LP-10 — SLA TE8
Nazwa dokumentu: Service Level Agreement TE8
Kod dokumentu: LP-10
Wersja: 1.0
Status: dokument roboczy do publikacji po uzupełnieniu parametrów dostępności, czasów reakcji, planów usługowych i procedur operacyjnych
Obowiązuje od: [UZUPEŁNIĆ DATĘ]
Domena główna: te8.pl
Dostawca: TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Typ dokumentu: SLA / Service Level Agreement / Warunki poziomu świadczenia usług
Metryka dokumentu
| Element |
Opis |
| Dokument |
SLA TE8 |
| Zakres |
Dostępność usług, klasy incydentów, czasy reakcji, cele przywrócenia działania, okna serwisowe, monitoring, eskalacje, wyłączenia, kredyty SLA i procedury zgłoszeń |
| Dotyczy |
Wybranych usług TE8 objętych planem SLA, w szczególności usług online, cloud, API, Store, Update, Repo, paneli organizacji, usług zarządzanych i usług Enterprise |
| Nie dotyczy |
Usług nieobjętych SLA, wersji beta, preview, testowych, demo, bezpłatnych, środowisk lokalnych klienta, usług stron trzecich, nieautoryzowanych integracji oraz awarii wynikających z konfiguracji klienta, chyba że umowa szczególna stanowi inaczej |
| Model |
SaaS / Cloud / Enterprise / B2B / usługi zarządzane / wsparcie techniczne / dostępność / incydenty / SLA credits |
| Relacja do DPA |
Jeżeli incydent dotyczy danych osobowych powierzonych TE8, stosuje się również LP-09 — Umowę powierzenia przetwarzania danych osobowych |
| Właściciel dokumentu |
TE8 |
Dokumenty powiązane
| Kod |
Nazwa dokumentu |
Zakres |
| LP-01 |
Regulamin Konta usług TE8 (SSO) |
Zasady korzystania z Konta usług TE8, SSO, organizacji, ról i usług powiązanych |
| LP-02 |
Polityka Prywatności TE8 |
Zasady przetwarzania danych osobowych przez TE8 |
| LP-03 |
Polityka Cookies TE8 |
Cookies, local storage, identyfikatory i podobne technologie |
| LP-04 |
Licencja Systemu TE8 (EULA) |
Zasady instalacji i korzystania z oprogramowania System TE8 |
| LP-05 |
Regulamin TE8 Store |
Zasady korzystania ze sklepu, katalogu lub marketplace TE8 |
| LP-06 |
Regulamin TE8 Update |
Zasady pobierania aktualizacji, poprawek i komponentów |
| LP-07 |
Regulamin TE8 Repo |
Zasady korzystania z repozytoriów, pakietów i zasobów TE8 |
| LP-08 |
Warunki korzystania z API TE8 |
Zasady korzystania z interfejsów programistycznych TE8 |
| LP-09 |
Umowa powierzenia przetwarzania danych (DPA) |
Zasady powierzenia danych osobowych w relacjach B2B |
Rozdział I — Postanowienia ogólne
§1. Przedmiot SLA
- Niniejszy dokument określa poziomy świadczenia wybranych usług TE8, w szczególności zasady dostępności, obsługi incydentów, wsparcia technicznego, prac serwisowych, eskalacji, wyłączeń odpowiedzialności SLA oraz ewentualnych kredytów SLA.
- SLA ma zastosowanie wyłącznie do usług, planów, środowisk albo klientów, dla których TE8 wyraźnie wskazał obowiązywanie niniejszego dokumentu w umowie, zamówieniu, panelu, ofercie, regulaminie albo dokumencie szczególnym.
- SLA nie stanowi gwarancji nieprzerwanego działania usług przez 100% czasu.
- SLA nie zastępuje regulaminów usług TE8, licencji, DPA, polityk prywatności, dokumentacji technicznej, warunków bezpieczeństwa ani umowy głównej.
- Jeżeli umowa indywidualna zawarta z klientem przewiduje odmienne poziomy usług, pierwszeństwo mają postanowienia umowy indywidualnej w zakresie, w jakim są bardziej szczegółowe albo wyraźnie odmienne od niniejszego SLA.
§2. Dostawca SLA
- Dostawcą usług objętych SLA jest:
TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Adres siedziby: [UZUPEŁNIĆ]
NIP: [UZUPEŁNIĆ]
REGON: [UZUPEŁNIĆ]
KRS/CEIDG: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
E-mail kontaktowy: [UZUPEŁNIĆ, NP. kontakt@te8.pl]
E-mail do spraw wsparcia: [UZUPEŁNIĆ, NP. support@te8.pl]
E-mail do spraw incydentów: [UZUPEŁNIĆ, NP. incident@te8.pl]
E-mail do spraw bezpieczeństwa: [UZUPEŁNIĆ, NP. security@te8.pl]
E-mail do spraw reklamacji: [UZUPEŁNIĆ, NP. reklamacje@te8.pl]
Strona internetowa: te8.pl
- TE8 może świadczyć usługi samodzielnie albo z wykorzystaniem podwykonawców, podprocesorów, dostawców chmurowych, dostawców hostingu, dostawców CDN, operatorów płatności, operatorów sieci, dostawców monitoringu, dostawców bezpieczeństwa oraz innych podmiotów wspierających świadczenie usług.
§3. Charakter SLA
- SLA określa cele operacyjne TE8 oraz warunki, na jakich klient może dochodzić świadczeń przewidzianych w niniejszym dokumencie.
- SLA nie oznacza przejęcia przez TE8 odpowiedzialności za środowisko klienta, sieć klienta, urządzenia klienta, konfigurację klienta, aplikacje stron trzecich, integracje klienta, dane klienta, kopie zapasowe klienta ani działania użytkowników klienta.
- SLA nie ma zastosowania do usług, funkcji i komponentów oznaczonych jako beta, preview, trial, demo, testowe, eksperymentalne, community albo bezpłatne, chyba że TE8 wyraźnie postanowi inaczej.
- SLA nie ogranicza praw klienta wynikających z bezwzględnie obowiązujących przepisów prawa.
Rozdział II — Definicje
§4. Słownik pojęć
Na potrzeby niniejszego SLA poniższe pojęcia mają następujące znaczenie:
- Awaria — zdarzenie techniczne powodujące niedostępność, istotną degradację lub nieprawidłowe działanie usługi objętej SLA.
- Czas dostępności — czas, w którym usługa objęta SLA jest dostępna zgodnie z definicją dostępności określoną w niniejszym dokumencie.
- Czas niedostępności — czas, w którym usługa objęta SLA jest niedostępna zgodnie z definicją niedostępności, z wyłączeniem okresów wyłączonych z obliczeń SLA.
- Czas reakcji — czas od skutecznego przyjęcia zgłoszenia przez TE8 do rozpoczęcia obsługi zgłoszenia przez TE8 albo pierwszej odpowiedzi TE8, zgodnie z klasą incydentu i planem klienta.
- Czas obejścia — orientacyjny czas dostarczenia rozwiązania tymczasowego, obejścia, instrukcji lub konfiguracji ograniczającej skutki incydentu.
- Czas przywrócenia — orientacyjny czas przywrócenia usługi do stanu operacyjnego albo usunięcia głównych skutków incydentu.
- Degradacja — obniżenie wydajności, jakości, stabilności, szybkości lub funkcjonalności usługi bez całkowitej niedostępności.
- Incydent — zgłoszone albo wykryte zdarzenie dotyczące działania, dostępności, bezpieczeństwa, wydajności albo integralności usługi.
- Klient — organizacja, przedsiębiorca, instytucja albo inny podmiot korzystający z usług TE8 objętych SLA.
- Kredyt SLA — przewidziana w SLA rekompensata usługowa, rabat, pomniejszenie przyszłej opłaty albo inna forma rozliczenia za niespełnienie dostępności SLA, jeżeli klient spełni warunki jego przyznania.
- Miesiąc rozliczeniowy — miesiąc kalendarzowy albo inny miesięczny okres rozliczeniowy wskazany w umowie, fakturze, panelu lub zamówieniu.
- Niedostępność — stan, w którym usługa objęta SLA jest niedostępna dla uprawnionych użytkowników klienta z przyczyn leżących po stronie TE8, z wyłączeniem zdarzeń wyłączonych z obliczeń SLA.
