Dodavatel BOZP softwaru

BOZP a pracovnělékařský software v cloudu a on-premises: komplexní nastavení smluv, GDPR a provozní odpovědnosti

Zadání klienta

Jak smluvně nastavit komplexní B2B software poskytovaný v cloudu i on-premises, když zahrnuje různé služby, práci se zdravotními údaji a odpovědnost více dodavatelů?

Klient provozuje informační systém pro správu bezpečnosti a ochrany zdraví při práci (BOZP) a pracovnělékařských služeb, včetně propojení s lékařskými ordinacemi. Jeho zákazníky jsou menší firmy i nadnárodní korporace.

Software nabízí ve dvou modelech – jako cloudovou službu a jako řešení instalované v prostředí zákazníka (on-premises). Vedle toho poskytuje školení, pracovnělékařské služby a v některých velkých firmách provozuje vlastní ordinace.

Cílem bylo vytvořit jednotný smluvní systém, který umožní škálovat prodej softwaru a souvisejících služeb, omezí potřebu individuálního vyjednávání smluv a současně zohlední rozdílné požadavky zákazníků, ochranu osobních údajů a odpovědnost za provoz systému.

V čem byla situace komplexní

Jeden software, ale různí zákazníci, různé služby a různé provozní modely.

Někteří zákazníci využívají pouze software a agendu BOZP si spravují sami. Jiným klient zajišťuje také školení, pracovnělékařské služby nebo provoz ordinací.

Každá kombinace služeb přitom znamená jiný rozsah závazků a odpovědnosti. Individuální vyjednávání smluv se zákazníky navíc komplikuje standardizaci nabídky a zvyšuje náklady na získání a obsluhu každého dalšího zákazníka.

Zásadní rozdíly přinášejí také oba modely provozu softwaru. U cloudové služby zajišťuje technický provoz poskytovatel, zatímco u on-premises řešení se odpovědnost za aplikaci a infrastrukturu rozděluje podle toho, co provozuje zákazník a co dodavatel.

Systém navíc pracuje s osobními údaji zaměstnanců, včetně informací o jejich zdravotním stavu. Bylo proto nutné správně nastavit přístupy k údajům a povinnosti jednotlivých subjektů.

Vedle smluvních a datových otázek jsme řešili také technická rizika: Kdo odpovídá za výpadek systému? Kdo zajišťuje zálohování a obnovu dat? Jak lze data exportovat? A kdo nese odpovědnost, pokud se na provozu podílí více dodavatelů?

Výzvou tedy nebylo pouze připravit obchodní podmínky, ale vytvořit smluvní architekturu, která bude fungovat napříč celým obchodním a technickým modelem klienta.

Řešení Next Legal

Nejprve jsme zmapovali, jak klient svůj software a související služby skutečně prodává, poskytuje a provozuje.

Prošli jsme celý zákaznický proces – od první poptávky a objednávky přes uzavření smlouvy až po poskytování služby, technickou podporu a individuální úpravy systému.

Analyzovali jsme stávající smlouvy se zákazníky, poskytovateli hostingu a dalšími spolupracovníky. Prověřili jsme přístupy k osobním údajům, rozdělení práv a povinností i rizika jednotlivých modelů poskytování softwaru.

Vytvořili jsme diagram smluvních vztahů a procesů, který přehledně zachytil návaznosti mezi jednotlivými službami, dodavateli a zákazníky a ukázal, kde je potřeba změnit smluvní nastavení.

Na tomto základě jsme připravili jednotnou smluvní architekturu pro cloudový i on-premises model, včetně obchodních podmínek, dokumentace k ochraně osobních údajů a ceníků.

Součástí projektu byla také právní a technicko-provozní doporučení pro smluvní nastavení správy aplikace s jejím poskytovatelem. Zaměřili jsme se zejména na dostupnost systému, zálohování a obnovu dat, možnosti jejich exportu, odpovědnost za výpadky a rozdělení povinností mezi poskytovatelem správy a jeho subdodavateli.

Businessový výsledek – přínos pro klienta

  • Smluvní systém připravený na škálování prodeje. Klient získal standardizované smluvní podmínky pro různé typy zákazníků a kombinace služeb. Nové obchody tak může uzavírat bez nutnosti pokaždé individuálně vyjednávat celý smluvní vztah.
  • Úspora kapacity 0,5 pracovního úvazku. Zjednodušením smluvních procesů klient ušetřil čas odpovídající polovině pracovního úvazku, který může využít k získávání dalších zákazníků.
  • Ošetření rizik při práci se zdravotními údaji. Smluvní dokumentace a pravidla ochrany osobních údajů zohledňují rozdílné role zapojených subjektů a specifika zpracování údajů o zdravotním stavu zaměstnanců.
  • Jasná pravidla pro provoz a správu aplikace. Smluvní architektura zohledňuje rozdíly mezi cloudovým a on-premises provozem. Klient navíc získal konkrétní doporučení pro nastavení dostupnosti systému, zálohování, obnovy a exportu dat i odpovědnosti poskytovatele správy a jeho subdodavatelů.

Máte situaci, kterou potřebujete vyřešit?

Napište nám, co řešíte. Nejdřív pochopíme váš business a provoz, potom navrhneme právní řešení, které obstojí v praxi.

Chci probrat svůj projekt