
Wsparcie wersji
Każda wersja GA jest wspierana przez 12 miesięcy. O zakończeniu wsparcia (end-of-life) Dostawca informuje z 6-miesięcznym wyprzedzeniem. Wsparcie rozszerzone, obejmujące wyłącznie poprawki bezpieczeństwa, można wykupić na maksymalnie 12 kolejnych miesięcy.
Planowane prace utrzymaniowe
Powiadomienie z wyprzedzeniem ≥7 dni przy pracach standardowych i 24 godzin przy pracach awaryjnych. Preferowane okna serwisowe: weekendy i godziny wieczorne w czasie lokalnym Klienta.
03Usługi profesjonalne i doradztwo
Dostawca świadczy następujące usługi profesjonalne, rozliczane w modelu time and materials albo w stałym zakresie:
- Wdrożenie i konfiguracja: pierwsza instalacja, konfiguracja, integracja i wsparcie przy uruchomieniu produkcyjnym.
- Bieżące utrzymanie: Dostawca może oddelegować własnych specjalistów do utrzymania Oprogramowania na infrastrukturze Klienta, pod kierownictwem Klienta.
- Doradztwo w zakresie polityk i procesów: pomoc przy tworzeniu polityk zgodności, przegląd istniejących procesów, projektowanie przepływów pracy i konfiguracja platformy pod wymogi regulacyjne Klienta.
- Szkolenia: co najmniej 1 warsztat dla administratorów, 2 sesje dla użytkowników końcowych, nagrania i komplet dokumentacji. Dokumentacja jest aktualizowana przy każdym wydaniu.
Wszystkie usługi profesjonalne reguluje odrębne zlecenie (Statement of Work, SOW). Specjaliści Dostawcy pracują pod kierownictwem Klienta i nie podejmują samodzielnych decyzji dotyczących stanu zgodności Klienta, jego obowiązków regulacyjnych ani struktury nadzoru.
04Odpowiedzialność i jej ograniczenia
Odpowiedzialność Klienta
Klient ponosi wyłączną odpowiedzialność, w tym odpowiedzialność prawną, za:
- Wszystkie decyzje dotyczące zgodności, regulacji i nadzoru podjęte z wykorzystaniem Oprogramowania.
- Poprawność, kompletność i wystarczalność prawną polityk, ram regulacyjnych i dokumentów wczytanych do Oprogramowania.
- Wybór i konfigurację modeli AI oraz wyniki zwracane przez wybranych dostawców AI.
- Rejestrację systemów AI, klasyfikację ryzyka i decyzje nadzorcze (w tym obowiązki wynikające z EU AI Act).
- Bezpieczeństwo infrastruktury, kontrolę dostępu, kopie zapasowe i odtwarzanie po awarii.
- Zarządzanie danymi podstawowymi (Master Data Management, MDM) i jakość danych.
Ograniczenie odpowiedzialności Dostawcy
Oprogramowanie jest narzędziem wspierającym specjalistów od zgodności i audytu. Nie stanowi porady prawnej, regulacyjnej ani doradztwa w zakresie zgodności. Łączna odpowiedzialność Dostawcy z tytułu niniejszej umowy nie przekracza sumy opłat wniesionych przez Klienta w okresie 12 miesięcy poprzedzających zgłoszenie roszczenia.
Dostawca nie odpowiada za szkody pośrednie, uboczne, następcze i szczególne ani za odszkodowania o charakterze karnym, w tym za utracone korzyści, utratę danych (poza infrastrukturą Klienta) i przerwy w działalności, niezależnie od podstawy roszczenia.
Zastrzeżenie dotyczące wyników AI
Analizy, sugestie, wskazane luki i propozycje działań naprawczych wygenerowane przez AI wspierają decyzje, ale nie są wiążącymi rozstrzygnięciami. Zanim Klient podejmie na ich podstawie działania, musi samodzielnie zweryfikować każdy wynik AI. Dostawca nie udziela gwarancji co do poprawności, kompletności ani wystarczalności prawnej treści wygenerowanych przez AI.
Prawo właściwe (UE)
Niniejsza Umowa podlega prawu polskiemu. Spory rozstrzygają sądy właściwe dla Gdańska. Żadne postanowienie niniejszej Umowy nie wyłącza ani nie ogranicza bezwzględnie obowiązującej ochrony konsumentów wynikającej z prawa właściwego państwa członkowskiego UE.
05Poufność i NDA
Przed rozpoczęciem współpracy obejmującej dostęp do infrastruktury lub danych Klienta obie strony zawierają wzajemną umowę o zachowaniu poufności (NDA), która obejmuje:
- Wszystkie informacje ujawnione podczas wdrożenia, wsparcia i prac doradczych.
- Dokumenty, polityki, zgłoszenia do organów nadzoru i dane biznesowe Klienta.
- Zastrzeżoną technologię, algorytmy i tajemnice przedsiębiorstwa Dostawcy.
Okres obowiązywania: czas trwania umowy oraz 3 lata po jej zakończeniu.
Przy współpracy obejmującej dane osobowe lub informacje objęte regulacjami zawierana jest odrębna umowa o ochronie danych i zasadach postępowania z nimi (Data Privacy and Handling Policy Agreement), określająca procedury postępowania z danymi, kontrolę dostępu i prawa do audytu.
06Zasady dopuszczalnego korzystania
Klient nie może:
- Poddawać Oprogramowania inżynierii wstecznej, dekompilować go, deasemblować ani próbować odtworzyć jego kodu źródłowego.
- Udzielać sublicencji, odsprzedawać, wynajmować ani rozpowszechniać Oprogramowania osobom trzecim.
- Wykorzystywać Oprogramowania do przetwarzania danych na rzecz osób trzecich bez pisemnej zgody Dostawcy.
- Usuwać ani zmieniać informacji o prawach własności, etykiet i oznaczeń umieszczonych w Oprogramowaniu.
- Korzystać z Oprogramowania z naruszeniem obowiązującego prawa, w tym przepisów o ochronie danych, przepisów dotyczących AI oraz przepisów sankcyjnych.
- Obchodzić ani wyłączać zabezpieczeń, mechanizmów kontroli dostępu oraz ograniczeń korzystania.
Speednet Sp. z o.o.
Olivia Centre (Star), al. Grunwaldzka 472C, 80-309 Gdańsk, Poland
KRS 0000295602 · NIP 5862208698 · REGON 220540536
legal@speednet.pl · speednetsoftware.com