Table of Contents |
---|
...
I. Rozsah
LazyCompany s.r.o., se sídlem Javorová 413, 250 73 Radonice, Česká Republika (IČO: 098 79 773), registrována v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou C 343965, info@lazyphish.com, (dále jen „poskytovatel“) zajišťuje služby ve formě testovacích phishingových kampaní (zejména simulaci podvodných emailů či jiné komunikace a školení prevence proti nim) a další služby související s ověřováním, zvyšováním či zajišťováním ochrany společností před phishingovými a podobnými útoky (dále jen „služby LazyPhish“ nebo „služby“).
Tyto obchodní podmínky služeb LazyPhish (dále jen „podmínky") upravují práva a povinnosti poskytovatele a zákazníka služeb LazyPhish (dále jen „zákazník") při registraci zákazníka k službám LazyPhish v aplikaci na adrese https://app.lazyphish.com/ (dále jen „aplikace LazyPhish"), objednávání, nastavení a celkovém používání služeb LazyPhish a aplikace LazyPhish.
Aby mohl zákazník používat služby a aplikaci LazyPhish, musí:
Uzavřít smlouvu o používání služeb s poskytovatelem prostřednictvím registrace do aplikace LazyPhish, při které dojde k založení zákaznického účtu v aplikaci LazyPhish (dále jen „účet“ nebo „zákaznický účet“).
Při registraci do aplikace LazyPhish potvrdit, že je s těmito podmínkami srozuměn (vyjadřuje tím svůj souhlas s jejich aktuálním zněním), a že je v celém rozsahu akceptuje.
...
Objednat předplatné služeb LazyPhish.
Aktuálně platné znění všeobecných obchodních podmínek je zveřejněno vždy na oficiální internetové stránce poskytovatele s dokumentací: https://lazycompany.atlassian.net/wiki/spaces/LPSCZ/pages/31490062/V%2Beobecn%2Bobchodn%2Bpodm%2Bnky%2BLazyPhish.
Poskytovatel si vyhrazuje právo bez předchozího upozornění testovat po omezenou dobu a/nebo pro konkrétní trh(y) a/nebo pro konkrétní skupinu zákazníků nové služby, funkce, rozhraní nebo produkty („Beta testování") související se službami či aplikací LazyPhish.
II. Aplikace LazyPhish
Zákaznický účet v aplikaci LazyPhish umožňuje zákazníkovi přístup ke službám LazyPhish.
Bližší informace o dostupných službách lze nalézt v dokumentaci LazyPhish: https://lazycompany.atlassian.net/wiki/spaces/LPSCZ/overview.
Poskytovatel přijme veškerá možná opatření, aby dosáhl stálé dostupnosti služeb, a v případě poruchy se zavazuje podniknout bez zbytečného odkladu jejich odstranění. Z důvodu vyšší moci nebo kvůli provádění nutné údržby, oprav nebo jiných nezbytných opatření na technických zařízeních poskytovatele nebo na technických zařízeních třetích osob, které poskytují data, obsahy, informace nebo přenosové kapacity, může nicméně dojít k nevyhnutelným přechodným poruchám, přerušením provozu nebo ke snížení výkonnosti (rychlosti) služeb. Intenzivní současné využívání služeb může vést ke snížení výkonnosti (rychlosti) služeb.
III. Objednávka služeb LazyPhish
...
Registrací v aplikaci LazyPhish
...
Zákazník si může při objednávce zvolit způsob platby, který je k dispozici.
...
Kliknutí na tlačítko „Finish Order“ (Dokončit objednávku) je považováno za odeslání závazné objednávky vybrané varianty předplatného.
...
Poskytovatel následně pošle zákazníkovi e-mail s potvrzením přijetí objednávky a uvede souhrn údajů týkajících se objednávky („potvrzení objednávky") a platby („platební údaje“).
...
Objednávku je možné stornovat před jejím zaplacením a to do 14 dnů bez udání důvodu přímo v aplikaci LazyPhish.
...
Aktivace služeb LazyPhish je provedena, po ověření připsání prostředků na bankovní účet poskytovatele, což může trvat až 5 pracovních dnů po připsání prostředků na účet.
...