- Okno serwisowe — okres planowanych prac technicznych, konserwacyjnych, aktualizacyjnych, migracyjnych albo bezpieczeństwa.
- Plan SLA — poziom usług przypisany do klienta, planu, subskrypcji, umowy albo usługi.
- RPO — Recovery Point Objective, czyli docelowy maksymalny akceptowalny okres utraty danych liczony od ostatniego punktu odtworzenia, jeżeli został określony dla danej usługi.
- RTO — Recovery Time Objective, czyli docelowy czas odtworzenia usługi po poważnej awarii, jeżeli został określony dla danej usługi.
- Siła wyższa — zdarzenie zewnętrzne, niezależne od TE8, niemożliwe do przewidzenia albo zapobieżenia przy zachowaniu należytej staranności, w szczególności katastrofy naturalne, wojny, zamieszki, ataki na infrastrukturę krytyczną, awarie operatorów niezależnych, decyzje organów, przerwy w dostawie energii poza kontrolą TE8 albo globalne awarie Internetu.
- Status page — strona lub panel informujący o statusie usług TE8, jeżeli TE8 udostępni taką funkcję.
- Usługa objęta SLA — usługa TE8 wyraźnie wskazana jako objęta niniejszym SLA.
- Użytkownik końcowy — osoba korzystająca z usług TE8 w ramach konta lub organizacji klienta.
- Workaround — rozwiązanie tymczasowe, obejście albo instrukcja ograniczająca skutki incydentu do czasu wdrożenia rozwiązania docelowego.
Rozdział III — Zakres usług objętych SLA
§5. Usługi objęte SLA
- SLA może obejmować wyłącznie usługi wyraźnie wskazane w umowie, zamówieniu, panelu, ofercie albo dokumencie szczególnym.
- Usługami objętymi SLA mogą być w szczególności:
- Konto usług TE8 w zakresie dostępności logowania i SSO,
- Panel organizacji TE8,
- wybrane usługi online Systemu TE8,
- TE8 Store,
- TE8 Update,
- TE8 Repo,
- API TE8,
- usługi cloud TE8,
- usługi zarządzane TE8,
- usługi hostingu lub przetwarzania danych świadczone przez TE8,
- usługi backupu lub odtwarzania, jeżeli zostały wyraźnie objęte SLA,
- usługi wsparcia technicznego, jeżeli zostały objęte planem SLA.
- Szczegółowa lista usług objętych SLA powinna zostać określona w Załączniku A.
§6. Usługi wyłączone z SLA
- SLA nie obejmuje, chyba że umowa indywidualna stanowi inaczej:
- lokalnych instalacji Systemu TE8 działających w środowisku klienta,
- sprzętu klienta,
- systemów operacyjnych klienta,
- sieci klienta,
- Internetu po stronie klienta,
- urządzeń końcowych użytkowników,
- przeglądarek użytkowników,
- konfiguracji firewall, proxy, VPN, DNS albo poczty klienta,
- aplikacji zewnętrznych,
- integracji wykonanych przez klienta albo podmioty trzecie,
- pakietów, komponentów i dodatków zewnętrznych,
- nieautoryzowanych modyfikacji Systemu TE8,
- środowisk testowych, beta, preview, demo, trial i sandbox,
- usług bezpłatnych, chyba że TE8 wyraźnie postanowi inaczej,
- zdarzeń wynikających z naruszenia regulaminów TE8 przez klienta lub użytkowników klienta.
§7. Usługi stron trzecich
- SLA nie obejmuje usług świadczonych przez podmioty trzecie, nawet jeżeli są one zintegrowane z usługami TE8, chyba że TE8 wyraźnie przejął odpowiedzialność za ich dostępność w umowie indywidualnej.
- Usługi stron trzecich mogą obejmować w szczególności:
- operatorów płatności,
- dostawców poczty elektronicznej,
- dostawców chmury,
- dostawców hostingu,
- dostawców CDN,
- operatorów telekomunikacyjnych,
- dostawców DNS,
- dostawców systemów tożsamości,
- systemy klienta,
- integracje partnerów,
- komponenty zewnętrzne.
- TE8 może podejmować rozsądne działania w celu współpracy z dostawcami zewnętrznymi, ale nie gwarantuje terminów usunięcia awarii zależnych od tych dostawców.
Rozdział IV — Plany SLA
§8. Plany usługowe
- TE8 może oferować różne plany SLA, zależnie od rodzaju usługi, umowy, subskrypcji, klienta i poziomu wsparcia.
- Przykładowe plany SLA:
- Basic — podstawowy poziom dostępności i wsparcia,
- Standard — standardowy poziom dla klientów komercyjnych,
- Business — rozszerzony poziom dla organizacji,
- Enterprise — poziom indywidualny dla klientów wymagających wyższej dostępności, priorytetów i eskalacji,
- Critical / Regulated — poziom indywidualny dla klientów o podwyższonych wymaganiach operacyjnych, bezpieczeństwa lub regulacyjnych.
- Plan SLA klienta powinien zostać wskazany w umowie, zamówieniu, panelu klienta albo załączniku usługowym.
§9. Przykładowa tabela planów SLA
| Plan |
Dostępność miesięczna |
Godziny wsparcia |
P1 reakcja |
P2 reakcja |
Kredyty SLA |
| Basic |
[UZUPEŁNIĆ, NP. 99,0%] |
[UZUPEŁNIĆ, NP. dni robocze 9:00–17:00] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[TAK/NIE] |
| Standard |
[UZUPEŁNIĆ, NP. 99,5%] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[TAK/NIE] |
| Business |
[UZUPEŁNIĆ, NP. 99,9%] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[TAK/NIE] |
| Enterprise |
[UZUPEŁNIĆ, NP. 99,95%] |
[UZUPEŁNIĆ, NP. 24/7 dla P1] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[TAK/NIE] |
| Critical / Regulated |
[UZUPEŁNIĆ INDYWIDUALNIE] |
[UZUPEŁNIĆ INDYWIDUALNIE] |
[UZUPEŁNIĆ INDYWIDUALNIE] |
[UZUPEŁNIĆ INDYWIDUALNIE] |
[UZUPEŁNIĆ INDYWIDUALNIE] |
§10. Plan indywidualny
- Klient może posiadać indywidualny plan SLA wynikający z umowy szczególnej.
- Plan indywidualny może określać:
- wyższy albo niższy poziom dostępności,
- indywidualne godziny wsparcia,
- dedykowany kanał zgłoszeń,
- dedykowany zespół wsparcia,
- indywidualne czasy reakcji,
- indywidualne czasy obejścia,
- indywidualne RTO i RPO,
- indywidualne procedury eskalacji,
- indywidualne kredyty SLA,
- indywidualne obowiązki raportowania,
- indywidualne procedury audytu i przeglądów operacyjnych.
Rozdział V — Dostępność usług
§11. Definicja dostępności
- Usługa jest uznawana za dostępną, jeżeli uprawnieni użytkownicy klienta mogą korzystać z podstawowych funkcji usługi objętej SLA zgodnie z jej przeznaczeniem.
- Dostępność może być mierzona osobno dla poszczególnych usług, regionów, endpointów, paneli, instancji albo komponentów.
- Jeżeli usługa składa się z wielu komponentów, dostępność SLA dotyczy wyłącznie komponentów wskazanych jako objęte SLA.
- Dostępność nie obejmuje działania funkcji opcjonalnych, eksperymentalnych, beta, integracji stron trzecich ani funkcji wyłączonych z SLA.
§12. Definicja niedostępności
- Niedostępność oznacza stan, w którym usługa objęta SLA nie jest dostępna dla uprawnionych użytkowników klienta z przyczyn leżących po stronie TE8.
- Niedostępność może obejmować w szczególności:
- brak możliwości zalogowania do usługi objętej SLA,
- brak możliwości wykonania podstawowej operacji usługi,
- całkowity brak odpowiedzi usługi,
- błąd po stronie TE8 uniemożliwiający korzystanie z usługi,
- niedostępność kluczowego endpointu API objętego SLA,
- brak działania krytycznego komponentu usługi online.
- Niedostępnością nie jest problem wynikający z konfiguracji klienta, środowiska klienta, sieci klienta, urządzeń klienta, błędów użytkownika, integracji zewnętrznych, usług stron trzecich albo wyłączeń określonych w niniejszym SLA.
