- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Migrační smlouva v rámci přechodu na cloud computing
Migrační smlouva představuje v souvislosti s poskytováním IT slueb formou cloud computingu velmi zásadní dokument. Samozřejmě, e migrace dat můe být v případě meních uivatelů cloudových slueb podřazena pod hlavní smlouvu o poskytování IT slueb (SaaS). Nicméně u přenosů větího objemu dat, či dokonce softwaru do cloudu je ji namístě uvaovat o samostatné úpravě v podobě migrační smlouvy.

Migrace představuje první fázi v rámci přechodu na cloudové řeení poskytování softwarových slueb a nelze ji v ádném případě podceňovat. Jakákoliv ztráta dat by byla pro uivatele velmi problematická a stejně tak i prodlení s přenosem dat v návaznosti na sputění cloudu můe způsobit nemalé problémy. Přechod se mnohdy realizuje mezi třemi osobami, a to uivatelem, IT firmou realizující migraci a poskytovatelem softwarových slueb, který provozuje i datová centra, kam data budou směrována. Některé IT firmy vak mají vlastní datová centra a vztah se pak odehrává v podobě dvoustranné smlouvy a její realizace.
Uivatel by měl samozřejmě migraci oetřit písemnou smlouvou, která bude obsahovat ty nejzákladnějí ustanovení garantující hladký průběh migrace. K těm zásadním náleitostem migrační smlouvy patří následující oblasti:
Zálohování dat
Dřív ne dojde k samotnému přesunu dat, je třeba provést zálohu migrovaných dat na datové nosiče, tak aby v případě nutnosti bylo moné data v určité podobě obnovit. I v rámci těchto záloh, které jsou samostatnou migrací, je vhodné určit, která data se budou zálohovat na jaký nosič, kdo je fyzicky bude zálohovat a kdo nese odpovědnost za vady procesu zálohování. Poruení povinností či ztráta dat v jejich důsledku by měla být doplněna sankcemi formou smluvních pokut. Ukončení zálohování by pak mělo být zachyceno protokolárně s tím, e teprve v návaznosti na ukončení procesu záloh můe započít vlastní migrace dat do cloudového prostředí.
V praxi jsme se setkali s problémem ztráty dat během migrace, kdy bylo nutné realizovat jejich obnovu ze záloních zdrojů. Vechny tyto úkony vak nesly posunutí termínů jednotlivých etap přechodu na cloud. Proto by ve smlouvě neměla chybět odpovědnost a povinnost součinnosti v rámci takové obnovy dat, včetně dopadů na posunutí termínů.
Plán migrace
Kadá migrace vyaduje harmonogram konkrétních činností, které budou provedeny v určité časové posloupnosti. Plán migrace vychází z analýzy IT prostředí zákazníka (uivatele) a zahrnuje postup zálohování, sputění přenosu dat, testování dostupnosti migrovaných dat z cloudového prostředí v prostředí uivatele. Jednotlivé fáze migrace je třeba fixovat určitými termíny, a to konkrétními daty nebo například počtem dnů navazujících na ukončení kadé předchozí fáze migrace.
Vzhledem k tomu, e plán migrace vypracovávají vechny zainteresované subjekty, pak je třeba vyvinout maximální úsilí na dostatečné konkrétnosti takového plánu. Z praktického hlediska je vhodné uskutečnit koordinační schůzky klíčových osob pro vyjasnění migračního postupu. Tento plán migrace pak musí z právního hlediska korespondovat s textem smlouvy, co bývá často nedostatek smluvní dokumentace.
Definice stávajícího a cílového migračního prostředí
Definice odkud kam je podstatná z pohledu obou smluvních stran migrační smlouvy. Uivatel tak musí umonit přístup IT firmě realizující migraci k datovému centru (resp. vlastním serverům), kde má uloena svá data, tzn. datové centrum dostatečně identifikovat. IT firma zase musí specifikovat místo, kde data budou uloena (tj. kde se nachází datové centrum poskytovatele softwarových slueb), co je nejčastějí poadavek na informaci ze strany uivatele.
Předmět migrace
Předmětem migrace jsou pak samotné závazky smluvních stran, tj. závazek IT firmy provést migraci dle migračního plánu na straně jedné a závazek uivatele poskytnout v rámci migrace součinnost a uhradit cenu migrace na straně druhé.
Z vlastní zkuenosti můeme doporučit, e cenu jednotlivých migračních prací je třeba definovat naprosto konkrétně a z pohledu zákazníka zajistit dostatečnou kontrolu nad jakýmikoliv vícepracemi. Z praxe je známo, e po ukončení migrace se mnohdy v ceně za migraci vyskytnou poloky, s nimi zákazník nepočítal a které tvoří nemalou součást ceny.