V aplikaci LazyPhish v sekci „Subscriptions“ (Předplatné) je možné se ujistit o stavu objednávky, délce trvání předplatného a o možnostech změny předplatného služeb. Více informací naleznete v dokumentaci Lazy Phish: Subscription Order.
...
Zaplacení a aktivace služeb bude zákazníkovi potvrzena e-mailem.
...
zákazník objednává základní variantu služby, která je samoobslužná a řízená umělou inteligencí dále jen “Lazy AI”.
Pro objednávku služby pro větší počet zaměstnanců než obsahuje základní varianta či pro objednávku jiných služeb je nutno se obrátit na podporu společnosti LazyPhish.
IV. Aktualizace, servisní služby a technická podpora
Poskytovatel zajišťuje
...
základní emailovou technickou podporu
...
.
Poskytovatel provádí rozvoj a aktualizace aplikace LazyPhish.
Účelem aktualizací je primárně přizpůsobování aplikace novým verzím programovacích jazyků, v nichž je aplikace napsána.
Účelem rozvoje je přidávání nových funkcionalit aplikace. Nové funkce a moduly a jejich zařazení do jednotlivých variant předplatného závisí na rozhodnutí poskytovatele.
Poskytovatel je oprávněn omezit či pozastavit provoz aplikace LazyPhish na dobu nezbytně nutnou k provedení aktualizace. Poskytovatel neodpovídá za případné finanční ztráty zákazníka způsobené pozastavením provozu aplikace z důvodu aktualizace.
Poskytovatel neodpovídá za problémy spojené s napojením produktu na programy třetích stran.
V. Zabezpečení
Poskytovatel je oprávněn učinit příslušná opatření k obraně před hrozbami kybernetických útoků na bezpečnost, život, zdraví a práva na soukromí, majetek, nehmotný majetek a další právní zájmy zákazníka, třetích osob nebo samotného poskytovatele. Tato opatření mohou vést k omezením služeb poskytovatele. V závislosti na závažnosti rizik a/nebo závažnosti ohrožených právních zájmů může dojít k dočasnému zablokování jednotlivých nebo všech služeb.
VI. Cena
Definice všech funkčních a technických parametrů jednotlivých variant předplatného služeb LazyPhish jsou uvedeny v dokumentaci LazyPhish: Subscriptions and Pricing.
Nebude-li platba za objednávku uhrazena ve lhůtě splatnosti uvedené v potvrzení objednávky, zašle poskytovatel zákazníkovi e-mailem upomínku. Pokud poskytovatel nezaznamená připsání platby ani ve stanovené dodatečné lhůtě, dochází automaticky ke zrušení objednávky služeb.
Nesplní-li zákazník svůj závazek uhradit cenu za běžící služby a v plné výši, je poskytovatel oprávněn přerušit poskytování plnění až do uhrazení závazku zákazníka v plné výši.
VII. Doba trvání smlouvy
Trvání smlouvy o poskytování služeb LazyPhish je vymezeno existencí aktivního účtu v aplikaci LazyPhish.
Pokud zákazník a jeho profil není přiřazen k žádné organizaci nebo entitě s aktivním předplatným jiné společností nebo pokud zákazník neprovede objednávku předplatného služeb LazyPhish do třiceti (30) dnů od ukončení doby platnosti předplatného služeb dle poslední objednávky, dojde k deaktivaci účtu v aplikaci LazyPhish a tím k ukončení smlouvy o užívání služeb LazyPhish automaticky, aniž by byla nutná výpověď ze strany poskytovatele.
30 dní před skončením doby platnosti předplatného služeb LazyPhish a 30 dní před deaktivací účtu v aplikaci LazyPhish bude zaslána zákazníkovy emailová notifikace.
VIII. Ukončení smlouvy
K ukončení smlouvy může dojít pouze na základě vzájemné písemné dohody všech zúčastněných stran smlouvy.
Poskytovatel může vypovědět smlouvu bez udání důvodu. Výpovědní lhůta trvá 2 měsíce a běží ode dne následujícího po doručení výpovědi zákazníkovi.