§13. Obliczanie dostępności
- Dostępność miesięczna może być obliczana według wzoru:
Dostępność miesięczna = ((Całkowity czas w miesiącu - Czas niedostępności SLA) / Całkowity czas w miesiącu) × 100%
- Do czasu niedostępności SLA nie wlicza się zdarzeń wyłączonych zgodnie z niniejszym dokumentem.
- Dostępność jest liczona dla miesiąca rozliczeniowego, chyba że umowa szczególna stanowi inaczej.
- Jeżeli klient korzysta z kilku usług, dostępność może być liczona osobno dla każdej usługi.
- Jeżeli klient korzysta z kilku regionów albo instancji, dostępność może być liczona osobno dla każdego regionu albo instancji, jeżeli tak określono w umowie.
§14. Źródło pomiaru dostępności
- Podstawowym źródłem pomiaru dostępności są systemy monitoringu TE8, logi techniczne TE8, status usług TE8 oraz wewnętrzne dane operacyjne TE8.
- Klient może przedstawić własne logi i dowody techniczne, które TE8 uwzględni przy analizie zgłoszenia SLA.
- Różnice pomiędzy monitoringiem klienta a monitoringiem TE8 mogą wynikać z lokalizacji, sieci, dostawców Internetu, konfiguracji, DNS, proxy, VPN, firewall, przeglądarki, endpointów testowych albo metody pomiaru.
- Do oceny spełnienia SLA decydujące znaczenie mają dane TE8, chyba że klient wykaże, że dane TE8 są niepełne albo błędne w zakresie danego incydentu.
Rozdział VI — Wyłączenia z dostępności SLA
§15. Zdarzenia niewliczane do niedostępności
Do niedostępności SLA nie wlicza się zdarzeń wynikających z:
- planowanych prac serwisowych,
- awaryjnych prac serwisowych koniecznych dla bezpieczeństwa,
- działań lub zaniechań klienta,
- działań lub zaniechań użytkowników klienta,
- błędnej konfiguracji klienta,
- niekompatybilnego środowiska klienta,
- braku aktualizacji po stronie klienta,
- używania niewspieranej wersji Systemu TE8 lub komponentu,
- naruszenia regulaminów, licencji albo zasad bezpieczeństwa TE8,
- przekroczenia limitów technicznych,
- blokady konta, tokena, organizacji albo usługi z powodu nadużycia,
- ataków na klienta albo jego środowisko,
- ataków DDoS albo innych ataków na TE8, jeżeli TE8 podejmuje rozsądne działania ograniczające skutki,
- działania siły wyższej,
- awarii operatorów telekomunikacyjnych,
- awarii globalnego Internetu,
- awarii DNS poza kontrolą TE8,
- awarii dostawców chmury, hostingu, CDN albo infrastruktury, jeżeli nie są bezpośrednio kontrolowani przez TE8,
- awarii usług stron trzecich,
- integracji klienta albo partnera,
- problemów z urządzeniami końcowymi użytkowników,
- problemów z przeglądarkami, wtyczkami, zaporami, proxy albo VPN klienta,
- braku płatności, wygaśnięcia licencji albo zakończenia subskrypcji,
- działań wymaganych przez prawo, organ publiczny, sąd albo uprawniony podmiot,
- zawieszenia usługi z powodu ryzyka prawnego albo bezpieczeństwa.
§16. Planowane prace serwisowe
- Planowane prace serwisowe nie są wliczane do niedostępności SLA, jeżeli zostały zapowiedziane zgodnie z niniejszym SLA albo umową szczególną.
- TE8 może prowadzić planowane prace serwisowe w oknach serwisowych.
- Planowane prace serwisowe mogą obejmować:
- aktualizacje,
- migracje,
- konserwację infrastruktury,
- prace bezpieczeństwa,
- zmiany konfiguracji,
- prace bazodanowe,
- prace sieciowe,
- prace związane z backupem albo odtwarzaniem,
- testy odporności,
- wdrożenia nowych funkcji.
§17. Awaryjne prace serwisowe
- TE8 może przeprowadzić awaryjne prace serwisowe bez wcześniejszego powiadomienia, jeżeli jest to konieczne dla bezpieczeństwa, stabilności, integralności danych, ochrony użytkowników albo ochrony infrastruktury.
- Awaryjne prace serwisowe nie są wliczane do niedostępności SLA, jeżeli były konieczne i proporcjonalne do ryzyka.
- TE8 może poinformować klienta o awaryjnych pracach serwisowych po ich rozpoczęciu albo zakończeniu, jeżeli jest to możliwe i uzasadnione.
Rozdział VII — Okna serwisowe
§18. Standardowe okno serwisowe
- Standardowe okno serwisowe TE8 wynosi: [UZUPEŁNIĆ, NP. niedziela 00:00–06:00 czasu Europe/Warsaw].
- TE8 może zmienić standardowe okno serwisowe z przyczyn operacyjnych, technicznych, bezpieczeństwa albo organizacyjnych.
- Zmiana standardowego okna serwisowego może zostać ogłoszona przez panel klienta, status page, wiadomość e-mail, komunikat w usłudze albo inną formę wskazaną przez TE8.
§19. Powiadomienie o pracach planowanych
- TE8 dołoży starań, aby powiadomić klienta o planowanych pracach serwisowych z wyprzedzeniem wynoszącym co najmniej [UZUPEŁNIĆ, NP. 3 DNI ROBOCZE], chyba że umowa indywidualna stanowi inaczej.
- Powiadomienie może zawierać:
- datę i godzinę rozpoczęcia prac,
- przewidywany czas trwania,
- usługi objęte pracami,
- przewidywany wpływ na dostępność,
- przewidywany wpływ na dane,
- zalecane działania klienta,
- status albo numer komunikatu.
- Brak wcześniejszego powiadomienia nie powoduje automatycznego naruszenia SLA, jeżeli prace były konieczne ze względów bezpieczeństwa, awarii, ochrony danych albo stabilności usług.
§20. Okna serwisowe Enterprise
- Klient Enterprise może posiadać indywidualne okna serwisowe.
- Indywidualne okna serwisowe powinny zostać określone w umowie, załączniku technicznym, panelu albo harmonogramie uzgodnionym z TE8.
- TE8 może odmówić wykonania prac w oknie wskazanym przez klienta, jeżeli byłoby to niebezpieczne, technicznie niemożliwe, sprzeczne z harmonogramem bezpieczeństwa albo zagrażałoby innym usługom.
Rozdział VIII — Klasy incydentów
§21. Klasyfikacja incydentów
- Incydenty są klasyfikowane według wpływu na działanie usług, liczbę użytkowników, krytyczność funkcji, bezpieczeństwo, dane i możliwość obejścia problemu.
- TE8 może zmienić klasyfikację incydentu po analizie technicznej.
- Klient powinien wskazać proponowany priorytet zgłoszenia, ale ostateczna klasyfikacja może zostać dokonana przez TE8 zgodnie z niniejszym SLA.
§22. Priorytety incydentów
| Priorytet |
Nazwa |
Opis |
Przykłady |
| P1 |
Krytyczny |
Całkowita niedostępność kluczowej usługi produkcyjnej albo krytyczny incydent bezpieczeństwa istotnie wpływający na wielu użytkowników lub całą organizację |
Brak logowania SSO dla całej organizacji, całkowita niedostępność API produkcyjnego, krytyczna awaria cloud, podejrzenie istotnego naruszenia bezpieczeństwa |
| P2 |
Wysoki |
Istotna degradacja albo awaria ważnej funkcji produkcyjnej bez pełnej niedostępności usługi albo z dostępnym obejściem |
Problemy z wybranymi endpointami API, opóźnienia w Store, błędy aktualizacji u części klientów, degradacja wydajności |
| P3 |
Średni |
Problem ograniczony, wpływający na wybrane funkcje, użytkowników albo procesy, bez krytycznego wpływu na działalność |
Błąd panelu administracyjnego, problem z raportem, problem z pojedynczą integracją, niekrytyczny błąd UI |
| P4 |
Niski |
Pytanie, drobny błąd, prośba administracyjna, sugestia, problem kosmetyczny albo zgłoszenie bez wpływu na dostępność |
Pytanie o konfigurację, prośba o informację, sugestia funkcji, literówka, problem dokumentacyjny |
§23. Incydenty bezpieczeństwa
- Incydenty bezpieczeństwa mogą być klasyfikowane niezależnie od wpływu na dostępność.
