1. Kim jesteśmy i czego dotyczy Regulamin
1.1. Auditee jest aplikacją internetową do prowadzenia cyklicznych audytów i wynikających z nich zadań naprawczych, świadczoną w modelu SaaS przez Effiware Andrzej Ratajski, jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), miejsce wykonywania działalności ul. Wrocławska 69, 63-200 Jarocin, Polska, REGON 520168139, NIP PL6172221670, e-mail contact@auditee.com („Effiware”, „my”, „nas”).
1.2. Niniejszy Regulamin określa rodzaje, zakres oraz warunki świadczenia usług drogą elektroniczną w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną i ma zastosowanie do:
- publicznego serwisu internetowego pod adresem https://auditee.com;
- usługi rejestracji pod adresem https://auditee.com/register, w ramach której tworzona jest nowa organizacja i zarządza się Subskrypcjami;
- aplikacji Auditee pod adresem https://app.auditee.com lub, na planach platinum i uranium, w domenie określonej w Zamówieniu;
- kanałów wsparcia i komunikacji technicznej.
1.3. Auditee jest oferowane wyłącznie organizacjom. Nie jest kierowane do konsumentów i nie istnieje samoobsługowa rejestracja dla konsumentów: rejestracja tworzy konto organizacji.
1.3a. Przedsiębiorcy będący osobami fizycznymi z uprawnieniami konsumenckimi. Klient będący osobą fizyczną prowadzącą działalność gospodarczą, który zawiera Umowę poza zakresem swojej specjalizacji zawodowej („przedsiębiorca na prawach konsumenta”), może odstąpić od Umowy w terminie 14 dni od zakupu Subskrypcji, o którym mowa w pkt 3.4, bez podania przyczyny, składając jednoznaczne oświadczenie na adres contact@auditee.com. Złożenie Zamówienia stanowi żądanie rozpoczęcia świadczenia przed upływem terminu do odstąpienia: w takim przypadku, w razie odstąpienia, Effiware zachowuje część Opłaty proporcjonalną do okresu, w którym Aplikacja była udostępniana, a pozostałą część zwraca w terminie 14 dni.
1.4. Plany silver i gold są świadczone na podstawie niniejszego Regulaminu w jego aktualnym brzmieniu, poprzez samoobsługową rejestrację i zakup. Plany platinum i uranium są świadczone na podstawie umowy indywidualnej negocjowanej z Klientem.
1.4a. Umowa indywidualna lub Zamówienie modyfikują niniejszy Regulamin; nie zastępują go. W zakresie, w jakim taki dokument reguluje daną kwestię, ma on pierwszeństwo w razie sprzeczności. W zakresie, w jakim milczy, niniejszy Regulamin stosuje się w pełni — w tym postanowienia dotyczące własności intelektualnej, poufności, dozwolonego użytku, odpowiedzialności, reklamacji i rozwiązania Umowy.
2. Definicje
| Pojęcie | Znaczenie |
|---|---|
| Aplikacja | Oprogramowanie Auditee udostępniane przez internet w modelu SaaS; utwór w rozumieniu ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych. |
| Serwis | https://auditee.com, publiczna strona informacyjna. |
| Klient | Przedsiębiorca, który zawiera Umowę i na rzecz którego tworzona jest Organizacja: osoba prawna, jednostka organizacyjna posiadająca zdolność prawną albo osoba fizyczna prowadząca działalność gospodarczą. |
| Organizacja | Tenant Klienta w Aplikacji. Jedna Organizacja to jeden tenant. |
| Użytkownik | Osoba fizyczna upoważniona przez Klienta do korzystania z Aplikacji w ramach Organizacji. |
| Role | Org admin (pełny dostęp z prawem odczytu i zapisu w całej Organizacji), Audytor (ang. Auditor; tworzy audyty i zadania oraz zarządza nimi dla zespołów, którymi kieruje), Recenzent (ang. Reviewer; zatwierdza przekazane zadania i widzi wynik audytu), Audytowany (ang. Auditee; wypełnia audyty i pracuje nad zadaniami). Role Audytor, Recenzent i Audytowany są przypisywane na poziomie zespołu. |
| Audyt | Ustrukturyzowany kwestionariusz publikowany przez Klienta, opcjonalnie powtarzany według harmonogramu. |
| Runda / Przydział | Jedno zaplanowane wystąpienie Audytu oraz egzemplarz tego wystąpienia przypisany jednej osobie. |
| Zadanie | Działanie korygujące z osobą odpowiedzialną, terminem, opcjonalnymi dowodami i etapem zatwierdzenia. |
| Ankieta | Jednorazowy kwestionariusz otwierany za pomocą jednorazowego Kodu dostępu, zawsze anonimowy na poziomie przechowywania. |
| Kod | Jednorazowe dane uwierzytelniające dające dostęp do Ankiety. 32 losowe znaki generowane kryptograficznie; przechowywany jest wyłącznie jednokierunkowy hash. |
| Dane Klienta | Wszystkie dane, które Klient i jego Użytkownicy wprowadzają do Aplikacji lub generują w niej: pytania, odpowiedzi, wyniki, zadania, pliki dowodowe, odpowiedzi w ankietach, zapisy historii i konfiguracja Organizacji. |
| Dane Pochodne | Dane wytworzone przez Effiware z Danych Klienta na planach silver i gold przez trwałe usunięcie wszystkich informacji identyfikujących Klienta, Organizację, Użytkowników lub jakąkolwiek osobę fizyczną oraz połączenie z danymi innych Klientów, tak że nie stanowią już danych osobowych ani nie pozwalają zidentyfikować Klienta. Dane Pochodne nie obejmują odpowiedzi tekstowych, plików dowodowych ani odpowiedzi w Ankietach. |
| Plan | Jeden z planów: silver, gold, platinum, uranium, opisanych pod adresem https://auditee.com/plans oraz w Zamówieniu. |
| Jednostka miejsc | Jednostka, w której sprzedawana jest pojemność: 25 Użytkowników plus 1 Org admin. |
| Subskrypcja | Odpłatny etap Umowy, rozpoczynający się z chwilą zakupu, o którym mowa w pkt 3.4. |
| Zamówienie | Formularz zamówienia, oferta lub potwierdzenie subskrypcji określające Plan, liczbę miejsc, Opłaty, okres rozliczeniowy i czas trwania. |
| Opłaty | Kwoty należne za Plan na podstawie Zamówienia. |
| Okno serwisowe | Planowana, zapowiedziana przerwa na prace techniczne. |
| Siła wyższa | Nadzwyczajne zdarzenie zewnętrzne, pozostające poza organizacją i kontrolą Effiware, którego skutkom nie można było zapobiec — w tym pożar, powódź, katastrofa naturalna, wojna, terroryzm, akty władzy publicznej, strajki i atak cybernetyczny. |
| Polityka prywatności | Dokument dostępny pod adresem https://auditee.com/privacy, stanowiący część Umowy. |
| DPA | Umowa powierzenia przetwarzania danych osobowych zawarta na podstawie art. 28 RODO, https://auditee.com/dpa. |
| RODO | Rozporządzenie (UE) 2016/679. |
3. Zawarcie Umowy
3.1. Umowa zostaje zawarta z chwilą utworzenia Organizacji Klienta w następstwie rejestracji albo z chwilą pierwszego skorzystania z Aplikacji przez Klienta, w zależności od tego, które z tych zdarzeń nastąpi wcześniej. Od tej chwili niniejszy Regulamin, Polityka prywatności i DPA obowiązują w pełni, niezależnie od tego, czy jakakolwiek Opłata została już uiszczona.