Poskytovatel si vyhrazuje právo převést smlouvu o užívání služeb LazyPhish (bez změny jiných smluvních ustanovení) na jinou společnost ze skupiny poskytovatele; k tomu uděluje zákazník poskytovateli již nyní svůj souhlas. Poskytovatel musí zákazníka informovat písemně s dostatečným předstihem.
V případě ukončení smlouvy je zákazník povinen si veškerá data, zálohy a další údaje nahrané do aplikace LazyPhish exportovat a zálohovat.
Při ukončení smlouvy je poskytovatel povinen, vrátit zákazníkovi poměrnou částku zaplacenou zákazníkem za služby, a to za nevyužitou část předplatného. Pro toto vrácení poskytovatel použije stejný platební způsob, jaký byl zvolen při původní transakci, ledaže by bylo se zákazníkem ujednáno jinak.
IX. Užívací práva, užívání dat
Zákazník získá nevýhradní právo na užívání služeb LazyPhish, obsahů a informací získaných přes tyto služby během doby platnosti předplatného služeb LazyPhish. Zákazníkovi se nepovoluje sdělovat a/nebo distribuovat obsah a informace získané prostřednictvím služeb LazyPhish třetím osobám.
Poskytovatel chrání osobní údaje zákazníka a užívá je výhradně za účelem plnění této smlouvy na základě předchozího a výslovného souhlasu vydaného zákazníkem v souladu s příslušnými všeobecně závaznými právními předpisy; bližší informace pro zákazníka jsou uvedeny v Informacích o zpracování osobních údajů. Zákazník uděluje poskytovateli nevýhradní, časově neomezené, neomezené, přenosné a sublicencovatelné právo na využívání ostatních dat, zejména technických, která neodkazují na žádnou osobu nebo která ztratila osobní charakter (anonymizovaná data). V této souvislosti nebudou zpřístupněna žádná osobní data a jakákoliv stopa anonymizovaných dat k zákazníkovi je vyloučena.
X. Validace domén pro testovací phishingové kampaně
Zákazník je oprávněn používat aplikaci LazyPhish pouze u domén, jejichž je vlastníkem a správcem nebo u domén jeho zákazníků, kteří vlastníci a správci domén.
Spuštění testovací phishingové kampaně je možné pouze na emailové adresy hostované na doméně, u které proběhne validace vlastníkem/administrátorem domény v aplikaci LazyPhish. Zákazník je povinen provést tuto validaci domén u všech domén, na kterých bude spouštět testovací phishingové kampaně.
Pro validaci domény je na zákazníkem zadanou emailovou adresu spadající do validované domény odeslán validační email. Příjemce emailu musí aktivně potvrdit souhlas s validací domény pro využití pro testovací phishingové kampaně. Zákazník je povinen zajistit, že příjemce emailu je oprávněn k validaci domény pro zmíněný účel.
Poskytovatel si vyhrazuje právo kdykoliv ověřit, zda je validace využití domény pro účely testovacích phishingových kampaní provedena oprávněnou osobou u vlastníka domény uvedeného v registru domén.
V případě podezřelé aktivity či podezření na zneužití domény- použití bez oprávněné validace si poskytovatel vyhrazuje právo na okamžité dočasné zastavení všech běžících kampaní a dalších služeb zákazníka či celkové blokaci účtu zákazníka do doby vyřešení podezření.
XI. Odpovědnost
Zákazník je povinen zajistit, aby užívání služeb LazyPhish neporušovalo ustanovení těchto podmínek, příslušné obecně závazné právní předpisy, práva třetích osob nebo dobré mravy. To platí i tehdy, pokud bude přístup k aplikaci LazyPhish či službám LazyPhish umožněn ze strany zákazníka třetím osobám.
Zákazník se musí zdržet jakéhokoliv zneužívání aplikace; především nesmí aplikaci ani její části začleňovat do jiných webových stránek, bez ohledu na to, zda soukromých nebo komerčních, ani je komerčně šířit.
Při zaviněném porušení závazků uvedených v tomto článku odpovídá zákazník za škodu, která tím vznikne poskytovateli, rovněž tak za škodu vzniklou třetím osobám. To platí zejména v případě využití služby k neoprávněnému rozesílání testovacích phishingových emailů na emailové adresy bez svolení vlastníka domény.
