1. Úvodní ustanovení
Provozovatel: {provozovatel.nazev}, se sídlem {provozovatel.sidlo}, IČO: {provozovatel.ico}, DIČ: {provozovatel.dic}, {provozovatel.rejstrik} (dále jen „Provozovatel").
Provozovatel poskytuje webovou aplikaci dostupnou na adrese https://mojemyti.cz (dále jen „Aplikace") jako službu typu Software-as-a-Service určenou primárně podnikatelům k evidenci provozoven, zákazníků, prepaid karet, transakcí a telemetrie zařízení v ekosystému Nayax a Modbus.
Tyto obchodní podmínky (dále jen „Podmínky") upravují vzájemná práva a povinnosti mezi Provozovatelem a uživatelem Aplikace (dále jen „Uživatel"). Vztah se řídí právem České republiky, zejména zákonem č. 89/2012 Sb., občanský zákoník, a zákonem č. 480/2004 Sb., o některých službách informační společnosti.
Použití Aplikace je možné výhradně po vyslovení souhlasu s těmito Podmínkami. Souhlas se uděluje aktivním úkonem (zaškrtnutím při registraci nebo dokončením přihlášení po notifikaci o změně). Bez souhlasu nesmí Uživatel Aplikaci používat.
2. Definice pojmů
- Aplikace — webový software a navazující komponenty (Modbus brána, push notifikace, e-mailová komunikace) provozované Provozovatelem na výše uvedené doméně.
- Účet — uživatelský účet vytvořený registrací; jeden účet je vázán na jednu fyzickou osobu a nesmí být sdílen.
- Firma — entita typu „firma" v Aplikaci, která sdružuje data Uživatele (provozovny, zákazníky, karty, Nayax tokeny, telemetrii). Uživatel může být členem více Firem.
- Obsah Uživatele — veškerá data, která Uživatel do Aplikace vloží (názvy zákazníků, kontaktní osoby, čísla karet, Nayax tokeny, dokumenty, fotografie, konfigurační soubory).
- Subjekty údajů — fyzické osoby, jejichž osobní údaje Uživatel do Aplikace vkládá (zaměstnanci Uživatele, kontaktní osoby zákazníků, držitelé karet, koneční zákazníci portálu).
- Důvěrné informace — neveřejné technické a obchodní údaje druhé strany získané v souvislosti s plněním smlouvy.
3. Uzavření smlouvy a registrace
Smlouva mezi Provozovatelem a Uživatelem vzniká okamžikem, kdy Uživatel dokončí registraci, ověří e-mailovou adresu a Provozovatel účet schválí. Provozovatel si vyhrazuje právo schválení odepřít bez udání důvodu, zejména je-li registrace zjevně neplatná, identita pochybná nebo budí podezření na zneužití.
Uživatel je povinen uvádět při registraci pravdivé údaje a udržovat je aktuální. Heslo k účtu je Uživatel povinen chránit; nesmí je sdělovat třetím osobám ani je opakovaně používat na jiných službách. Veškeré akce provedené po přihlášení s platnými údaji jsou považovány za akce Uživatele bez ohledu na to, zda je provedl on osobně.
Registrací Uživatel potvrzuje, že je svéprávný, a — je-li podnikatelem — že jedná v rámci své podnikatelské činnosti. Pro účely těchto Podmínek se předpokládá, že Uživatel jedná jako podnikatel ve smyslu § 420 občanského zákoníku.
4. Předmět služby a její dostupnost
Provozovatel poskytuje Aplikaci ve stavu, v jakém je („as-is" a „as-available"), bez záruk vhodnosti pro určitý účel, neporušování práv třetích osob, nepřerušovaného provozu, bezchybnosti nebo souladu s konkrétními očekáváními Uživatele, vyjma záruk, které je nelze podle českého práva platně vyloučit.