3.2. Osoba rejestrująca Organizację oświadcza, że jest upoważniona do działania w imieniu Klienta. Effiware może zażądać wykazania tego upoważnienia.
3.3. Umowa rozpoczyna się 14-dniowym okresem próbnym, w czasie którego Aplikacja jest udostępniana w zakresie określonym przez Effiware, a Opłaty nie są należne.
3.4. Okres próbny nie wymaga podania karty płatniczej i nie przechodzi automatycznie w odpłatną subskrypcję. Aby kontynuować korzystanie z Aplikacji po zakończeniu okresu próbnego, Klient kupuje subskrypcję za pośrednictwem operatora płatności wskazanego w pkt 6.2. Ten zakup stanowi Subskrypcję; od niego biegną Zamówienie i Opłaty, a także termin do odstąpienia, o którym mowa w pkt 1.3a. Do chwili sfinalizowania zakupu nie są pobierane żadne Opłaty i nie jest przechowywany żaden instrument płatniczy. Organizacja w okresie próbnym, która nie kupiła Subskrypcji, jest usuwana po upływie 30 dni od zakończenia okresu próbnego; przed usunięciem Effiware wysyła przypomnienie pocztą elektroniczną.
3.5. W Aplikacji nie ma publicznego formularza rejestracji. Użytkownicy dołączają do istniejącej Organizacji na zaproszenie Org admina. Nowe Organizacje tworzy wyłącznie Effiware: za pośrednictwem usługi rejestracji, o której mowa w pkt 1.2, w drodze samodzielnej rejestracji albo na wniosek przesłany przez dostępny tam formularz kontaktowy.
4. Konta, zaproszenia i dostęp
4.1. Dostęp do Aplikacji wymaga posiadania konta. Uwierzytelnianie odbywa się z użyciem OAuth2 / OpenID Connect wobec dostawcy tożsamości obsługiwanego przez Effiware. Sama Aplikacja nigdy nie otrzymuje ani nie przechowuje hasła; dostawca tożsamości przechowuje je wyłącznie w postaci solonego skrótu (hash). Na planach platinum i uranium Klient może podłączyć własnego dostawcę tożsamości; wówczas Effiware nie przechowuje żadnych danych uwierzytelniających.
4.2. Zaproszenia są ważne przez maksymalnie 72 godziny i w tym czasie mogą być użyte więcej niż raz. Linki do logowania wydawane przez administratora są jednorazowe i ważne przez 30 minut.
4.3. Użytkownicy w roli Audytowanego nie potrzebują adresu e-mail. Org admini, Audytorzy i Recenzenci potrzebują go, ponieważ Aplikacja wysyła im powiadomienia, a Org adminom także zawiadomienia przewidziane w niniejszym Regulaminie.
4.4. Klient odpowiada za decydowanie o tym, kto otrzymuje dostęp i w jakiej roli, za utrzymywanie tej listy w aktualnym stanie oraz za zapewnienie, że Użytkownicy zachowują swoje dane uwierzytelniające w poufności. Klient ma obowiązek niezwłocznie zawiadomić Effiware o każdym podejrzeniu nieuprawnionego dostępu.
4.5. Konta są osobiste i nie mogą być współdzielone. Konta ani Umowa nie mogą być przenoszone bez uprzedniej pisemnej zgody Effiware, pod rygorem nieważności.
4.6. Klient ma obowiązek podać prawdziwe, kompletne i aktualne dane rejestracyjne i rozliczeniowe oraz niezwłocznie je aktualizować w razie zmiany. Effiware może weryfikować podane dane.
5. Plany, miejsca i zakres Usługi
5.1. Wszystkie Plany działają na tej samej Aplikacji, z tymi samymi audytami, regułami i zadaniami. Plany różnią się funkcjonalnościami wymienionymi pod adresem https://auditee.com/plans oraz w Zamówieniu, w szczególności:
- silver — brak eksportu i pobierania danych Organizacji. Przeglądanie w Aplikacji jest nieograniczone, a Użytkownicy zawsze zachowują dostęp do własnych przesłanych plików. Import jest dostępny w każdym Planie;
- gold — dodaje eksporty CSV, pobieranie załączników, eksport wyników ankiet oraz druk/PDF;
- platinum — dedykowana instancja hostowana przez Effiware: własna baza danych Klienta, własny realm tożsamości i własna domena, a także własne SSO lub własny dostawca tożsamości oraz samoobsługowe ustawienia organizacji;
- uranium — ta sama separacja na własnej infrastrukturze Klienta, bez limitu miejsc.