- Incydent bezpieczeństwa może zostać zakwalifikowany jako P1 nawet wtedy, gdy usługa pozostaje dostępna, jeżeli ryzyko dla danych, kont, tokenów, integralności pakietów albo infrastruktury jest krytyczne.
- Jeżeli incydent dotyczy danych osobowych powierzonych TE8, zastosowanie ma również LP-09 — DPA.
- Klient powinien niezwłocznie zgłaszać incydenty bezpieczeństwa na adres [UZUPEŁNIĆ, NP. security@te8.pl] albo przez dedykowany kanał bezpieczeństwa.
Rozdział IX — Czasy reakcji i cele obsługi
§24. Czas reakcji
- Czas reakcji liczony jest od chwili skutecznego przyjęcia zgłoszenia przez TE8.
- Zgłoszenie jest skutecznie przyjęte, gdy zostało złożone przez właściwy kanał, zawiera minimalne informacje wymagane do identyfikacji problemu i zostało zarejestrowane w systemie TE8.
- Czas reakcji oznacza rozpoczęcie obsługi albo pierwszą odpowiedź TE8, a nie gwarantowany czas rozwiązania problemu.
- Czas reakcji może zależeć od planu SLA, priorytetu incydentu, godzin wsparcia i poprawności zgłoszenia.
§25. Przykładowa tabela czasów reakcji
| Priorytet |
Basic |
Standard |
Business |
Enterprise |
| P1 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ, NP. 30 minut 24/7] |
| P2 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| P3 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| P4 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
§26. Cele przywrócenia działania
- TE8 może określać orientacyjne cele obejścia, przywrócenia działania, naprawy albo rozwiązania problemu.
- Cele przywrócenia działania nie stanowią gwarancji rozwiązania problemu w danym czasie, chyba że umowa indywidualna wyraźnie stanowi inaczej.
- Czas usunięcia problemu zależy od przyczyny, złożoności, danych klienta, konfiguracji, zależności zewnętrznych, podwykonawców, konieczności wdrożenia poprawki, testów, okna serwisowego i współpracy klienta.
§27. Przykładowa tabela celów obsługi
| Priorytet |
Cel obejścia |
Cel przywrócenia |
Komunikacja statusowa |
| P1 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ, NP. co 60 minut] |
| P2 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| P3 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| P4 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
Rozdział X — RTO, RPO i odtwarzanie
§28. RTO
- RTO określa docelowy czas odtworzenia usługi po poważnej awarii, jeżeli został przewidziany dla danej usługi albo planu.
- RTO nie jest równoznaczne z czasem reakcji ani czasem usunięcia każdego błędu.
- RTO może mieć zastosowanie wyłącznie do usług objętych planem ciągłości działania TE8.
- RTO nie obejmuje środowisk klienta, lokalnych instalacji, integracji klienta, usług stron trzecich ani danych przechowywanych poza usługami TE8.
§29. RPO
- RPO określa docelowy maksymalny akceptowalny okres utraty danych liczony od ostatniego punktu odtworzenia, jeżeli został przewidziany dla danej usługi albo planu.
- RPO zależy od rodzaju usługi, konfiguracji backupów, planu klienta, regionu, architektury i zakresu danych.
- Jeżeli dana usługa nie jest objęta backupem TE8, RPO nie ma zastosowania.
- Klient odpowiada za własne kopie zapasowe danych, jeżeli usługa, umowa albo dokumentacja wskazuje, że backup pozostaje po stronie klienta.
§30. Przykładowa tabela RTO/RPO
| Usługa |
Plan |
RTO |
RPO |
Uwagi |
| Konto usług TE8 / SSO |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| API TE8 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Repo |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Store |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Update |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Usługi cloud TE8 |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
§31. Odtwarzanie danych
- Odtwarzanie danych może być dostępne wyłącznie dla usług objętych backupem TE8.
- Odtworzenie danych może wymagać:
- ważnej umowy,
- aktywnego planu,
- weryfikacji uprawnień klienta,
- dostępności kopii zapasowej,
- określenia punktu odtworzenia,
- akceptacji ryzyka nadpisania danych,
- okna serwisowego,
- osobnego wynagrodzenia, jeżeli odtworzenie wykracza poza standardowy zakres usługi.
- TE8 nie gwarantuje możliwości odtworzenia danych, które zostały usunięte, nadpisane, utracone albo zmienione poza zakresem backupów TE8, poza okresem retencji albo w środowisku klienta.
Rozdział XI — Wsparcie techniczne
§32. Kanały wsparcia
- TE8 może udostępniać następujące kanały wsparcia:
- panel zgłoszeniowy,
- adres e-mail support,
- adres e-mail security,
- telefon alarmowy dla planów Enterprise, jeżeli został udostępniony,
- komunikator dla klientów Enterprise, jeżeli został uzgodniony,
- status page,
- dokumentację online,
- bazę wiedzy,
- API statusowe albo webhooki statusowe, jeżeli zostaną udostępnione.
- Oficjalne kanały wsparcia powinny zostać wskazane w umowie, panelu klienta albo dokumentacji TE8.
- Zgłoszenia przesłane kanałem nieprzeznaczonym do wsparcia mogą nie zostać objęte czasami reakcji SLA.
§33. Godziny wsparcia
- Godziny wsparcia zależą od planu SLA klienta.
- Wsparcie może być świadczone w modelu:
- dni robocze w godzinach pracy,
- rozszerzone godziny biznesowe,
- 24/5,
- 24/7 wyłącznie dla P1,
- 24/7 dla wybranych planów Enterprise,
- model indywidualny.
- Godziny wsparcia powinny zostać określone w Załączniku B albo umowie indywidualnej.
§34. Minimalna treść zgłoszenia
- Zgłoszenie powinno zawierać informacje umożliwiające analizę problemu.
- Minimalna treść zgłoszenia:
- nazwa klienta albo organizacji,
- adres e-mail osoby zgłaszającej,
- usługa, której dotyczy problem,
- priorytet proponowany przez klienta,
- opis problemu,
- czas rozpoczęcia problemu,
- zakres wpływu na użytkowników,
- środowisko, region, instancja albo endpoint, jeżeli dotyczy,
- kroki odtworzenia problemu, jeżeli są znane,
- komunikaty błędów,
- logi lub identyfikatory korelacji, jeżeli są dostępne,
- informacja, czy problem dotyczy produkcji, testu czy środowiska lokalnego,
- informacja o ostatnich zmianach po stronie klienta,
- dane kontaktowe osoby dostępnej do współpracy.
- Brak wymaganych informacji może opóźnić rozpoczęcie obsługi i wpływać na klasyfikację zgłoszenia.
§35. Współpraca klienta
- Klient powinien współpracować z TE8 przy diagnozie i usuwaniu incydentu.
- Współpraca może obejmować:
- przekazanie logów,
- przekazanie identyfikatorów błędów,
- udzielenie informacji o konfiguracji,
- udostępnienie kontaktu technicznego,
- potwierdzanie testów,
- wykonanie czynności po stronie klienta,
- wdrożenie obejścia,
- wykonanie aktualizacji,
- sprawdzenie sieci, DNS, VPN, firewall albo proxy klienta,
- potwierdzenie przywrócenia działania.
- Opóźnienie po stronie klienta w przekazaniu informacji albo wykonaniu czynności może wydłużyć czas obsługi i wyłączyć dany okres z obliczeń SLA.
Rozdział XII — Eskalacja
§36. Eskalacja techniczna
- TE8 może stosować eskalację techniczną w przypadku incydentów P1, P2 albo innych zgłoszeń wymagających zaangażowania wyższego poziomu wsparcia.
- Eskalacja techniczna może obejmować:
- przekazanie zgłoszenia do zespołu drugiej linii,
- zaangażowanie zespołu inżynieryjnego,
- zaangażowanie zespołu bezpieczeństwa,
- zaangażowanie zespołu infrastruktury,
- zaangażowanie dostawcy zewnętrznego,
- uruchomienie procedury incydentowej,
- uruchomienie mostka kryzysowego,
- przygotowanie obejścia,
- przygotowanie poprawki,
- przygotowanie komunikatu statusowego.