Funkčnost Aplikace popisuje veřejně dostupná dokumentace a nápověda v Aplikaci. Provozovatel může Aplikaci průběžně upravovat, vylepšovat a rušit dílčí funkce, pokud tím podstatně nezhorší užitnou hodnotu pro Uživatele. Nové či experimentální funkce mohou být označeny jako „beta" nebo „preview" — u takových funkcí Provozovatel neposkytuje žádné záruky a může je kdykoliv změnit nebo zrušit.
Provozovatel usiluje o dostupnost Aplikace 24 hodin denně, 7 dní v týdnu, neposkytuje však závaznou SLA garanci, není-li sjednáno individuálně. Plánovaná údržba a krátkodobé výpadky se předem oznamují, je-li to možné. Výpadky způsobené zásahem vyšší moci nebo selháním služeb třetích stran (poskytovatel hostingu, poskytovatel konektivity, doménový registrátor, Nayax, ARES, SMTP, certifikační autorita) se nepovažují za vadu plnění a nezakládají právo na náhradu.
5. Cena a platební podmínky
Aktuální ceník je zveřejněn na webu Provozovatele nebo je sjednán individuální nabídkou. Není-li sjednáno jinak, je služba poskytována za cenu uvedenou v aktuální cenové nabídce platné v okamžiku registrace.
Pokud je služba zpoplatněná, fakturace probíhá zpravidla měsíčně předem na základě daňového dokladu zaslaného na e-mail Uživatele. Splatnost činí 14 dnů. Při prodlení s úhradou je Provozovatel oprávněn účet pozastavit; po 30 dnech od splatnosti je oprávněn smlouvu jednostranně ukončit a data nevratně smazat.
Uhrazené poplatky se nevrací, vyjma případů vymezených zákonem. Sleva, propagační kód či kredit jsou nepřevoditelné a nenárokovatelné v penězích.
6. Práva a povinnosti Uživatele
Uživatel je povinen:
- používat Aplikaci v souladu s těmito Podmínkami a obecně závaznými právními předpisy;
- nezasahovat do bezpečnostních mechanismů Aplikace, neprovádět penetrační testy, sken zranitelností ani reverzní inženýrství bez předchozího písemného souhlasu Provozovatele;
- neprovádět scraping ani plošné stahování dat z Aplikace nad rámec běžného použití;
- nezatěžovat Aplikaci automatizovanými dotazy nad rámec rozumného (zejména DoS/DDoS chování), nesnažit se obejít rate-limiting;
- nezveřejňovat zranitelnosti, chyby ani security findings bez koordinace s Provozovatelem (responsible disclosure na info@mojemyti.cz);
- nevkládat do Aplikace obsah, který je v rozporu s právem (zejména obsah pornografický, propagující násilí či nenávist, autorsky chráněný bez licence, nebo osobní údaje získané v rozporu s GDPR);
- mít platný právní titul ke zpracování všech osobních údajů, které do Aplikace vloží o třetích osobách, a tento titul být schopen kdykoli doložit;
- informovat své Subjekty údajů (kontaktní osoby zákazníků, držitele karet) o tom, že jejich údaje jsou zpracovávány v Aplikaci, a o své vlastní totožnosti coby správce;
- chránit přihlašovací údaje a okamžitě nahlásit Provozovateli jakékoli podezření na neoprávněný přístup k účtu.
Uživatel bere na vědomí, že Aplikace pracuje s daty, která mohou mít finanční dopad (zůstatky karet, transakce, dobíjení kreditu). Uživatel je výlučně odpovědný za správnost vkládaných dat a za odsouhlasení synchronizací s externími systémy (Nayax, platební brány). Provozovatel není finančním zprostředkovatelem ani institucí elektronických peněz a neodpovídá za pohyb finančních prostředků mezi Uživatelem, jeho zákazníky a externími systémy.
