MONTHLY COMMITMENTS

mentenanta lunara (maintenance duties)

- detailiere Raport de activitate atasata fiecareri facturi (unit tests, integration tests, end-to-end testing, security testing, performance testing, maybe stress testing) - facturare lunara (pentru mentenanta,200 EUR)

raportare SLA (lunara)

Uptime realizat vs. țintă Lista incidentelor și timp rezolvare Recomandări scalare resurse Penalități aplicate INCLUS: review la security section (vezi mai jos)

NON-MONTHLY COMMITMENTS

implementare feature-uri

- process verbal de recepie (inainte de facturare) - factura (cu Raport de activitate si cu process verbal de receptie atasat)

deliverables

documentația tehnică complete - devops document - versioning pentru biblioteci terte codul sursă integral (comentat in limba romana, pe repo GitLab) arhitectura bazelor de date (database schema) database backups any extra scripts (data import scripts, data verification scripts) document de intellectual property (un document care explica care sunt softwarue-urile folosite si ca avem dreptul sa le folosim) Manual utilizare (RO): pas-cu-pas pe funcționalități Manual administrator (RO/EN): instalare, troubleshooting 2 sesiuni × 4h instruire utilizatori finali (gratuit) 2 sesiuni × 4h instruire administratori IT (gratuit)

SLAs

Prioritate CRITICĂ

Descriere: Platformă inaccesibilă, pierdere date Răspuns: 2h Rezolvare: 8h

Prioritate MARE

Descriere: Funcționalitate majoră nefuncțională Răspuns: 4h Rezolvare: 24h

Prioritate MEDIE

Descriere: Bug minor, workaround disponibil Răspuns: 8h Rezolvare: 72h

confidentiality

Obligație confidențialitate strictă

Prestatorul și personalul său păstrează confidențialitate absolută asupra: Date comerciale (clienți, furnizori, prețuri, oferte, contracte) Know-how producție (rețete, procese, parametri calitate) Informații organizaționale (angajați, salarii, procese interne) Orice informație accesată în executarea contractului

Durata confidențialitate

Pe toată durata contractului + 5 ani post-reziliere Indefinit pentru secrete comerciale (rețete lactate) și date personale Confidențialitatea nu este anulată prin încetarea contractului.

security

Acces

Standard: RBAC Descriere: Fiecare utilizator doar datele necesare

Logging

Standard: 24/7 Descriere: Jurnale accese, modificări, exporturi - păstrate 12 luni

Backup cod

Standard: Instant la update-uri Descriere: Pe GitLab

Alertare

Standard: Auto Descriere: Notificare daca se introduce o parola gresita de mai multe ori SI daca se intra de pe un IP in afara Romaniei

Personal

Standard: NDA individual Descriere: Toți angajații cu acces semnează acorduri confidențialitate separate

subcontracting

Subcontractanți

- Interzisă subcontractare fără acord scris TUDIA - Subcontractanți supuși acelorași obligații confidențialitate prin contract back-to-back - TUDIA are drept veto asupra subcontractanților

incetare contract

Transfer date la încetare contract

La încetarea contractului din orice motiv, Prestatorul furnizează în maximum 5 zile lucrătoare: Export complet datelor în formate standard editabile (CSV UTF-8, Excel .xlsx, SQL dump complet) Structură bazata pe entități in baza de date (clienți, comenzi, produse etc.) + dicționar de date Asistență tehnică gratuită: 30 ore consultanță pentru clarificări migrare date După 30h: tarif €50/oră (vs. €250/oră tarif implementare)

Backup-uri și restore

Backup-uri zilnice automate la cod (conform clauzei de backup-uri cu GitLab), fără cost suplimentar TUDIA poate solicita export backup-uri lunare pe durata contractului Restaurare completă din backup: maximum 24 ore (RTO)

Ștergerea datelor din sistemele Prestator

În termen de 30 zile calendaristice de la furnizarea datelor: Ștergere ireversibilă date TUDIA din servere, backup-uri, calculatoare Certificare scrisă ștergere Excepție legală: copii backup arhivate obligatoriu legal (10 ani contabilitate) - criptate, fără acces operațional Încălcarea obligației: penalitate €100/zi.