Zákazník nesmí používat produkty a služby poskytovatele k šíření Spamu a Phishingu, které by mohly příjemce obtěžovat nebo mravně a psychicky poškodit. V případě, že bude poskytovatel v návaznosti na nežádoucí rozesílání Spamu či Phishingu zákazníkem umístěn na spam listy či jinak omezen nebo poškozen, je poskytovatel oprávněn účtovat zákazníkovi smluvní pokutu, ve výši 100 000 Kč.
Poskytovatel dále neodpovídá za vady ani za škodu včetně přerušení poskytování služeb a ztrátu či poškození dat způsobenou zejména:
vložením nesprávných údajů do aplikace zákazníkem, chybným postupem zákazníka při vkládání informací nebo souborů do aplikace nebo nesprávnou interpretací údajů prezentovaných v rámci služby,
zavirováním lokální sítě zákazníka nebo jeho počítačů počítačovými viry (spyware, malware aj.) popř. útokem hackerů nebo jiným obdobným vnějším útokem,
poškozením způsobeným nesprávnou funkcí technického vybavení, operačního systému nebo sítě, v důsledku poškození způsobeného nesprávnou funkcí programů jiných výrobců, které běží současně s dodaným programovým vybavením,
zásahem vyšší moci, poruchou zařízení, selháním dodávky el. energie, výpadkem internetového připojení způsobené poskytovatelem připojení nebo napadení sítě třetí osobou,
nesprávnou obsluhou systému zákazníkem nebo v důsledku napadení serveru třetí osobou z důvodu nedodržení bezpečnostních standardů,
porušením autorských práv, práv k ochranným známkám, práv k obchodnímu jménu a jiných práv chráněnými českými zákony způsobené zákazníkem,
zvolením nevhodného hesla zákazníkem nebo jeho nevhodným uložením,
třetí osobou, které zákazník umožnil přístup k aplikaci nebo ke službám,
neprováděním pravidelných záloh.
Vyšší mocí jsou skutečnostmi, které nemohou strany smlouvy ovlivnit, jako jsou zejména válečný stav, zákonná omezení vývozu a dovozy, stávka, sabotáž, živelná pohroma, pandemie a další skutečnosti, které poskytovatel nebyl schopen důvodně předpokládat, nebo při přiměřeném úsilí ovlivnit, a které brání naplnění uzavřené smlouvy.
O vzniku okolností vylučujících odpovědnost je dotčená strana povinna informovat druhou stranu bez zbytečného odkladu, jinak ztrácí právo na uplatnění důsledků těchto okolností. Po skončení trvání těchto okolností je dotčená strana povinna ihned informovat druhou stranu o náhradním termínu plnění. Poskytovatel splní povinnost dle tohoto odstavce uveřejněním informace o vzniku/skončení těchto okolností na své oficiální produktové statusové stránce.
XII. Správa uživatelů a uživatelské role
Aplikace LazyPhish podporuje správu uživatelských rolí a přístupů k organizaci. Zákazník tak může jako vlastník organizace, kterou založil v aplikaci LazyPhish přiřadit přístup a roli k jeho organizaci jiné osobě registrované v aplikaci LazyPhish (např. účetní, nákup, ředitel apod.) Více detailů o správě uživatelských rolí a přístupů najdete zde:Roles and Access.
Aplikace LazyPhish podporuje správu uživatelských rolí a přístupů k entitám. Zákazník tak může jako vlastník organizace a entity, kterou založil v aplikaci LazyPhish přiřadit přístup a roli k jeho entitě jiné osobě registrované v aplikaci LazyPhish (např. zaměstnanci zákazníka, třetí strany spravující bezpečnost zákazníka apod.) Více detailů o správě uživatelských rolí a přístupů najdete zde:Roles and Access.
Role přiřazené jiným osobám pro správu organizací a entit mohou zahrnovat privilegované práva, která umožňují oprávněné osobě spravovat celý účet zákazníka včetně správy předplatného organizace nebo spouštění testovacích Phishingových kampaní. Zákazník je plně odpovědný za jakékoliv akce provedené uživatelem, kterému přidělil práva k organizaci či entitě.
Tyto smluvní podmínky platí obdobně i pro ostatní uživatele, kteří byli přiřazeni k organizaci či entitě.