7. Práva a povinnosti Provozovatele
Provozovatel:
- chrání data Uživatele před neoprávněným přístupem prostředky odpovídajícími aktuálnímu stavu techniky (šifrování přenosu HTTPS, šifrování citlivých tokenů AES-256-GCM, hashování hesel bcrypt, rate-limiting přihlášení, audit log, multi-tenant izolace, pravidelné zálohy);
- provádí pravidelné aktualizace Aplikace a oprávněně používaných knihoven třetích stran;
- není povinen předem kontrolovat ani moderovat obsah, který Uživatel do Aplikace vloží; v pozici poskytovatele hostingu obsahu (§ 5 zákona č. 480/2004 Sb.) odstraní obsah bez zbytečného odkladu po prokazatelném oznámení o jeho protiprávnosti;
- je oprávněn pozastavit nebo zrušit účet Uživateli, který opakovaně nebo závažně porušuje Podmínky, ohrožuje stabilitu nebo bezpečnost Aplikace, neprovádí úhrady, nebo u kterého vyvstanou opodstatněné pochybnosti o souladu jeho činnosti s právem; v případě závažného bezpečnostního incidentu může účet pozastavit s okamžitou účinností;
- je oprávněn provádět analýzu agregovaných a anonymizovaných údajů o používání Aplikace pro statistické účely, vývoj funkcí a obranu proti zneužití.
8. Duševní vlastnictví
Aplikace, její zdrojový kód, design, dokumentace, ochranné známky a know-how jsou výhradním vlastnictvím Provozovatele nebo jeho dodavatelů. Uživateli je poskytováno pouze nevýhradní, nepřevoditelné, nesublicencovatelné právo používat Aplikaci po dobu trvání smlouvy a v rozsahu Podmínek.
Uživatel nesmí Aplikaci ani její části kopírovat, dekompilovat, dezasemblovat, vytvářet odvozená díla, prodávat, pronajímat, sublicencovat ani jinak komerčně zpřístupňovat třetím osobám, ledaže to výslovně dovoluje kogentní právní úprava.
Obsah Uživatele zůstává vlastnictvím Uživatele. Uživatel uděluje Provozovateli celosvětovou, bezúplatnou, nevýhradní licenci k uložení, zpracování, kopírování (včetně záloh) a zobrazení Obsahu Uživatele v rozsahu nezbytném pro provoz Aplikace, a to po dobu trvání smlouvy a po nezbytně dlouhou dobu po jejím ukončení (zálohy, plnění zákonných povinností).
Pokud Uživatel poskytne Provozovateli zpětnou vazbu, návrhy nebo nápady na funkce, uděluje tím Provozovateli neodvolatelnou bezplatnou licenci k jejich využití bez nároku na protiplnění.
9. Odpovědnost za škodu a její omezení
Provozovatel odpovídá za škodu způsobenou hrubou nedbalostí nebo úmyslem v rozsahu vyplývajícím z kogentních ustanovení českého práva. Pro všechny ostatní případy se strany dohodly, že:
- celková souhrnná odpovědnost Provozovatele za všechny nároky vzniklé v souvislosti s Aplikací (z titulu smluvního, deliktního nebo jiného) je omezena částkou rovnou součtu plateb, které Uživatel za Aplikaci uhradil v posledních 12 měsících před vznikem nároku, nejvýše však 5 000 Kč nebo ekvivalentu této částky v jiné měně;
- Provozovatel neodpovídá za nepřímé škody, ušlý zisk, ztrátu očekávaných úspor, ztrátu obchodních příležitostí, poškození dobrého jména, ztrátu nebo poškození dat (nad rámec poslední úspěšné zálohy), škody způsobené výpadkem či vadou služeb třetích stran, ani škody, jejichž vznik Uživatel nemohl při uzavírání smlouvy předvídat;
- Provozovatel neodpovídá za škody vzniklé v důsledku použití Aplikace v rozporu s Podmínkami nebo dokumentací, neoprávněného zásahu do Aplikace, použití cizího nebo kompromitovaného zařízení, ztráty přístupových údajů Uživatele nebo jednání jeho pověřených osob;
- nárok na náhradu škody musí Uživatel uplatnit písemně do 6 měsíců od okamžiku, kdy se o škodě dozvěděl, jinak nárok zaniká;
- strany výslovně vylučují aplikaci § 1764 a § 1765 občanského zákoníku (následná změna okolností) s výjimkou případů, kdy je odchylné ujednání podle zákona neplatné.