5.2. Pojemność jest sprzedawana w Jednostkach miejsc obejmujących 25 Użytkowników plus 1 Org admina. Oczekujące zaproszenie rezerwuje miejsce, a wyłączony członek nadal zajmuje miejsce. Bieżące wykorzystanie jest widoczne na stronie rozliczeń.
5.3. Funkcjonalności Planów są egzekwowane po stronie serwera. Effiware może zmieniać skład Planów na przyszłe okresy rozliczeniowe, z zastrzeżeniem pkt 17.
5.4. Wdrożenia uranium działają na własnej infrastrukturze Klienta, w lokalizacji wybranej przez Klienta. Effiware ich nie hostuje, nie obsługuje ich i nie przetwarza w nich Danych Klienta, z wyjątkiem dostępu wsparcia technicznego na zasadach §12 DPA; Klient jest wyłącznym administratorem i operatorem. Takie wdrożenia podlegają odrębnej umowie licencyjnej i wdrożeniowej, a niniejszy Regulamin stosuje się do nich wyłącznie w zakresie, w jakim pozwala na to charakter instalacji on-premise.
6. Opłaty, fakturowanie i zawieszenie
6.1. Opłaty i termin płatności określa Zamówienie. Okres rozliczeniowy jest miesięczny albo roczny, zgodnie z wyborem w Zamówieniu, chyba że odrębna umowa stanowi inaczej. Opłaty są podawane w kwotach netto, bez VAT, chyba że Zamówienie stanowi inaczej.
6.1a. VAT. Effiware wystawia faktury z Polski. Klienci z siedzibą w innym państwie członkowskim UE, którzy podadzą unijny numer VAT zweryfikowany przez Effiware w systemie VIES, otrzymują fakturę bez polskiego VAT, w mechanizmie odwrotnego obciążenia. Klienci z siedzibą poza UE, którzy wykażą, że działają jako przedsiębiorcy, na przykład numerem rejestracji podatkowej, otrzymują fakturę bez polskiego VAT, ponieważ świadczenie nie podlega polskiemu VAT, i sami rozliczają podatek należny w swoim kraju. W każdym innym przypadku, w tym wobec Klientów z siedzibą w Polsce oraz Klientów z UE bez zweryfikowanego numeru, doliczany jest polski VAT według obowiązującej stawki. Klient odpowiada za przedstawienie ważnych danych i utrzymywanie ich w aktualnym stanie; jeżeli nie można ich zweryfikować, Effiware nalicza polski VAT.
6.2. Płatności obsługuje Stripe (Stripe Payments Europe Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Ireland), operator płatności. Opłacenie subskrypcji wymaga zaakceptowania przez Klienta własnych warunków Stripe oraz wprowadzenia danych płatniczych bezpośrednio u Stripe. Effiware nigdy nie otrzymuje ani nie przechowuje numerów kart płatniczych.
6.2a. Effiware nie jest stroną umowy między Klientem a Stripe, nie ma wpływu na jej treść ani wykonanie i nie odpowiada za samą usługę płatniczą. W razie niepowodzenia płatności lub jej zakwestionowania Klient powinien w pierwszej kolejności skontaktować się ze Stripe; Effiware pomoże wyjaśnić sprawę w zakresie, w jakim jest to technicznie i organizacyjnie możliwe.
6.3. Faktury są wystawiane elektronicznie w formacie PDF. Akceptując niniejszy Regulamin, Klient wyraża zgodę na otrzymywanie faktur w formie elektronicznej w rozumieniu przepisów o VAT oraz zobowiązuje się do ich samodzielnego przechowywania.
6.4. W razie opóźnienia w płatności: Klient zachowuje pełny dostęp przez 2 dni po terminie płatności, przy czym w Aplikacji wyświetlany jest widoczny komunikat. W tym okresie Klient może zapłacić lub skontaktować się z Effiware w celu uzgodnienia innego rozwiązania. Po jego upływie dostęp może zostać zawieszony.
6.5. Zawieszenie nie powoduje rozwiązania Umowy i nie powoduje usunięcia Danych Klienta. Effiware usuwa zawieszoną Organizację wraz ze wszystkimi zawartymi w niej Danymi Klienta po upływie 12 miesięcy od zawieszenia, po uprzednim zawiadomieniu Klienta pocztą elektroniczną z wyprzedzeniem co najmniej 14 dni i umożliwieniu mu zażądania eksportu na zasadach pkt 16.4. Uiszczenie zaległych Opłat przed datą wskazaną w tym zawiadomieniu przywraca dostęp, a Organizacja nie jest usuwana.
6.6. Podwyższenie Planu lub dodanie miejsc staje się skuteczne natychmiast po uiszczeniu dodatkowej Opłaty. Obniżenie Planu i zmniejszenie liczby miejsc stają się skuteczne od początku następnego okresu rozliczeniowego.
6.7. Od zaległych Opłat należne są odsetki ustawowe za opóźnienie w transakcjach handlowych. Jeżeli Opłaty pozostają nieuiszczone przez 30 dni po terminie płatności, Effiware może rozwiązać Umowę ze skutkiem natychmiastowym; usunięcie danych następuje wówczas na zasadach pkt 6.5.
7. Co Usługa robi, a czego nie robi
7.1. Aplikacja wspiera Klienta w prowadzeniu audytów i działań naprawczych. Rejestruje to, co zgłaszają własni pracownicy Klienta, i przekształca negatywne odpowiedzi w zadania zgodnie z regułami skonfigurowanymi przez Klienta.
7.2. Aplikacja nie certyfikuje zgodności i nie jest źródłem wiążących porad prawnych, technicznych ani dotyczących bezpieczeństwa. Wyniki punktowe, rezultaty typu „zaliczony/niezaliczony”, analizy i eksporty stanowią zapis własnych danych Klienta, a nie ocenę dokonaną przez Effiware. Odpowiedzialność za treść audytów, za ocenę wyników i za każdą decyzję podjętą na ich podstawie spoczywa na Kliencie.