§37. Eskalacja po stronie klienta
- Klient powinien wskazać osoby uprawnione do eskalacji zgłoszeń.
- Lista kontaktów eskalacyjnych klienta powinna zawierać:
- kontakt techniczny,
- kontakt administracyjny,
- kontakt bezpieczeństwa,
- kontakt decyzyjny,
- kontakt do spraw danych osobowych, jeżeli dotyczy,
- kontakt 24/7 dla planów Enterprise, jeżeli dotyczy.
- Brak aktualnych kontaktów eskalacyjnych klienta może opóźnić obsługę incydentu i wyłączyć opóźnienie z obliczeń SLA.
§38. Ścieżka eskalacji
| Poziom |
Opis |
Przykładowy zakres |
| L1 |
Pierwsza linia wsparcia |
Rejestracja zgłoszenia, weryfikacja podstawowa, klasyfikacja, proste problemy |
| L2 |
Wsparcie techniczne |
Analiza logów, konfiguracji, usług, integracji, znanych błędów |
| L3 |
Zespół inżynieryjny |
Błędy produktu, poprawki, analiza kodu, głębsza diagnostyka |
| SEC |
Zespół bezpieczeństwa |
Incydenty bezpieczeństwa, podatności, tokeny, naruszenia, nadużycia |
| OPS |
Zespół operacyjny |
Infrastruktura, dostępność, sieć, backup, monitoring, awarie platformy |
| MGMT |
Eskalacja zarządcza |
Incydenty krytyczne, klienci Enterprise, decyzje kontraktowe, komunikacja kryzysowa |
Rozdział XIII — Komunikacja statusowa
§39. Kanały komunikacji
- TE8 może informować o incydentach, pracach serwisowych i statusie usług przez:
- status page,
- panel klienta,
- wiadomość e-mail,
- system zgłoszeniowy,
- komunikat w usłudze,
- kanał Enterprise,
- telefon alarmowy, jeżeli został udostępniony,
- API statusowe albo webhook, jeżeli zostały udostępnione.
- Klient powinien zapewnić aktualność adresów e-mail i kontaktów technicznych.
- TE8 nie ponosi odpowiedzialności za brak odbioru komunikatu wynikający z filtrów pocztowych, błędnego adresu, blokady domeny, problemów klienta albo braku aktualizacji danych kontaktowych.
§40. Komunikaty dla incydentów P1
- Dla incydentów P1 TE8 może publikować komunikaty statusowe w cyklu określonym w planie SLA.
- Komunikat może zawierać:
- opis wpływu,
- usługi objęte incydentem,
- czas rozpoczęcia,
- status analizy,
- działania naprawcze,
- obejście, jeżeli jest dostępne,
- przewidywany kolejny komunikat,
- zalecane działania klienta.
- TE8 może ograniczyć szczegółowość komunikatu, jeżeli wymagają tego względy bezpieczeństwa, ochrona innych klientów, tajemnica przedsiębiorstwa, przepisy prawa albo dobro postępowania wyjaśniającego.
§41. Raport po incydencie
- Dla wybranych incydentów P1 albo klientów Enterprise TE8 może przygotować raport po incydencie.
- Raport może zawierać:
- podsumowanie incydentu,
- czas rozpoczęcia,
- czas wykrycia,
- czas reakcji,
- czas przywrócenia,
- wpływ na usługi,
- przyczynę źródłową, jeżeli została ustalona,
- działania naprawcze,
- działania zapobiegawcze,
- ograniczenia raportu.
- Raport po incydencie może być dokumentem poufnym.
Rozdział XIV — Kredyty SLA
§42. Charakter kredytów SLA
- Kredyt SLA jest jedyną umowną rekompensatą za niespełnienie poziomu dostępności SLA, jeżeli umowa indywidualna nie stanowi inaczej.
- Kredyt SLA może przyjąć formę:
- pomniejszenia przyszłej faktury,
- rabatu na kolejny okres rozliczeniowy,
- dodatkowego okresu świadczenia usługi,
- innej formy wskazanej przez TE8.
- Kredyt SLA nie jest wypłacany w gotówce, chyba że TE8 wyraźnie postanowi inaczej.
- Kredyt SLA nie przysługuje dla usług bezpłatnych, testowych, beta, preview, demo, trial, sandbox ani usług wyłączonych z SLA.
§43. Przykładowa tabela kredytów SLA
| Dostępność miesięczna |
Kredyt SLA |
Uwagi |
| Poniżej celu SLA, ale co najmniej [UZUPEŁNIĆ, NP. 99,0%] |
[UZUPEŁNIĆ, NP. 5% miesięcznej opłaty za usługę] |
Dotyczy wyłącznie usługi objętej naruszeniem |
| Poniżej [UZUPEŁNIĆ, NP. 99,0%], ale co najmniej [UZUPEŁNIĆ, NP. 95,0%] |
[UZUPEŁNIĆ, NP. 10% miesięcznej opłaty za usługę] |
Dotyczy wyłącznie usługi objętej naruszeniem |
| Poniżej [UZUPEŁNIĆ, NP. 95,0%] |
[UZUPEŁNIĆ, NP. 25% miesięcznej opłaty za usługę] |
Górny limit kredytu zgodnie z umową |
§44. Limit kredytów SLA
- Łączna wartość kredytów SLA za dany miesiąc nie może przekroczyć [UZUPEŁNIĆ, NP. 25%] miesięcznej opłaty netto za usługę objętą naruszeniem SLA.
- Kredyt SLA jest liczony wyłącznie od opłaty za usługę, której dotyczyło naruszenie, a nie od całkowitej wartości wszystkich usług klienta.
- Jeżeli klient korzysta z pakietu usług, TE8 może ustalić proporcjonalną część opłaty przypadającą na usługę objętą naruszeniem.
- Kredyt SLA nie kumuluje się z innymi rabatami, karami, odszkodowaniami albo rekompensatami, chyba że umowa indywidualna stanowi inaczej.
§45. Warunki przyznania kredytu SLA
- Kredyt SLA przysługuje wyłącznie wtedy, gdy:
- klient posiada aktywny płatny plan objęty SLA,
- naruszenie dotyczy usługi objętej SLA,
- naruszenie wynika z przyczyn leżących po stronie TE8,
- zdarzenie nie jest objęte wyłączeniami SLA,
- klient złoży wniosek o kredyt SLA w terminie,
- klient nie zalega z płatnościami,
- klient współpracował z TE8 przy analizie incydentu,
- klient nie naruszył regulaminów, licencji ani zasad bezpieczeństwa TE8 w sposób mający wpływ na incydent.
§46. Procedura wniosku o kredyt SLA
- Wniosek o kredyt SLA należy złożyć w terminie [UZUPEŁNIĆ, NP. 30 DNI] od zakończenia miesiąca rozliczeniowego, którego dotyczy naruszenie.
- Wniosek powinien zawierać:
- dane klienta,
- usługę objętą naruszeniem,
- datę i czas incydentu,
- opis wpływu,
- numery zgłoszeń,
- dowody techniczne, jeżeli są dostępne,
- żądany kredyt SLA,
- dane kontaktowe osoby odpowiedzialnej.
- TE8 rozpatruje wniosek o kredyt SLA w terminie [UZUPEŁNIĆ, NP. 30 DNI] od otrzymania kompletnego wniosku.
- Brak złożenia wniosku w terminie oznacza rezygnację z kredytu SLA za dany okres, chyba że TE8 postanowi inaczej.
Rozdział XV — Obowiązki klienta
§47. Obowiązki ogólne
- Klient zobowiązuje się korzystać z usług TE8 zgodnie z umową, regulaminami, dokumentacją, licencjami, zasadami bezpieczeństwa i przepisami prawa.
- Klient powinien:
- utrzymywać aktualne dane kontaktowe,
- wskazać kontakty techniczne i eskalacyjne,
- wskazać kontakt bezpieczeństwa,
- zapewnić właściwe uprawnienia administratorom,
- odbierać uprawnienia osobom nieuprawnionym,
- chronić konta, hasła, tokeny i klucze API,
- włączyć MFA, jeżeli jest wymagane albo zalecane,
- stosować wspierane wersje Systemu TE8 i komponentów,
- instalować aktualizacje bezpieczeństwa,
- wykonywać kopie zapasowe, jeżeli backup leży po stronie klienta,
- testować zmiany w środowisku testowym, jeżeli charakter działalności tego wymaga,
- monitorować własne integracje,
- zgłaszać incydenty bez zbędnej zwłoki,
- współpracować z TE8 przy rozwiązywaniu incydentów.