Tyto limity platí i v případě, že Provozovatel byl na možnost vzniku takové škody upozorněn.
10. Indemnifikace (odškodnění Provozovatele)
Uživatel se zavazuje odškodnit Provozovatele a uhradit mu veškeré účelně vynaložené náklady (včetně nákladů na právní zastoupení a soudních poplatků) vzniklé v důsledku nároku třetí osoby, který souvisí s:
- Obsahem Uživatele nebo způsobem, jakým Uživatel Aplikaci využívá;
- porušením Podmínek nebo právních předpisů ze strany Uživatele;
- porušením práv duševního vlastnictví třetích osob ze strany Uživatele;
- uplatněním práv subjektů údajů nebo dozorového úřadu vůči Provozovateli z důvodu, že Uživatel neměl ke zpracování platný právní titul nebo neinformoval subjekty údajů.
Provozovatel takový nárok bez zbytečného odkladu oznámí Uživateli; Uživatel má právo se k obraně připojit. Provozovatel nesmí bez souhlasu Uživatele uzavřít smír, který by Uživateli ukládal povinnost.
11. Vyšší moc
Žádná ze stran neodpovídá za neplnění povinností, které je důsledkem vyšší moci, tedy mimořádné, nepředvídatelné a neodvratitelné překážky vzniklé nezávisle na vůli povinné strany. Za vyšší moc se považují zejména přírodní katastrofy, válečné události, teroristické útoky, kybernetické útoky velkého rozsahu, výpadky veřejných sítí, veřejné nepokoje, rozhodnutí orgánů veřejné moci, pandemie a stávky. Po dobu trvání vyšší moci se příslušné lhůty staví.
12. Důvěrnost
Strany jsou povinny zachovávat mlčenlivost o Důvěrných informacích druhé strany získaných v souvislosti se smlouvou, a to po dobu trvání smlouvy i po jejím ukončení po dobu 5 let. Povinnost mlčenlivosti se nevztahuje na informace, které jsou veřejně dostupné, byly stranou prokazatelně získány nezávisle na druhé straně, nebo musí být sděleny na základě právního požadavku.
13. Zpracování osobních údajů — smlouva o zpracování (DPA)
Pokud Uživatel do Aplikace vkládá osobní údaje fyzických osob (zejména kontaktních osob svých zákazníků, držitelů karet a vlastních zaměstnanců), je ve smyslu čl. 4 odst. 7 nařízení (EU) 2016/679 (GDPR) správcem těchto údajů. Provozovatel pro Uživatele tyto údaje pouze zpracovává a ukládá, je tedy zpracovatelem ve smyslu čl. 4 odst. 8 GDPR.
Tento článek 13 plní funkci smlouvy o zpracování osobních údajů podle čl. 28 GDPR. Akceptací Podmínek Uživatel tuto smlouvu uzavírá.
13.1 Předmět, doba a povaha zpracování
Provozovatel zpracovává údaje výhradně za účelem poskytování Aplikace Uživateli, a to po dobu, po kterou Uživatel provozuje účet. Po ukončení smlouvy se údaje zlikvidují postupem podle čl. 17 a Zásad ochrany osobních údajů, vyjma případů, kdy je další uchování vyžadováno právními předpisy.
13.2 Kategorie subjektů údajů a typy údajů
Provozovatel zpracovává osobní údaje v rozsahu, který Uživatel sám určí vložením do Aplikace. Typicky se jedná o kontaktní osoby zákazníků (jméno, e-mail, telefon, adresa, poznámky), držitele karet (jméno, číslo karty, zůstatek, historie transakcí) a zaměstnance Uživatele pozvané do Aplikace (jméno, e-mail, role, IP, audit log).