7.3. Effiware prowadzi proces certyfikacji swoich praktyk bezpieczeństwa informacji i do czasu jego zakończenia nie posiada żadnego certyfikatu bezpieczeństwa ani zgodności ani nie podaje się za jego posiadacza. Effiware opisuje swoje praktyki pod adresem https://auditee.com/security.
7.4. Anonimowość, ujęta precyzyjnie. Klient przyjmuje do wiadomości i zobowiązuje się poinformować swoich Użytkowników, że:
- Audyty anonimowe są anonimowe na poziomie wyświetlania. Tożsamość osoby przesyłającej odpowiedzi jest nadal przechowywana i jest ukrywana na każdej powierzchni odczytu w Aplikacji. Nikt, w tym Org adminowie i Effiware, nie ma możliwości wglądu w pojedyncze zgłoszenie. Wiadomości alertowe, przypomnienia, eksporty zawierające tożsamość oraz analizy na poziomie pojedynczych osób są strukturalnie niedostępne w audycie anonimowym. Każdy, kto ma bezpośredni dostęp do bazy danych, mógłby ponownie zidentyfikować osobę przesyłającą odpowiedzi: na planach silver i gold jest to upoważniony personel Effiware, na planach platinum i uranium także administratorzy Klienta. Ankiety działają inaczej: nie jest zapisywane nic, co identyfikuje, więc żaden poziom dostępu do bazy danych nie ujawnia respondenta. Effiware nie twierdzi, że nie rejestruje, kto udzielił odpowiedzi.
- Anonimowość jest wybierana przed publikacją i zostaje utrwalona z chwilą publikacji. Wyniki są wstrzymywane do czasu, gdy liczba odrębnych osób, które przesłały odpowiedzi, osiągnie większą z wartości: 5 albo 20% osób przydzielonych.
- Ankiety są anonimowe na poziomie przechowywania. Z odpowiedzią w ankiecie nie jest przechowywany żaden identyfikator użytkownika, imię i nazwisko, adres e-mail ani adres IP, a powiązanie między Kodem a odpowiedziami udzielonymi z jego użyciem jest usuwane z chwilą przesłania odpowiedzi lub zamknięcia Ankiety. Effiware nie może odtworzyć Kodu. Po przesłaniu odpowiedzi albo po zamknięciu Ankiety nikt nie może powiązać odpowiedzi z osobą: ani Klient, ani Effiware, ani organ. Do tego momentu Kod jest powiązany z roboczą odpowiedzią, aby uczestnik mógł do niej wrócić, a zaproszenie może przez najwyżej 3 dni znajdować się w kolejce poczty wychodzącej; po tym oknie kolejka może wskazać, że Kod został wysłany na dany adres, ale nigdy, co z jego użyciem odpowiedziano.
7.5. Zapisy są zachowywane. Przesłane odpowiedzi, wyniki, historia zadań i dowody utrwalone w migawce historii są zachowywane, aby ścieżka audytu pozostała miarodajna i możliwa do obrony. Effiware nie obiecuje usuwania przesłanych odpowiedzi. Żądania usunięcia danych są realizowane w sposób opisany w §9 DPA: na planach silver i gold atrybuty identyfikujące w polach strukturalnych są usuwane lub pseudonimizowane, a sam zapis jest zachowywany, w tym wszelki tekst swobodny, fotografie i dowody w postaci, w jakiej zostały wprowadzone; na planie platinum trwałe usunięcie jest dostępne na pisemne żądanie na zasadach umowy indywidualnej.
7.6. Po opublikowaniu Audytu zmianie mogą podlegać wyłącznie jego nazwa, opis, logo i tagi. To ograniczenie jest celowe: dzięki niemu ścieżka audytu zachowuje wartość dowodową.
7.7. Funkcje, których Aplikacja nie posiada i których Klient nie może zakładać: aplikacja mobilna, powiadomienia push, publiczne API, webhooki, integracje z systemami zewnętrznymi, synchronizacja kalendarza, katalog szablonów, tryb offline.
8. Dane Klienta
8.1. Dane Klienta należą do Klienta. Effiware nie nabywa do nich żadnych praw własności.
8.2. Effiware przetwarza Dane Klienta wyłącznie w celu świadczenia, zabezpieczania, wspierania i utrzymywania Usługi, na udokumentowane polecenie Klienta i w żadnym innym celu. W szczególności Effiware nie:
- wykorzystuje Danych Klienta do własnego marketingu;
- sprzedaje ani nie udostępnia Danych Klienta osobom trzecim innym niż podprocesorzy wymienieni w Polityce prywatności;
- wykorzystuje Danych Klienta do trenowania modeli sztucznej inteligencji; Danych Pochodnych dotyczy pkt 8.6a.
8.3. Jeżeli Dane Klienta zawierają dane osobowe, Klient jest administratorem, a Effiware podmiotem przetwarzającym. Obowiązki stron określa DPA, która stanowi część Umowy.
8.4. Klient oświadcza i gwarantuje, że jest uprawniony do wprowadzenia Danych Klienta do Aplikacji i do powierzenia ich przetwarzania Effiware, w tym że wypełnił własne obowiązki informacyjne wobec swoich Użytkowników i innych osób, których dane dotyczą, oraz że dysponuje podstawą prawną przetwarzania.
8.5. Klient ponosi wyłączną odpowiedzialność za treść, zgodność z prawem i prawidłowość Danych Klienta oraz za pytania, które zadaje swoim pracownikom. Effiware nie weryfikuje treści audytów.
8.6. Effiware może przetwarzać zagregowane, nieidentyfikujące statystyki techniczne i statystyki użytkowania w celu obsługi i ulepszania Usługi. Statystyki te nigdy nie zawierają Danych Klienta ani nie identyfikują Klienta.