§48. Obowiązki dotyczące środowiska klienta
- Klient odpowiada za swoje środowisko techniczne, w szczególności:
- sprzęt,
- systemy operacyjne,
- urządzenia końcowe,
- przeglądarki,
- sieć,
- DNS,
- firewall,
- proxy,
- VPN,
- systemy bezpieczeństwa,
- polityki organizacyjne,
- aplikacje zewnętrzne,
- integracje,
- kopie zapasowe,
- zgodność z regulacjami branżowymi.
- Problemy wynikające ze środowiska klienta nie są naruszeniem SLA.
§49. Obowiązki dotyczące bezpieczeństwa
- Klient powinien utrzymywać podstawowe środki bezpieczeństwa adekwatne do charakteru danych i działalności.
- Klient powinien niezwłocznie zgłosić TE8:
- podejrzenie przejęcia konta,
- wyciek tokena,
- wyciek klucza API,
- podejrzenie naruszenia danych,
- nietypową aktywność,
- podejrzenie wykorzystania podatności,
- nieautoryzowaną integrację,
- złośliwy komponent albo pakiet.
Rozdział XVI — Backup, dane i odpowiedzialność za dane
§50. Zakres backupu
- Backup danych jest objęty SLA wyłącznie wtedy, gdy dana usługa, plan albo umowa wyraźnie przewiduje backup po stronie TE8.
- Zakres backupu może różnić się w zależności od usługi i planu.
- Backup może obejmować:
- dane aplikacyjne,
- konfigurację,
- metadane,
- bazy danych,
- repozytoria,
- pliki,
- logi,
- ustawienia organizacji,
- inne dane wskazane w umowie albo dokumentacji.
- Backup nie obejmuje danych klienta przechowywanych wyłącznie lokalnie, poza usługami TE8, w środowisku klienta albo w usługach stron trzecich, chyba że umowa szczególna stanowi inaczej.
§51. Retencja backupów
- Okres retencji backupów zależy od usługi, planu i konfiguracji.
- Przykładowe okresy retencji powinny zostać określone w Załączniku C.
- Po upływie okresu retencji backupy mogą zostać usunięte albo nadpisane.
- TE8 nie gwarantuje możliwości odtworzenia danych po upływie okresu retencji.
§52. Utrata danych
- TE8 nie ponosi odpowiedzialności za utratę danych wynikającą z:
- braku backupu po stronie klienta, jeżeli backup leżał po stronie klienta,
- usunięcia danych przez klienta albo użytkownika klienta,
- błędnej konfiguracji klienta,
- działania aplikacji zewnętrznej,
- nieautoryzowanej integracji,
- naruszenia zasad bezpieczeństwa przez klienta,
- wygaśnięcia okresu retencji,
- korzystania z wersji beta, testowej albo niewspieranej,
- zdarzeń wyłączonych z SLA.
Rozdział XVII — Bezpieczeństwo i incydenty bezpieczeństwa
§53. Zakres bezpieczeństwa w SLA
- SLA może obejmować wybrane procedury reakcji na incydenty bezpieczeństwa, jeżeli dotyczą usług objętych SLA.
- SLA nie zastępuje polityk bezpieczeństwa, DPA, procedur naruszeń danych osobowych ani obowiązków klienta wynikających z prawa.
- Incydenty bezpieczeństwa mogą wymagać działań natychmiastowych, w tym czasowego zawieszenia funkcji, tokena, konta, komponentu, pakietu, endpointu albo organizacji.
§54. Działania awaryjne bezpieczeństwa
- TE8 może podjąć działania awaryjne bez wcześniejszego powiadomienia klienta, jeżeli jest to konieczne dla ochrony bezpieczeństwa.
- Działania awaryjne mogą obejmować:
- blokadę konta,
- blokadę tokena,
- unieważnienie sesji,
- wyłączenie endpointu,
- zablokowanie pakietu,
- zablokowanie aktualizacji,
- wstrzymanie Store, Repo albo API,
- wymuszenie MFA,
- wymuszenie zmiany hasła,
- ograniczenie ruchu,
- odizolowanie środowiska,
- uruchomienie procedur incydentowych.
- Działania awaryjne bezpieczeństwa nie stanowią naruszenia SLA, jeżeli były uzasadnione ochroną usług, danych, użytkowników, klienta albo infrastruktury.
§55. Naruszenia ochrony danych osobowych
- Jeżeli incydent bezpieczeństwa stanowi naruszenie ochrony danych osobowych powierzonych TE8 przez klienta, zastosowanie ma LP-09 — DPA.
- Terminy i zakres powiadomień dotyczących naruszeń ochrony danych osobowych są określone w DPA oraz właściwych przepisach prawa.
- SLA może uzupełniać DPA w zakresie operacyjnej komunikacji technicznej, ale nie zastępuje obowiązków wynikających z DPA.
Rozdział XVIII — Zmiany, aktualizacje i wersje
§56. Zmiany usług objętych SLA
- TE8 może rozwijać, zmieniać, aktualizować, ograniczać albo wycofywać usługi objęte SLA zgodnie z regulaminami, licencjami i umową.
- Zmiany mogą wpływać na:
- funkcjonalność,
- wydajność,
- interfejs,
- endpointy API,
- kompatybilność,
- wymagania techniczne,
- integracje,
- metody autoryzacji,
- limity,
- sposób monitorowania dostępności.
- Zmiana usługi nie stanowi naruszenia SLA, jeżeli jest zgodna z umową, regulaminami i dokumentacją TE8.
§57. Aktualizacje krytyczne
- TE8 może wdrażać aktualizacje krytyczne poza standardowym oknem serwisowym.
- Aktualizacje krytyczne mogą dotyczyć bezpieczeństwa, podatności, integralności danych, stabilności albo zgodności usług.
- Aktualizacje krytyczne mogą powodować czasową niedostępność albo degradację, która nie będzie traktowana jako naruszenie SLA, jeżeli aktualizacja była konieczna i proporcjonalna do ryzyka.
§58. Wersje niewspierane
- SLA nie obejmuje wersji niewspieranych, wycofanych albo używanych po terminie zakończenia wsparcia, chyba że umowa indywidualna stanowi inaczej.
- Klient powinien utrzymywać wersje Systemu TE8, komponentów, SDK i integracji zgodne z aktualnymi wymaganiami TE8.
- Problemy wynikające z używania niewspieranych wersji nie stanowią naruszenia SLA.
Rozdział XIX — Limity usług
§59. Limity techniczne
- Usługi TE8 mogą podlegać limitom technicznym, licencyjnym, bezpieczeństwa albo planowym.
- Limity mogą dotyczyć w szczególności:
- liczby użytkowników,
- liczby organizacji,
- liczby sesji,
- liczby żądań API,
- transferu danych,
- przestrzeni dyskowej,
- liczby repozytoriów,
- liczby pakietów,
- liczby tokenów,
- liczby webhooków,
- liczby aktualizacji,
- rozmiaru plików,
- liczby operacji administracyjnych,
- liczby zgłoszeń wsparcia,
- czasu pracy zasobów obliczeniowych,
- liczby środowisk.
- Przekroczenie limitów może powodować ograniczenie usługi, throttling, blokadę, naliczenie opłat albo konieczność zmiany planu.
- Ograniczenia wynikające z przekroczenia limitów nie stanowią naruszenia SLA.
§60. Nadużycia i fair use
- TE8 może stosować politykę fair use w celu ochrony stabilności usług i innych klientów.
- TE8 może ograniczyć użycie, które jest nadmierne, nienaturalne, zagrażające stabilności, niezgodne z przeznaczeniem, automatyczne w sposób nieuzgodniony albo naruszające regulaminy TE8.
- Ograniczenia zastosowane w związku z nadużyciem, fair use albo ochroną infrastruktury nie stanowią naruszenia SLA.
Rozdział XX — Raportowanie i przeglądy usług
§61. Raporty SLA
- TE8 może udostępniać raporty SLA dla klientów objętych odpowiednim planem.