XIII. Autorská práva a mlčenlivost
Autorská práva, jakož i ostatní jiná práva duševního vlastnictví, vztahující se k softwarovým produktům, včetně příruček, manuálů a dalších dokumentů distribuovaných spolu se softwarovými produkty, nadále náleží příslušným subjektům jako jejich nositelům a nejsou tímto závazkovým vztahem dotčena.
Zákazník není oprávněn aplikaci rozmnožovat za účelem jejího rozšiřování, rozšiřovat či jakýmkoliv způsobem sdělovat třetím osobám, pronajímat ani půjčovat, ledaže by mu k tomu dal poskytovatel předchozí výslovný a písemný souhlas.
Zákazník nesmí provádět úpravu, zpětnou analýzu, rekompilaci, převod ze zdrojového kódu aplikace, přistupovat ke zdrojovému kódu a nesmí zpřístupnit zdrojový kód aplikace třetí osobě.
Zákazník je dále povinen dodržovat všechna omezení v užití software stanovených zákonem, smlouvou a těmito podmínkami.
Zákazník není oprávněn odstraňovat, měnit, zakrývat nebo jakýmkoli jiným způsobem zasahovat do jakýchkoli autorskoprávních, či jiných označení příslušných subjektů umístěných nebo uložených na softwarových produktech, nebo jakékoliv jejich části, či dokumentaci distribuované spolu se softwarovými produkty.
Autorská práva k dodanému produktu, příslušenství a dokumentace náleží příslušnému autorovi. Veškerá loga, registrované ochranné známky, ochranné známky, další značky a názvy výrobků náleží jejich vlastníkům.
Zákazník zajistí, že třetí osoby nebudou bez předchozího písemného souhlasu poskytovatele jakýmkoli způsobem seznámeny s rozsahem a postupem plnění smlouvy a k ní patřícími podklady. Zákazník bere na vědomí, že se jedná o informace důvěrné ve smyslu § 1730 občanského zákoníku.
Poskytovatel je povinen zachovávat mlčenlivost o všech podstatných skutečnostech získaných při své činnosti vyplývající ze smlouvy, a to zejména o skutečnostech, které tvoří obchodní tajemství a důvěrné informace zákazníka.
Bez výslovného povolení poskytovatele je zakázáno částečné nebo úplné kopírování ceníků, brožur, fotografií, katalogů, technických dat atd. poskytovatele. Zákazníkům nevyplývá žádné právo z případných chyb či nepřesných dat uvedených v těchto materiálech.
Předmětný software jako autorské dílo a databáze v něm zahrnuté požívají ochrany zejména zák. č. 121/2000 Sb., autorského zákona a zák. č. 40/2009 Sb., trestního zákoníku. Zákazník je oprávněn jej užít pouze v rozsahu a způsobem stanoveným poskytovatelem.
V případě zásahu zákazníka do autorských práv poskytovatele vzniká poskytovateli nárok na smluvní pokutu ve výši 100.000,- Kč (slovy jedno sto tisíc korun českých). Smluvní pokuta je splatná na základě výzvy k úhradě smluvní pokuty ve lhůtě 15 dnů od doručení výzvy. Nárok poskytovatele na náhradu škody způsobené zásahem zákazníka do autorských práv poskytovatele, jenž má vůči zákazníkovi, zaplacením smluvní pokuty zákazníkem není dotčen.
Vedle nároku na smluvní pokutu má poskytovatel v případě zásahu zákazníka do jeho autorských práv nároky vyplývající z autorského zákona, zejména nárok na zdržení se dalších zásahů do autorských práv, nárok na sdělení údajů o způsobu a rozsahu neoprávněného užití software a nárok na odstranění následků zásahu do autorských práv včetně poskytnutí přiměřeného zadostiučinění a vydání případného bezdůvodného obohacení.
XIV. Zpracování osobních údajů, Cookies a Google Analytics
Informace o zpracování osobních údajů s popisem služeb, Cookies a Google Analytics jsou přístupné v dokumentaci LazyPhish: https://lazycompany.atlassian.net/wiki/spaces/LPSCZ/pages/41222162/Informace+o+zpracov+n+osobn+ch+daj.