8.6a. Na planach silver i gold Klient upoważnia Effiware do wytwarzania Danych Pochodnych z Danych Klienta i do ich wykorzystywania w celu ulepszania i rozwoju Usługi, w tym do trenowania modeli sztucznej inteligencji. Effiware nie wykorzystuje w tym celu Danych Klienta w postaci nieprzetworzonej, nie podejmuje prób ponownej identyfikacji i nie udostępnia Danych Pochodnych osobom trzecim innym niż podprocesorzy działający na jego zlecenie. Klient może w każdej chwili sprzeciwić się wytwarzaniu Danych Pochodnych, wysyłając wiadomość na adres privacy@auditee.com; sprzeciw działa na przyszłość i nie obejmuje Danych Pochodnych już wytworzonych. Na planach platinum i uranium Dane Pochodne nie są wytwarzane, a Dane Klienta nigdy nie są wykorzystywane do trenowania modeli.
9. Dostępność, utrzymanie i wsparcie
9.1. Effiware dołoży rozsądnych starań, aby Aplikacja była dostępna w sposób ciągły.
9.2. Silver i gold: docelowy poziom dostępności. Effiware dąży do miesięcznej dostępności Aplikacji na poziomie 99,5%, mierzonej w miesiącu kalendarzowym. Na tych planach jest to cel, a nie gwarantowany poziom usługi: nie tworzy on odrębnego roszczenia, a z jego nieosiągnięciem nie wiąże się żadna rekompensata ani inny środek ochrony.
9.2a. Platinum: gwarantowany poziom usługi. Effiware gwarantuje miesięczną dostępność na poziomie 99,5%, mierzoną w miesiącu kalendarzowym. Jeżeli dostępność w miesiącu kalendarzowym spadnie poniżej tego poziomu, Klientowi przysługuje rabat na następnej fakturze, obliczany od miesięcznej Opłaty za Plan, którego dotyczy obniżenie dostępności:
| Dostępność w miesiącu | Rabat |
|---|---|
| poniżej 99,5%, co najmniej 99,0% | 10% |
| poniżej 99,0%, co najmniej 95,0% | 25% |
| poniżej 95,0% | 50% |
9.2aa. Rabat jest udzielany na wniosek Klienta złożony w terminie 30 dni od końca miesiąca, którego dotyczy, i jest uwzględniany na następnej wystawionej fakturze. Rabaty za jeden miesiąc nie przekraczają 100% Opłaty za ten miesiąc. Przy rozliczeniu rocznym rabat jest obliczany od jednej dwunastej Opłaty rocznej. Rabat stanowi jedyny i wyłączny środek ochrony przysługujący Klientowi z tytułu niedostępności, a Zamówienie może określać inne wartości dla indywidualnego Klienta.
9.2b. Uranium. Nie jest udzielane żadne zobowiązanie co do dostępności: instalacja działa na własnej infrastrukturze Klienta na zasadach pkt 5.4 i jest obsługiwana przez Klienta. Czasy reakcji wsparcia mogą zostać uzgodnione w Zamówieniu.
9.2c. Postanowień pkt 9.2–9.2a nie stosuje się do: siły wyższej; zapowiedzianych Okien serwisowych; zakłóceń spowodowanych przez Klienta, jego Użytkowników, jego podwykonawców lub osoby trzecie, za które Effiware nie odpowiada; korzystania z Aplikacji niezgodnie z jej przeznaczeniem lub z Umową; oraz problemów mających źródło we własnej sieci, urządzeniach lub oprogramowaniu Klienta.
9.3. Effiware zapowiada planowane Okna serwisowe z wyprzedzeniem co najmniej 24 godzin, wraz z przewidywanym czasem trwania.
9.4. Effiware może wydawać aktualizacje i nowe wersje Aplikacji bez zgody Klienta. Zmiany nie ograniczą praw już nabytych przez Klienta za opłacony okres.
9.5. Awarie można zgłaszać na adres support@auditee.com lub przez formularz kontaktowy. Wsparcie jest świadczone pocztą elektroniczną w dni robocze w Polsce. Effiware udziela pierwszej odpowiedzi w ciągu 2 dni roboczych na planach silver i gold oraz w ciągu 1 dnia roboczego na planie platinum, albo w krótszym czasie określonym w Zamówieniu. Pierwsza odpowiedź stanowi potwierdzenie przyjęcia zgłoszenia ze wskazaniem następnego kroku, a nie zobowiązanie do rozwiązania problemu w tym czasie. Na planie uranium wsparcie jest świadczone zgodnie z ustaleniami w Zamówieniu.
9.6. Minimalne wymagania techniczne: urządzenie z dostępem do internetu; aktualna wersja przeglądarki Mozilla Firefox, Google Chrome, Microsoft Edge lub Safari z włączoną obsługą JavaScript i możliwością zapisywania plików cookie; aktywny adres e-mail dla Użytkowników w rolach otrzymujących powiadomienia. Interfejs zarządzania jest zaprojektowany do użytku na komputerach stacjonarnych. Effiware nie odpowiada za niedziałanie Aplikacji na urządzeniach lub oprogramowaniu niespełniających tych wymagań.
10. Obowiązki Klienta i dozwolony użytek
10.1. Klient i jego Użytkownicy mają obowiązek korzystać z Aplikacji zgodnie z Umową, prawem i dobrymi obyczajami oraz nie mogą:
- przesyłać ani generować treści niezgodnych z prawem, naruszających prawa osób trzecich (w tym prawa autorskie, tajemnice przedsiębiorstwa i ochronę danych osobowych) albo mających charakter zniesławiający, dyskryminujący, nawołujący do nienawiści lub terrorystyczny;
- przesyłać danych osobowych osób trzecich bez podstawy prawnej;
- podejmować prób pozyskania informacji o wewnętrznej strukturze lub działaniu Aplikacji inaczej niż od Effiware, ani modyfikować, dekompilować, dezasemblować lub poddawać jej inżynierii wstecznej;
- wyodrębniać, wydzielać, sublicencjonować, wynajmować, użyczać ani w inny sposób udostępniać Aplikacji osobom trzecim, ani wykorzystywać jej do świadczenia usługi konkurencyjnej;
- podejmować jakichkolwiek działań mogących zakłócić prawidłowe działanie, integralność lub bezpieczeństwo Usługi, w tym zautomatyzowanego dostępu powodującego nieproporcjonalne obciążenie;
- obchodzić limitów Planu, limitów miejsc ani kontroli uprawnień;
- wykorzystywać Usługi do reklamy lub marketingu skierowanego do innych użytkowników.