13.3 Pokyny správce
Provozovatel zpracovává údaje pouze na základě doložených pokynů Uživatele. Tyto Podmínky a způsob, jakým Uživatel Aplikaci používá, se považují za doložený pokyn. Pokud Provozovatel obdrží pokyn, který je v rozporu s GDPR nebo jinými předpisy, neprodleně na to Uživatele upozorní; do vyjasnění je oprávněn pokyn neprovést.
13.4 Mlčenlivost a zabezpečení
Provozovatel zajistí, že osoby oprávněné zpracovávat údaje jsou vázány mlčenlivostí. Provozovatel přijal technická a organizační opatření odpovídající stavu techniky a povaze zpracovávaných údajů, jejich popis je v Zásadách ochrany osobních údajů, čl. 10. Provozovatel je oprávněn jednostranně tato opatření aktualizovat tak, aby udržoval odpovídající úroveň zabezpečení.
13.5 Subzpracovatelé
Uživatel uděluje Provozovateli obecné svolení zapojit do zpracování další zpracovatele (subzpracovatele). Aktuální seznam je zveřejněn v Zásadách ochrany osobních údajů. Provozovatel uloží subzpracovatelům smluvně stejné povinnosti, jaké má vůči Uživateli. O změně subzpracovatelů Provozovatel informuje s předstihem alespoň 30 dnů (e-mailem nebo upozorněním v Aplikaci); Uživatel je v této lhůtě oprávněn vznést odůvodněnou písemnou námitku. Trvá-li Provozovatel na změně, je Uživatel oprávněn smlouvu vypovědět ke dni účinnosti změny.
13.6 Práva subjektů údajů
Aplikace umožňuje Uživateli většinu práv subjektů údajů obsloužit přímo (úprava a smazání záznamů, exportní funkce). Provozovatel poskytne Uživateli rozumnou další součinnost, je-li nutná. Náklady na rozsáhlou součinnost (mimo standardní funkce Aplikace) lze přefakturovat Uživateli na základě hodinové sazby Provozovatele.
13.7 Bezpečnostní incidenty
O případném porušení zabezpečení osobních údajů Provozovatel informuje Uživatele bez zbytečného odkladu, nejpozději do 72 hodin od jeho zjištění (lhůta v souladu s čl. 33 GDPR), a poskytne informace nezbytné k tomu, aby Uživatel splnil své oznamovací povinnosti vůči Úřadu pro ochranu osobních údajů a subjektům údajů. Provozovatel není povinen oznamovat incidenty zachycené a odvrácené před tím, než došlo ke skutečnému porušení.
13.8 Audit
Uživatel má právo si u Provozovatele jednou ročně vyžádat informace prokazující soulad s tímto článkem 13 (zejména popis bezpečnostních opatření, seznam subzpracovatelů, případně reporty z bezpečnostních auditů Provozovatele). Provozovatel poskytne tyto informace v elektronické podobě v rozsahu, který neporušuje práva třetích osob ani závazky mlčenlivosti. Fyzická inspekce na místě je možná pouze po písemné dohodě, na náklady Uživatele a za splnění požadavků na utajení; Uživatel uhradí Provozovateli i účelně vynaložený čas svých zaměstnanců.
13.9 Předávání mimo EHP
Provozovatel nepředává údaje mimo Evropský hospodářský prostor s výjimkou předání platformě Nayax (Izrael), je-li tato integrace Uživatelem aktivována. Předávání probíhá na základě rozhodnutí Komise EU o odpovídající ochraně, případně standardních smluvních doložek.
13.10 Ukončení zpracování
Po ukončení smlouvy a po uplynutí 14denní lhůty pro export dat Provozovatel údaje smaže, vyjma kopií v zálohách (které se mažou postupně při rotaci záloh) a údajů, jejichž uchování vyžaduje zákon (zejména účetnictví).
14. Změny Podmínek
Provozovatel je oprávněn Podmínky jednostranně měnit. O podstatné změně bude Uživatel informován e-mailem na registrovanou adresu nebo prostřednictvím výzvy v Aplikaci nejméně 14 dnů před účinností nové verze. Aplikace si při dalším přihlášení vyžádá potvrzení nového znění (re-consent). Pokud Uživatel s novou verzí nesouhlasí, je oprávněn smlouvu vypovědět ke dni účinnosti nové verze; pokud po tomto datu Aplikaci dále používá, má se za to, že s novou verzí souhlasí.