- Raport SLA może obejmować:
- dostępność usług,
- czasy niedostępności,
- incydenty P1 i P2,
- czas reakcji,
- czas przywrócenia,
- prace serwisowe,
- status kredytów SLA,
- rekomendacje operacyjne,
- informacje o trendach,
- informacje o działaniach naprawczych.
- Zakres raportów zależy od planu klienta i umowy.
§62. Przeglądy operacyjne
- Klienci Enterprise mogą mieć prawo do okresowych przeglądów operacyjnych.
- Przegląd operacyjny może obejmować:
- analizę dostępności,
- analizę incydentów,
- analizę zgłoszeń,
- analizę bezpieczeństwa,
- analizę wykorzystania limitów,
- planowanie aktualizacji,
- planowanie migracji,
- rekomendacje architektoniczne,
- rekomendacje backupu i odtwarzania,
- rekomendacje integracyjne.
- Częstotliwość i zakres przeglądów powinny zostać określone w umowie albo planie Enterprise.
Rozdział XXI — Odpowiedzialność
§63. Zasady ogólne
- TE8 dokłada należytej staranności w celu świadczenia usług zgodnie z niniejszym SLA.
- Ze względu na złożoność środowisk informatycznych, zależność od Internetu, infrastruktury zewnętrznej, konfiguracji klienta, aplikacji stron trzecich i działań użytkowników, TE8 nie gwarantuje całkowitej bezbłędności ani nieprzerwanego działania usług.
- Odpowiedzialność TE8 z tytułu SLA jest ograniczona do świadczeń przewidzianych w niniejszym dokumencie i umowie, w zakresie dopuszczalnym przez przepisy prawa.
- Żadne postanowienie SLA nie wyłącza odpowiedzialności TE8 w zakresie, w jakim jej wyłączenie albo ograniczenie byłoby niedopuszczalne na podstawie bezwzględnie obowiązujących przepisów prawa.
§64. Wyłączenia odpowiedzialności SLA
W zakresie dopuszczalnym przez przepisy prawa TE8 nie ponosi odpowiedzialności SLA za:
- zdarzenia wyłączone z dostępności SLA,
- działania albo zaniechania klienta,
- działania albo zaniechania użytkowników klienta,
- błędną konfigurację klienta,
- brak aktualnych danych kontaktowych klienta,
- brak współpracy klienta przy diagnozie,
- brak aktualizacji po stronie klienta,
- używanie niewspieranych wersji,
- nieautoryzowane modyfikacje,
- integracje klienta albo podmiotów trzecich,
- usługi stron trzecich,
- awarie Internetu, DNS, operatorów sieci albo dostawców infrastruktury poza kontrolą TE8,
- ataki zewnętrzne, jeżeli TE8 podejmuje rozsądne działania ograniczające skutki,
- siłę wyższą,
- zdarzenia wynikające z obowiązków prawnych albo decyzji organów,
- utracone korzyści, utratę przychodów, utratę kontraktów, utratę reputacji, utratę danych poza zakresem backupu TE8 albo szkody pośrednie w relacjach B2B.
§65. Limit odpowiedzialności B2B
- W relacjach B2B, jeżeli umowa indywidualna nie stanowi inaczej, łączna odpowiedzialność TE8 z tytułu SLA jest ograniczona do kredytów SLA należnych zgodnie z niniejszym dokumentem.
- Jeżeli z przepisów prawa wynika obowiązek dalej idącej odpowiedzialności, łączna odpowiedzialność TE8 jest ograniczona zgodnie z limitem odpowiedzialności przewidzianym w umowie głównej.
- Jeżeli umowa główna nie określa limitu odpowiedzialności, łączna odpowiedzialność TE8 wobec klienta jest ograniczona do kwoty netto faktycznie zapłaconej TE8 przez klienta za usługę objętą zdarzeniem w okresie 12 miesięcy poprzedzających zdarzenie będące podstawą roszczenia.
- Ograniczenia odpowiedzialności nie dotyczą szkód wyrządzonych umyślnie ani przypadków, w których bezwzględnie obowiązujące przepisy prawa nie pozwalają na ograniczenie odpowiedzialności.
Rozdział XXII — Konsumenci i osoby objęte ochroną konsumencką
§66. Zakres konsumencki
- SLA TE8 jest przeznaczone przede wszystkim dla klientów B2B, organizacji, instytucji i klientów Enterprise.
- Jeżeli usługa TE8 jest świadczona konsumentowi albo osobie fizycznej objętej ochroną konsumencką, postanowienia SLA nie ograniczają praw, których nie można wyłączyć albo ograniczyć na podstawie bezwzględnie obowiązujących przepisów prawa.
- W przypadku sprzeczności SLA z bezwzględnie obowiązującymi przepisami chroniącymi konsumenta, zastosowanie mają te przepisy.
Rozdział XXIII — Reklamacje dotyczące SLA
§67. Reklamacje SLA
- Reklamacje dotyczące wykonania SLA można składać:
- pocztą elektroniczną na adres: [UZUPEŁNIĆ, NP. reklamacje@te8.pl],
- przez panel zgłoszeniowy, jeżeli został udostępniony,
- przez panel organizacji, jeżeli funkcja taka jest dostępna,
- w inny sposób wskazany przez TE8.
- Reklamacja powinna zawierać:
- dane klienta,
- identyfikator organizacji,
- usługę objętą reklamacją,
- okres, którego dotyczy reklamacja,
- opis naruszenia SLA,
- numery zgłoszeń,
- dowody techniczne, jeżeli są dostępne,
- żądanie klienta,
- dane kontaktowe osoby odpowiedzialnej.
- TE8 rozpatruje reklamację w terminie [UZUPEŁNIĆ, NP. 30 DNI] od otrzymania kompletnej reklamacji.
- Jeżeli rozpatrzenie reklamacji wymaga dodatkowych informacji, TE8 może zwrócić się do klienta o ich uzupełnienie.
§68. Rozstrzygnięcie reklamacji
- TE8 może uznać reklamację w całości, uznać reklamację w części albo odmówić jej uznania.
- W przypadku uznania reklamacji TE8 może przyznać kredyt SLA, zaproponować działanie naprawcze, udzielić wyjaśnień albo podjąć inne działania zgodne z umową.
- Odpowiedź na reklamację może zostać przesłana e-mailem, przez panel zgłoszeniowy albo innym kanałem uzgodnionym z klientem.
Rozdział XXIV — Zmiany SLA
§69. Przyczyny zmian
- TE8 może zmienić SLA z ważnych przyczyn, w szczególności w przypadku:
- zmiany usług TE8,
- zmiany architektury technicznej,
- zmiany infrastruktury,
- zmiany dostawców,
- zmiany planów usługowych,
- zmiany poziomów dostępności,
- zmiany procedur wsparcia,
- zmiany procedur bezpieczeństwa,
- zmiany przepisów prawa,
- zmiany wymagań regulacyjnych,
- zmiany zasad raportowania,
- konieczności przeciwdziałania nadużyciom,
- konieczności doprecyzowania postanowień.
§70. Informowanie o zmianach
- Aktualna wersja SLA jest publikowana w domenie te8.pl albo w innym miejscu wskazanym przez TE8.
- TE8 może poinformować klientów o zmianie SLA przez wiadomość e-mail, panel klienta, panel organizacji, status page, komunikat w usłudze albo inny kanał komunikacji.
- Zmiany SLA wchodzą w życie w terminie wskazanym przez TE8.
- Jeżeli klient nie akceptuje zmienionego SLA, powinien zaprzestać korzystania z usług objętych SLA albo skorzystać z uprawnień przewidzianych w umowie głównej.
Rozdział XXV — Prawo właściwe i spory
§71. Prawo właściwe
- SLA podlega prawu Rzeczypospolitej Polskiej oraz właściwym przepisom prawa Unii Europejskiej.
- Wybór prawa polskiego nie pozbawia konsumenta ochrony przyznanej mu przez przepisy, których nie można wyłączyć umownie na podstawie prawa właściwego dla miejsca jego zwykłego pobytu, jeżeli takie przepisy mają zastosowanie.
§72. Spory
- Strony będą dążyć do polubownego rozwiązania sporów wynikających z SLA.
- W relacjach B2B sądem właściwym do rozstrzygania sporów jest sąd właściwy dla siedziby TE8, chyba że bezwzględnie obowiązujące przepisy prawa albo umowa indywidualna stanowią inaczej.