10.2. Przesyłane pliki są walidowane poprzez badanie samego pliku, a nie na podstawie informacji z przeglądarki; pliki SVG są odrzucane we wszystkich miejscach. Maksymalne rozmiary plików i akceptowane typy są określone w Aplikacji.
10.2a. Dane, których Klient nie może wprowadzać. Klient zobowiązuje się nie wprowadzać do Aplikacji i polecić swoim Użytkownikom, aby nie wprowadzali, danych, których audyt nie wymaga — a w szczególności:
- numerów kart płatniczych, danych dostępowych do bankowości, haseł, kluczy API ani innych danych uwierzytelniających;
- numerów identyfikacyjnych nadawanych przez organy państwowe ani skanów i fotografii dokumentów tożsamości;
- danych osobowych osób trzecich niebędących uczestnikami audytu, chyba że Klient dysponuje podstawą prawną ich przetwarzania;
- danych osobowych, a w szczególności szczególnych kategorii danych w rozumieniu art. 9 RODO, w odpowiedziach tekstowych, fotografiach, podpisach i przesyłanych dowodach w zakresie przekraczającym potrzeby audytu.
10.2b. O czym Klient musi poinformować swoich pracowników i dlaczego ma to znaczenie na planach silver i gold. Klient odpowiada za poinstruowanie swoich Użytkowników w zakresie pkt 10.2a przed udzieleniem im dostępu. Na planach silver i gold usunięcie danych obejmuje wyłącznie atrybuty identyfikujące w polach strukturalnych: odpowiedzi tekstowe, fotografie, podpisy i przesłane dokumenty są zachowywane w postaci, w jakiej zostały wprowadzone, i nie mogą być pojedynczo usuwane na tych planach. Jeżeli Klient potrzebuje, aby usunięcie objęło również te treści, zapewniają to plany platinum i uranium. Kwestię tę w pełni reguluje §9 DPA.
10.2c. Effiware nie monitoruje, nie przegląda ani nie moderuje treści audytów, odpowiedzi ani dowodów i nie filtruje wprowadzanych treści. Odpowiedzialność za te treści spoczywa na Kliencie zgodnie z pkt 8.5, a zastosowanie do nich ma zobowiązanie do zwolnienia z odpowiedzialności, o którym mowa w pkt 14.7.
10.2d. Postanowienia pkt 10.2a–10.2c rozdzielają odpowiedzialność między Klienta i Effiware. Nie ograniczają one własnych obowiązków Effiware jako podmiotu przetwarzającego wynikających z DPA oraz art. 28, 32 i 33 RODO i nie wpływają na żadne prawo przysługujące osobie, której dane dotyczą, na podstawie art. 82 RODO.
10.3. Klient zobowiązuje się udzielać dostępu wyłącznie odpowiednio upoważnionym i poinformowanym osobom w swojej organizacji, korzystać z Usługi za pośrednictwem bezpiecznych kanałów oraz niezwłocznie zgłaszać Effiware wszelkie nieprawidłowości i incydenty bezpieczeństwa.
10.4. W razie istotnego lub powtarzającego się naruszenia Effiware może — z zachowaniem proporcjonalności i po uprzednim ostrzeżeniu, jeżeli okoliczności na to pozwalają — ograniczyć lub zablokować dostęp do Usługi, do Organizacji lub do określonych treści, a w razie rażącego naruszenia rozwiązać Umowę ze skutkiem natychmiastowym.
11. Własność intelektualna
11.1. Aplikacja, Serwis i wszystkie materiały udostępniane przez Effiware (teksty, grafiki, znaki towarowe, logotypy, dokumentacja) są utworami podlegającymi ochronie. Wszystkie prawa do nich przysługują Effiware lub jego licencjodawcom.
11.2. Na czas trwania Umowy i w zakresie zakupionego Planu Effiware udziela Klientowi niewyłącznego, nieprzenoszalnego prawa do korzystania z Aplikacji na własne wewnętrzne potrzeby Klienta, bez prawa udzielania sublicencji. Żadne inne prawa nie są udzielane.
11.3. Klient udziela Effiware licencji na Dane Klienta ograniczonej do zakresu niezbędnego do świadczenia Usługi zgodnie z pkt 8.2, na czas świadczenia Usługi. Na planach silver i gold licencja obejmuje także wytwarzanie i wykorzystywanie Danych Pochodnych zgodnie z pkt 8.6a, bez ograniczenia w czasie.
11.4. Korzystanie ze znaków Effiware lub Auditee wymaga uprzedniej zgody.
11.5. Effiware nie wymienia Klienta z nazwy, nie wyświetla jego logo ani nie powołuje się na niego publicznie jako na referencję bez uprzedniej, odrębnej pisemnej zgody Klienta. Taka zgoda jest udzielana na określone wykorzystanie, nie stanowi części Umowy i może zostać w każdym czasie cofnięta w drodze zawiadomienia, po którym Effiware usuwa dany materiał w rozsądnym terminie.
12. Poufność
12.1. Każda ze stron zobowiązuje się zachować w poufności informacje drugiej strony uzyskane w związku z Umową i niebędące publicznie znanymi oraz wykorzystywać je wyłącznie w celu wykonania Umowy.
12.2. Obowiązek ten nie obejmuje informacji, które są publicznie dostępne, były zgodnie z prawem znane przed ich ujawnieniem albo muszą zostać ujawnione na podstawie obowiązku prawnego lub nakazu właściwego organu. Dane Pochodne nie stanowią informacji poufnych Klienta.
12.3. Obowiązek ten pozostaje w mocy po rozwiązaniu Umowy przez:
- 1 rok na planach silver i gold;
- 3 lata na planach platinum i uranium.