Drobné změny (oprava překlepů, upřesnění bez dopadu na práva a povinnosti, aktualizace identifikačních údajů Provozovatele, technického popisu zabezpečení, seznamu subzpracovatelů) lze provést bez re-consentu; o takové změně bude Uživatel informován pouze in-app oznámením nebo na webu Provozovatele.
15. Trvání a ukončení smlouvy
Smlouva se uzavírá na dobu neurčitou. Uživatel ji může kdykoliv ukončit smazáním účtu. Po podání žádosti o smazání je účet zablokován; data zůstávají v Aplikaci 14 dnů (Uživatel může v této lhůtě požádat o vrácení), poté jsou nevratně smazána, vyjma údajů, které je Provozovatel povinen uchovat ze zákona, a vyjma jejich kopií v rotujících zálohách.
Provozovatel může smlouvu vypovědět s 30denní výpovědní lhůtou bez udání důvodu. V případě závažného porušení Podmínek Uživatelem (zejména: jednání ohrožující bezpečnost Aplikace nebo třetích osob, opakované neuhrazení faktury, vložení obviozně protiprávního obsahu, jednání podle čl. 6 odrážka 2–4) může Provozovatel účet pozastavit nebo smazat s okamžitou účinností.
Při ukončení z jakéhokoliv důvodu je Uživatel oprávněn si stáhnout svá data exportní funkcí Aplikace; po uplynutí 14denní lhůty Provozovatel za poskytnutí dat neodpovídá.
16. Survival — co přežívá ukončení smlouvy
Ukončením smlouvy nezanikají ustanovení, která mají z povahy věci přežít, zejména: čl. 8 (Duševní vlastnictví), čl. 9 (Odpovědnost), čl. 10 (Indemnifikace), čl. 12 (Důvěrnost), čl. 13.10 (Likvidace dat), čl. 17 (Spory) a tento čl. 16.
17. Mimosoudní řešení sporů a rozhodné právo
Případné spory budou strany řešit přednostně smírnou cestou. Není-li dohody dosaženo do 60 dnů od písemného oznámení nároku, je k řešení sporu příslušný věcně a místně příslušný obecný soud České republiky podle sídla Provozovatele (prorogace).
Vztah mezi Provozovatelem a Uživatelem-podnikatelem se řídí výlučně právem České republiky bez ohledu na kolizní normy. Vídeňská úmluva o smlouvách o mezinárodní koupi zboží se vylučuje.
Uživatel-spotřebitel (pokud takový vztah vznikne) má právo obrátit se na Českou obchodní inspekci jako na subjekt mimosoudního řešení spotřebitelských sporů (Štěpánská 567/15, 120 00 Praha 2, web: coi.cz). Spotřebitel může pro řešení sporu využít také on-line platformu na adrese ec.europa.eu/consumers/odr.
18. Závěrečná ustanovení
Pokud se některé ustanovení těchto Podmínek stane neplatným, neúčinným nebo nevymahatelným, použije se místo něj ustanovení, jehož smysl se neplatnému ustanovení co nejvíce přibližuje; neplatnost dílčího ustanovení nezpůsobí neplatnost ostatních ustanovení.
Žádné prohlášení, ujednání nebo jiný projev mimo tyto Podmínky a samostatnou písemnou smlouvu mezi stranami nezakládá pro Provozovatele závazek ani nemění tyto Podmínky.
Uživatel není oprávněn postoupit smlouvu ani jednotlivé pohledávky bez souhlasu Provozovatele. Provozovatel je oprávněn smlouvu postoupit v rámci převodu obchodního závodu nebo jeho části na nabyvatele, který přijme veškeré závazky vyplývající z těchto Podmínek.
Tyto Podmínky jsou platné a účinné od {provozovatel.datum_ucinnosti}.