Poskytovatel používá Google Analytics / Firebase poskytované společností Google, Inc. („Google"), která používá soubory cookies nebo jiné nástroje integrované do zdrojového kódu k analýze toho, jak zákazník používá webovou aplikaci LazyPhish. Google Analytics / Firebase sleduje stav a výkon účtu, souhrn zákazníků, aktivní zákazníky a uživatele, průzkumníka uživatelů, analytické publikum, kvalitu návštěvníků, pravděpodobnost konverze, srovnávací přehledy, demografické údaje a zájmy, přehled toku uživatelů, přehledy AdWords. Další informace o zpracování a využití osobních údajů lze nalézt v sekci „Ochrana osobních údajů a podmínky" na webu Google Analytics / Firebase.
Mimo zmíněných nástrojů se používají i další integrální analytické nástroje různých platforem. Může zahrnovat stavy, různé informace o chování uživatelů, včetně návratnosti na platformu, informace o verzích operačního systému, převodním poměru, srovnávacích zpráv, demografických údajů a recenzí. Informace o zpracování a využití osobních údajů na vybrané platformě lze nalézt na oficiálních webových stránkách provozovatele platformy.
Informace generované soubory cookies o používání webových stránek (včetně IP adresy) mohou být přenášeny a ukládány na serverech ve Spojených státech. Google používá tyto informace pro účely vyhodnocení používání webových stránek a vytváření zpráv o takovém použití pro provozovatele a poskytování dalších služeb souvisejících s aktivitami na webových stránkách nebo v aplikaci a obecně s používáním internetu. Google může také poskytnout tyto informace třetím stranám, pokud to vyžaduje zákon nebo pokud tyto třetí strany zpracovávají tyto informace pro Google. U webové aplikace LazyPhish lze zakázat používání souborů cookies na webových stránkách změnou příslušného nastavení v internetovém prohlížeči, ale v případě učinění omezení pro všechny typy souborů cookies, nebude moci zákazník plně využívat všechny funkce webových stránek a aplikace LazyPhish. Podrobné informace o cookies jsou k dispozici na https://lazycompany.atlassian.net/wiki/spaces/LPSCZ/pages/44400670/Zpracov+n+Cookies.
XV. Závěrečná ustanovení
Není-li v konkrétní smlouvě dohodnuto jinak, řídí se veškeré obchodní vztahy mezi poskytovatelem a zákazníkem těmito podmínkami. Příslušná ustanovení autorského zákona a dalších právních předpisů upravující užívání počítačových programů a databází a sankce za jejich nelegální užívání nejsou smlouvou a těmito podmínkami dotčena.
Poskytovatel je oprávněn změnit tyto podmínky. Poskytovatel je povinen bez zbytečného odkladu zveřejnit novou verzi podmínek na svých internetových stránkách / v dokumentaci a zaslat oznámení zákazníkovi na jeho e-mailovou adresu. V případě, že zákazník do 14-ti dnů od smlouvy neodstoupí, má se za to, že zákazník tyto úpravy podmínek akceptuje v plném rozsahu.
Každá ze stran má povinnost bez prodlení informovat druhou stranu o všech skutečnostech neuvedených ve smlouvě, které mohou mít vliv na plnění závazků ze smlouvy.
Zákazník není oprávněn převádět svá práva a povinnosti dle smlouvy, ať již z části nebo jako celek.
Pokud by jednotlivá ustanovení této smlouvy byla neúčinná nebo pokud by se stala neúčinnými, účinnost ostatních ustanovení tím nebude dotčena. Namísto neplatného ustanovení se použijí taková ustanovení, která pokud možno co nejvíce odpovídají hospodářskému účelu smlouvy při přiměřeném zachování oboustranných zájmů.
Výhradním místem soudní příslušnosti pro všechny nároky vyplývající ze smlouvy o užívání služeb LazyPhish je obecný soud příslušný dle sídla poskytovatele.
Pro všechny spory vzniklé ze smlouvy o užívání služeb LazyPhish platí výhradně právo České republiky; použití Úmluvy Organizace spojených národů o smlouvách o mezinárodní koupi zboží (CISG) je vyloučeno.
Tyto podmínky jsou platné a účinné ke dni 01. 06. 2021.