12.4. Postanowienie pkt 12.3 nie ogranicza ochrony tajemnicy przedsiębiorstwa w rozumieniu art. 11 ust. 2 ustawy z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji. Informacje spełniające tę definicję — w szczególności kod źródłowy, architektura i rozwiązania bezpieczeństwa Effiware oraz niepubliczne informacje handlowe i operacyjne Klienta — pozostają chronione tak długo, jak długo zachowują ten charakter, niezależnie od okresów wskazanych w pkt 12.3.
12.5. Dane osobowe nie podlegają niniejszej sekcji. Podlegają one Polityce prywatności i DPA, a okresy wskazane w pkt 12.3 nie skracają żadnego obowiązku wynikającego z RODO.
13. Gwarancje i wyłączenia
13.1. Aplikacja jest udostępniana w stanie, w jakim się znajduje. Dostosowanie jej do indywidualnych potrzeb Klienta stanowi odrębną usługę nieobjętą niniejszym Regulaminem.
13.2. Effiware zapewnia, że Usługa będzie świadczona z należytą starannością zawodową i zasadniczo zgodnie z opisem w dokumentacji i w Serwisie.
13.3. Poza zapewnieniem, o którym mowa w pkt 13.2, i w zakresie dozwolonym przez prawo Effiware nie udziela żadnej innej gwarancji, w szczególności gwarancji, że Usługa będzie świadczona nieprzerwanie, bezbłędnie lub że będzie odpowiadać celowi, o którym Klient nie poinformował. Rękojmia za wady jest wyłączona w zakresie dopuszczalnym między przedsiębiorcami. Wyłączenie to nie ma zastosowania do Klientów, o których mowa w pkt 1.3a, których uprawnienia z tytułu zgodności Usługi z umową regulują bezwzględnie obowiązujące przepisy prawa.
14. Odpowiedzialność
14.1. W najszerszym zakresie dozwolonym przez prawo odpowiedzialność Effiware za niewykonanie lub nienależyte wykonanie Umowy jest ograniczona do szkody wyrządzonej z jego winy, ograniczona do rzeczywistej straty i nie obejmuje utraconych korzyści, utraty możliwości prowadzenia działalności, utraty przewidywanych oszczędności ani jakichkolwiek szkód pośrednich lub następczych. Utrata Danych Klienta stanowi szkodę bezpośrednią podlegającą limitowi odpowiedzialności, o którym mowa w pkt 14.2.
14.2. W najszerszym zakresie dozwolonym przez prawo łączna odpowiedzialność Effiware wynikająca z Umowy lub z nią związana, z tytułu wszystkich zdarzeń w dowolnym okresie 12 miesięcy łącznie, jest ograniczona do łącznej kwoty Opłat uiszczonych przez Klienta w okresie 12 miesięcy poprzedzających zdarzenie będące podstawą roszczenia.
14.3. Ograniczenia, o których mowa w pkt 14.1–14.2, nie mają zastosowania do szkody wyrządzonej umyślnie ani w przypadkach, w których odpowiedzialności nie można ograniczyć lub wyłączyć na podstawie bezwzględnie obowiązujących przepisów prawa.
14.4. Nie stosuje się żadnych wyjątków poza wskazanymi w pkt 14.3. Każdy dalszy wyjątek od limitu odpowiedzialności jest przedmiotem indywidualnych negocjacji i, w razie uzgodnienia, jest zapisywany w Zamówieniu.
14.5. Effiware nie odpowiada za: skutki ujawnienia danych uwierzytelniających przez Klienta; skutki podania przez Klienta nieprawdziwych danych; działanie sieci telekomunikacyjnych, systemów operacyjnych lub urządzeń osób trzecich; treści wprowadzane przez Klienta lub jego Użytkowników; ani za decyzje podejmowane przez Klienta na podstawie wyników audytów.
14.6. Effiware nie odpowiada za tymczasową niedostępność spowodowaną zapowiedzianym Oknem serwisowym lub siłą wyższą i nie jest w takich przypadkach zobowiązane do zwrotu Opłat ani przyznania rekompensat, z wyjątkiem przypadków przewidzianych w SLA na zasadach pkt 9.2.
14.7. Klient zwalnia Effiware z odpowiedzialności z tytułu roszczeń osób trzecich wynikających z Danych Klienta lub z korzystania z Usługi z naruszeniem Umowy.
15. Reklamacje, zgłoszenia i punkt kontaktowy
15.1. Reklamacje. Klient może złożyć reklamację dotyczącą niewykonania lub nienależytego wykonania Usługi nieodpłatnie, na adres support@auditee.com, i powinien to uczynić w terminie 30 dni od zdarzenia. Reklamacje złożone później Effiware rozpatruje w zakresie, w jakim pozwalają na to jego zapisy; nie wpływa to na ustawowe roszczenia Klienta. Reklamacja powinna identyfikować Klienta, opisywać problem wraz z datą i godziną jego wystąpienia oraz wskazywać, czego Klient oczekuje. Effiware udziela odpowiedzi w terminie 14 dni od otrzymania reklamacji albo, w szczególnie złożonych przypadkach, w dłuższym terminie wskazanym pocztą elektroniczną przed upływem tych 14 dni.
15.2. Nielegalne treści (DSA). Effiware przeciwdziała rozpowszechnianiu nielegalnych treści zgodnie z rozporządzeniem (UE) 2022/2065 (akt o usługach cyfrowych, DSA) oraz rozporządzeniem (UE) 2021/784. Zgłoszenia można przesyłać na adres contact@auditee.com; powinny one zawierać: wystarczająco uzasadnione wyjaśnienie powodów, dla których treści są uznawane za nielegalne; jasne wskazanie ich dokładnej lokalizacji elektronicznej; dane zgłaszającego, chyba że zgłoszenie dotyczy treści objętych art. 16 ust. 2 DSA; oraz oświadczenie o dobrej wierze co do prawdziwości i kompletności zgłoszenia.