Testování a migrační protokol
Výsledkem celé migrace dat je pak logicky podpis migračního protokolu, který by měl potvrdit bezvadnost transferu dat a jejich dostupnost uivateli z datového centra poskytovatele cloud computingu. Tomuto podpisu musí předcházet testování dostupnosti dat a také odezvy. Je nepochybné, e odezva dostupnosti bude závislá na rychlosti datového (internetového) spojení, co by mělo být zmíněno migrační smlouvou a promítnuto do akceptačních kritérií, jestlie jsou definována.
Součinnost, projektové a změnové řízení
Naprosto klíčovou povinností obou smluvních stran v procesu migrace je pak součinnost. Kadá fáze migrace vyaduje maximální odpovědnost klíčových osob. Uivatel musí být zavázán umonit IT firmě jak fyzický, tak vzdálený přístup k migrovaným datům. IT firma musí zase součinnost poskytnout zejména při testování dostupnosti dat. V celé fázi migrace by IT firma měla postupovat tak, aby omezila provoz uivatele v co nejmením rozsahu. Vekerá tato součinnost navazuje na projektové řízení zahrnující jmenování odpovědných osob za migraci na kadé straně, konání projektových schůzek atd. Na project management by mělo navazovat změnové řízení (change management), pokud se v průběhu některé fáze migrace dospěje k poznatku, e migraci je nutné s ohledem na nové skutečnosti či potřeby uivatele provést v jiném rozsahu nebo jiným způsobem, ne stanoví smlouva. Opomenout nelze v tomto změnovém řízení ani dopady na cenu, a zejména termíny sjednané v plánu migrace.
Jak jsme se ji v praxi přesvědčili, je definice součinnosti naprosto klíčová jak u meních projektů, tak u migrace softwaru a dat velké firmy se stovkami uivatelů. U velké firmy lze doporučit vytvoření projektového týmu s přesně formulovanou odpovědností za konkrétní procesy migrace.
Bezpečnost migrace, mlčenlivost a ochrana osobních údajů
Vzhledem k tomu, e migrovaná data mohou být z pohledu uivatele naprosto klíčová, pak je nutné bezpečnosti migrace rovně věnovat zvýenou pozornost. Ta by se měla projevit jednak v zabezpečeném (např. ifrovaném) přenosu dat a jednak ve formě mlčenlivost vech osob podílejících se na migraci. Bezpečnost je vhodné upravit i ve vztahu k cílovému úloiti dat, které by mělo být zabezpečeno jak proti internetovému průniku třetích osob, tak proti vniknutí či ivelným událostem (záplavy, poáry apod.).
Poruení mlčenlivosti ze strany IT firmy a jejích zaměstnanců musí být podřízeno přísné sankci v podobě smluvní pokuty a odpovědnosti za kodu. Zcela samostatnou a specifickou problematiku z pohledu ochrany dat představuje problematika ochrany osobních údajů v prostředí cloud computingu. Vzhledem k tomu, e se jedná o téma dosti rozsáhlé a zajímavé, bude jí věnována pozornost v některém z přítích článků.
Odpovědnost za kodu a sankce
Definice odpovědnosti za kodu v důsledku poruení povinností kadé ze smluvních stran ji bývá standardní úpravou smluv. Nicméně je zvykem vdy se dohadovat o míře tzv. limitace náhrady kody. Tato limitace se pak projevuje ve vyloučení odpovědnosti za ulý zisk nebo stanovením maximální částky, do její výe IT firma odpovídá za kodu. Sankce v podobě smluvních pokut by pak měly postihovat poruení klíčových povinností sjednaných ve smlouvě, například nedodrení harmonogramu, prodlení s úhradou ceny apod.
Pokud ji dojde v daném případě k poruení povinností, které způsobí vznik kody například v podobě pozdního přechodu na cloud, pak doporučujeme zákazníkovi okamitě monitorovat vznikající kodu, a u skutečnou, nebo v podobě ulého zisku. Na druhé straně v případě poruení povinností součinnosti zákazníkem, lze IT firmě doporučit okamitou písemnou urgenci splnění této povinnosti, tak aby se předelo později jakýmkoliv sporům.
Závěr
Z vlastní zkuenosti víme, jak náročné je po právní stránce zajistit celý proces migrace u větích projektů v rámci přechodu na cloud computing. Proto nelze ne doporučit věnovat zvýenou pozornost smluvní úpravě i v této první fázi. Pro uivatele je toti zcela zásadní ochrana dat, která jsou zpřístupněna i během migrace zaměstnancům IT firem, a naopak pro IT firmu zase odpovědnosti za ztrátu dat při migraci a definice součinnosti, tak aby migrace proběhla bez jakýchkoliv obtíí.
Luká Jansa
Autor působí jako advokát v advokátní kanceláři Jansa, Mokrý, Otevřel & partneři, kde se zabývá zejména softwarovým a internetovým právem.




