- W przypadku konsumentów właściwość sądu ustalana jest zgodnie z obowiązującymi przepisami prawa.
Rozdział XXVI — Postanowienia końcowe
§73. Dostępność SLA
- SLA jest udostępniane nieodpłatnie przed rozpoczęciem korzystania z usługi objętej SLA oraz w trakcie korzystania z usługi.
- SLA jest udostępniane w sposób umożliwiający jego pozyskanie, odtwarzanie i utrwalanie.
- Klient powinien zapisać albo wydrukować SLA na potrzeby własnej dokumentacji.
§74. Nieważność części postanowień
- Jeżeli którekolwiek postanowienie SLA okaże się nieważne, bezskuteczne albo niewykonalne, nie wpływa to na ważność pozostałych postanowień.
- W miejsce postanowienia nieważnego, bezskutecznego albo niewykonalnego stosuje się odpowiednie przepisy prawa albo ważne postanowienie najbliższe celowi gospodarczemu i prawnemu pierwotnego postanowienia, o ile jest to dopuszczalne przez prawo.
§75. Wejście w życie
- SLA wchodzi w życie z dniem [UZUPEŁNIĆ DATĘ].
- SLA obowiązuje do czasu zastąpienia go nową wersją albo zakończenia świadczenia usług objętych SLA.
Załącznik A — Lista usług objętych SLA
| Usługa |
Czy objęta SLA? |
Plan |
Dostępność |
Uwagi |
| Konto usług TE8 / SSO |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Panel organizacji TE8 |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| System TE8 Cloud |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| API TE8 |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Repo |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Store |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Update |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Wsparcie techniczne |
[TAK/NIE] |
[UZUPEŁNIĆ] |
Nie dotyczy |
Dotyczy czasów reakcji, nie dostępności |
Załącznik B — Godziny wsparcia i kontakty
B.1. Godziny wsparcia
| Plan |
Godziny wsparcia |
P1 |
P2 |
P3/P4 |
| Basic |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Standard |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Business |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Enterprise |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
B.2. Kontakty TE8
| Cel |
Adres / kanał |
| Wsparcie techniczne |
[UZUPEŁNIĆ, NP. support@te8.pl] |
| Incydenty krytyczne |
[UZUPEŁNIĆ, NP. incident@te8.pl] |
| Bezpieczeństwo |
[UZUPEŁNIĆ, NP. security@te8.pl] |
| Reklamacje |
[UZUPEŁNIĆ, NP. reklamacje@te8.pl] |
| Status page |
[UZUPEŁNIĆ] |
| Panel zgłoszeń |
[UZUPEŁNIĆ] |
Załącznik C — Backup, RTO, RPO i retencja
| Usługa |
Backup |
Retencja backupu |
RTO |
RPO |
Uwagi |
| Konto usług TE8 / SSO |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| Panel organizacji TE8 |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| System TE8 Cloud |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| TE8 Repo |
[TAK/NIE] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
| API TE8 |
[TAK/NIE/NIE DOTYCZY] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
[UZUPEŁNIĆ] |
API jako warstwa dostępu może nie przechowywać danych merytorycznych |
Załącznik D — Rekomendowany formularz zgłoszenia incydentu
| Pole |
Opis |
| customer_name |
Nazwa klienta |
| organization_id |
Identyfikator organizacji TE8 |
| contact_name |
Osoba zgłaszająca |
| contact_email |
Adres e-mail osoby zgłaszającej |
| contact_phone |
Telefon kontaktowy, jeżeli dotyczy |
| service |
Usługa objęta problemem |
| priority |
Proponowany priorytet P1/P2/P3/P4 |
| environment |
Produkcja / test / sandbox / lokalne / cloud / hybrydowe |
| started_at |
Data i godzina rozpoczęcia problemu |
| impact |
Opis wpływu na użytkowników i działalność |
| affected_users |
Liczba lub grupa użytkowników objętych problemem |
| steps_to_reproduce |
Kroki odtworzenia problemu |
| error_messages |
Komunikaty błędów |
| logs |
Logi lub identyfikatory korelacji |
| recent_changes |
Ostatnie zmiany po stronie klienta |
| workaround |
Informacja, czy istnieje obejście |
| security_related |
Czy problem dotyczy bezpieczeństwa |
| personal_data_related |
Czy problem może dotyczyć danych osobowych |
Załącznik E — Rekomendowany zapis audytowy incydentu
| Pole |
Opis |
| incident_id |
Unikalny identyfikator incydentu |
| customer_id |
Identyfikator klienta |
| organization_id |
Identyfikator organizacji |
| service |
Usługa objęta incydentem |
| priority_initial |
Początkowy priorytet |
| priority_final |
Końcowy priorytet po analizie |
| reported_at |
Data i godzina zgłoszenia |
| accepted_at |
Data i godzina przyjęcia zgłoszenia |
| responded_at |
Data i godzina pierwszej odpowiedzi |
| started_at |
Szacowany czas rozpoczęcia incydentu |
| resolved_at |
Data i godzina przywrócenia działania |
| closed_at |
Data i godzina zamknięcia incydentu |
| downtime_minutes |
Czas niedostępności kwalifikowany do SLA |
| excluded_minutes |
Czas wyłączony z obliczeń SLA |
| root_cause |
Przyczyna źródłowa, jeżeli ustalona |
| sla_breach |
Informacja, czy doszło do naruszenia SLA |
| sla_credit |
Przyznany kredyt SLA, jeżeli dotyczy |
| postmortem_required |
Czy wymagany jest raport po incydencie |
Załącznik F — Rekomendowany komunikat o planowanych pracach
Informujemy o planowanych pracach serwisowych TE8.
Prace rozpoczną się dnia [UZUPEŁNIĆ DATĘ] o godzinie [UZUPEŁNIĆ GODZINĘ]
i potrwają orientacyjnie do [UZUPEŁNIĆ GODZINĘ].
Prace obejmą usługę: [UZUPEŁNIĆ].
W czasie prac może wystąpić czasowa niedostępność, degradacja albo przerwa w działaniu wybranych funkcji.
Zalecamy zaplanowanie prac po stronie organizacji z uwzględnieniem wskazanego okna serwisowego.
Załącznik G — Rekomendowany komunikat o incydencie P1
TE8 wykrył incydent krytyczny dotyczący usługi: [UZUPEŁNIĆ].
Incydent rozpoczął się około: [UZUPEŁNIĆ].
Aktualny wpływ: [UZUPEŁNIĆ].
Zespół TE8 prowadzi działania naprawcze.
Kolejna aktualizacja statusu zostanie przekazana około: [UZUPEŁNIĆ].
Jeżeli po stronie Państwa organizacji występują dodatkowe objawy, prosimy o przekazanie ich w zgłoszeniu: [UZUPEŁNIĆ].
Załącznik H — Checklist wdrożeniowy dla SLA TE8
- Uzupełnić dane rejestrowe TE8.
- Uzupełnić datę wejścia w życie SLA.
- Określić, które usługi są objęte SLA.
- Określić, które usługi są wyłączone z SLA.
- Określić plany SLA: Basic, Standard, Business, Enterprise, Critical.
- Uzupełnić procenty dostępności dla każdego planu.
- Uzupełnić godziny wsparcia dla każdego planu.
- Uzupełnić czasy reakcji dla P1, P2, P3 i P4.
- Uzupełnić cele obejścia i przywrócenia działania.
- Uzupełnić RTO i RPO dla usług, które mają backup i odtwarzanie.
- Uzupełnić retencję backupów.
- Uzupełnić standardowe okno serwisowe.
- Uzupełnić termin powiadamiania o pracach planowanych.
- Uzupełnić status page albo kanał komunikacji statusowej.
- Uzupełnić adresy e-mail: support, incident, security, reklamacje.
- Określić, czy TE8 przyznaje kredyty SLA.
- Uzupełnić tabelę kredytów SLA.
- Określić maksymalny miesięczny limit kredytów SLA.
- Określić termin składania wniosku o kredyt SLA.
- Określić procedurę raportów po incydencie.
- Określić procedurę eskalacji Enterprise.
- Określić, czy klienci regulowani otrzymują dodatkowe raportowanie.
- Sprawdzić zgodność SLA z LP-01, LP-02, LP-03, LP-04, LP-05, LP-06, LP-07, LP-08 i LP-09.