15.3. W odpowiedzi na zgłoszenie Effiware może zdecydować o usunięciu treści, uniemożliwieniu lub ograniczeniu dostępu do nich, zawieszeniu lub zakończeniu świadczenia Usługi w całości lub w części albo o zawieszeniu, ograniczeniu lub usunięciu konta Organizacji. Effiware informuje zgłaszającego i Klienta, którego dotyczy decyzja, o decyzji i jej uzasadnieniu.
15.4. Wewnętrzny system rozpatrywania skarg. W terminie sześciu miesięcy od zawiadomienia o decyzji, o której mowa w pkt 15.3, strona, której decyzja dotyczy, może wnieść nieodpłatne odwołanie drogą elektroniczną na adres contact@auditee.com. Uzasadnione odwołanie skutkuje niezwłocznym uchyleniem decyzji. Strony zachowują ponadto prawo do skorzystania z pozasądowego organu rozstrzygania sporów certyfikowanego przez koordynatora ds. usług cyfrowych.
15.5. Punkt kontaktowy. Effiware wyznacza adres contact@auditee.com jako swój elektroniczny punkt kontaktowy dla Użytkowników, organów państw członkowskich UE, Komisji Europejskiej oraz Europejskiej Rady ds. Usług Cyfrowych.
15.6. Zgłoszenia dotyczące bezpieczeństwa są obsługiwane w sposób opisany pod adresem https://auditee.com/.well-known/security.txt.
16. Czas trwania, rozwiązanie Umowy i zakończenie współpracy
16.1. Umowa jest zawierana na okres wskazany w Zamówieniu i ulega przedłużeniu na kolejne okresy rozliczeniowe, chyba że zostanie wypowiedziana przez którąkolwiek ze stron co najmniej 2 dni przed końcem bieżącego okresu rozliczeniowego. Dotyczy to w równym stopniu rozliczenia miesięcznego i rocznego na planach silver i gold. Na planach platinum i uranium obowiązuje okres wypowiedzenia określony w Zamówieniu. Przed przedłużeniem rocznego okresu rozliczeniowego Effiware wysyła przypomnienie pocztą elektroniczną z wyprzedzeniem co najmniej 14 dni.
16.1a. Data wymagalności następnej płatności jest w każdym czasie widoczna w Aplikacji. Opóźnienie w płatności regulują pkt 6.4–6.7.
16.2. Każda ze stron może rozwiązać Umowę ze skutkiem natychmiastowym, jeżeli druga strona w istotny sposób ją narusza i nie usunie naruszenia w terminie 14 dni od pisemnego wezwania.
16.3. Rozwiązanie Umowy nie uprawnia Klienta do zwrotu Opłat uiszczonych za bieżący okres rozliczeniowy, z wyjątkiem przypadku, gdy rozwiązanie następuje z powodu istotnego naruszenia Umowy przez Effiware.
16.4. Zakończenie współpracy. Przez 30 dni po zakończeniu Umowy Effiware, na pisemne żądanie Klienta, udostępni dane Klienta do eksportu. Dotyczy to również Klientów na planie silver, dla których Effiware wykonuje na żądanie jednorazowy eksport, mimo że sam plan nie oferuje funkcji eksportu. Po upływie tego okresu Effiware usuwa Organizację i wszystkie Dane Klienta, z zastrzeżeniem 14-dniowego okna kopii zapasowych opisanego w DPA oraz retencji wymaganej przepisami prawa. Usunięcie nie obejmuje Danych Pochodnych, które nie identyfikują Klienta ani żadnej osoby. Jeżeli Umowa kończy się z powodu braku płatności, zamiast tego stosuje się pkt 6.5, a usunięcie następuje po upływie 12 miesięcy od zawieszenia.
17. Zmiany Regulaminu
17.1. Effiware informuje Klientów o zmianach niniejszego Regulaminu poprzez powiadomienie w Aplikacji oraz pocztą elektroniczną na adres przypisany do Organizacji.
17.2. Zmiany wchodzą w życie nie wcześniej niż po upływie 15 dni od powiadomienia, chyba że przepisy prawa stanowią inaczej. Krótszy termin, w tym natychmiastowe wejście w życie, ma zastosowanie, gdy zmiana wynika z obowiązku prawnego lub regulacyjnego, którego nie można spełnić w terminie 15 dni, albo jest niezbędna do przeciwdziałania zagrożeniu bezpieczeństwa usługi, do ochrony przed oszustwem, złośliwym oprogramowaniem, spamem, naruszeniem ochrony danych lub innym ryzykiem cyberbezpieczeństwa.
17.3. Jeżeli Klient nie akceptuje zmiany, może wypowiedzieć Umowę przed jej wejściem w życie. Dalsze korzystanie z Usługi po wejściu zmiany w życie stanowi jej akceptację.
17.4. Aktualna wersja niniejszego Regulaminu jest zawsze dostępna w Serwisie i może zostać zapisana lub wydrukowana.
18. Postanowienia końcowe
18.1. Umowa podlega prawu polskiemu.
18.2. Spory rozstrzyga polski sąd właściwy dla miejsca wykonywania działalności Effiware w Jarocinie. Postanowienie to nie ma zastosowania do Klientów, o których mowa w pkt 1.3a; dla nich sąd właściwy ustala się według zasad ogólnych.
18.3. Niniejszy Regulamin został sporządzony w języku polskim i jest publikowany wraz z tłumaczeniem na język angielski. W razie rozbieżności rozstrzygająca jest wersja polska. Pozostałe wersje językowe interfejsu Serwisu nie stanowią tłumaczeń niniejszego Regulaminu.
18.4. Jeżeli którekolwiek postanowienie okaże się nieważne, pozostałe postanowienia pozostają w mocy, a postanowienie nieważne zastępuje się najbliższym mu zgodnym z prawem postanowieniem odpowiadającym zamiarowi stron.
18.5. Załączniki: Załącznik 1 — Plany i funkcjonalności (https://auditee.com/plans); Załącznik 2 — Polityka prywatności; Załącznik 3 — DPA.