Přeskočit obsah

Registr právních dokumentů

Kanonický registr smluvních, compliance, provozních a auditních dokumentů

Status registru: Autoritativní registr identifikátorů právních dokumentů
Verze: 1.0.0
Vlastník: Legal / CISO / DPO
Poslední aktualizace: 2026-07-19
Cyklus revize: Čtvrtletně a po každé změně právní dokumentace


1. Účel a závaznost

Tento registr definuje aktuální kanonické identifikátory právních dokumentů LEG-*. Dřívější interní číslování neodpovídalo skutečné smluvní struktuře a nesmí být používáno jako kanonický zdroj pro aktuální právní nebo compliance odkazy.

Registr má tři účely:

  • identifikovat skutečné právní, compliance, provozní a auditní dokumenty MazeVault;
  • vymezit jejich vzájemné závislosti;
  • zabránit tomu, aby produktová dokumentace obsahovala tvrzení v rozporu se smluvním základem.

Konkrétní názvy poskytovatelů a údaje z uzavřených smluv nejsou v této zákaznické dokumentaci záměrně publikovány. Řídí se příslušnou uzavřenou smlouvou s poskytovatelem, smlouvou o podlicenci, DPA, bezpečnostní přílohou, smlouvou o podpoře nebo objednávkou.


2. Systém identifikátorů

Prefix Rozsah Pravidlo
LEG-CTR-* Smluvní rámec Smlouvy, smluvní přílohy, inkorporované smluvní seznamy a zákaznické šablony
LEG-CMP-* Compliance mapování Regulatorní mapování a dokumenty mapující požadavky po článcích
LEG-OPS-* Provozní právně-bezpečnostní postupy Incidenty, kontinuita, obnova a provozní postupy podporující právní závazky
LEG-AUD-* Audit a předávání důkazů Auditní připravenost, katalogy důkazů a předávání důkazů zákazníkům
LEG-POL-* Interní organizační politiky Vyhrazeno pouze pro formální politiky, které skutečně existují a mají vlastníka, schválení a revizní metadata

Dokument nesmí dostat identifikátor LEG-POL-* jen proto, že by se to hodilo compliance mapování. Interní politiky, které nejsou publikované, zůstávají nečíslovaným externím důkazem, dokud nejsou formálně sepsány a schváleny.


3. Kanonická sada právních dokumentů

3.1 Smluvní rámec

Nové ID Dokument Právní role Stav zdroje Zdrojová cesta
LEG-CTR-001 Licenční podmínky užívání Aplikací MV Podmínky užívání pro koncového zákazníka a právní základ článkových odkazů Extrahovaný textový zdroj; kanonizace do Markdownu čeká na schválení právním vlastníkem Zdroj ve smluvním repozitáři; provider-specific uzavřené kopie se řídí příslušnou smlouvou
LEG-CTR-002 Smlouva o nevýhradní licenci MV/Příjemce Smlouva MV-poskytovatel vymezující práva a povinnosti poskytovatele Extrahovaný textový zdroj; kanonizace do Markdownu čeká na schválení právním vlastníkem Zdroj ve smluvním repozitáři; provider-specific uzavřené kopie se řídí příslušnou smlouvou
LEG-CTR-002-A1 Příloha 1: Aplikace a minimální ceny Obchodní příloha k LEG-CTR-002 PDF zdroj maze-security/contracts/Mazevault_Přílohy 1-4-1.pdf
LEG-CTR-002-A2 Příloha 2: Základní požadavky na provoz Minimální technické a provozní požadavky pro poskytovatelská/zákaznická nasazení PDF zdroj maze-security/contracts/Mazevault_Přílohy 1-4-1.pdf
LEG-CTR-002-A3 Příloha 3: Nezbytné programy Předpoklady třetích stran a platformy PDF zdroj maze-security/contracts/Mazevault_Přílohy 1-4-1.pdf
LEG-CTR-002-A4 Příloha 4: Protokol předání přístupu Rámec předání CRM/účetních/přístupových podkladů PDF zdroj maze-security/contracts/Mazevault_Přílohy 1-4-1.pdf
LEG-CTR-002-A5 Příloha 5: Licenční podmínky Odkaz na přílohu LEG-CTR-001 Odkaz na přílohu LEG-CTR-001
LEG-CTR-002-A6 Příloha 6: Politika podpory a životní cyklus produktu Odkaz na přílohu LEG-CTR-005 Odkaz na přílohu LEG-CTR-005
LEG-CTR-003 Šablona bezpečnostní přílohy Šablona bezpečnostní přílohy Poskytovatel-Zákazník; MAZEVAULT s.r.o. je výrobce, nikoli smluvní strana, není-li výslovně sjednáno jinak Markdown zdroj maze-security/contracts/security-annex-template.{en,cs}.md
LEG-CTR-004 Smlouva o zpracování osobních údajů Šablona DPA dle GDPR čl. 28 mezi zákazníkem/správcem a poskytovatelem/zpracovatelem Markdown zdroj maze-security/contracts/data-processing-agreement.{en,cs}.md
LEG-CTR-005 Politika podpory a životní cyklus produktu Podpora, životní cyklus, referenční dostupnost/výkon, ukončení a přechod MEK Markdown zdroj maze-security/contracts/support-policy.{en,cs}.md
LEG-CTR-006 Seznam zpracovatelů Inkorporovaný seznam pro DPA a transparentnost subdodavatelů dle DORA/GDPR Markdown zdroj maze-docs/docs/legal/subprocessor-list.{en,cs}.md

3.2 Compliance mapování

Nové ID Dokument Role Zdrojová cesta
LEG-CMP-001 NIS2 / mapování souladu se zákonem o kybernetické bezpečnosti Mapuje dodavatelské a kyberbezpečnostní povinnosti na dokumenty a důkazy maze-docs/docs/legal/nis2-czech-cybersecurity-act-compliance.{en,cs}.md
LEG-CMP-002 Mapování souladu s DORA Mapuje ICT rizika třetích stran a digitální provozní odolnost na dokumenty a důkazy maze-docs/docs/legal/dora-compliance-mapping.{en,cs}.md
LEG-CMP-003 Soulad s GDPR Mapuje povinnosti zpracovatele, TOMs, RoPA a podporu při narušení na dokumenty a důkazy maze-docs/docs/legal/gdpr-compliance.{en,cs}.md

3.3 Provozní postupy

Nové ID Dokument Role Zdrojová cesta
LEG-OPS-001 Plán reakce na incidenty Klasifikace incidentů, eskalace, zákaznická notifikace a regulatorní koordinace maze-docs/docs/legal/incident-response-plan.{en,cs}.md
LEG-OPS-002 Kontinuita činnosti a obnova po havárii Strategie obnovy, RTO/RPO závislé na nasazení a DR postupy maze-docs/docs/legal/business-continuity-disaster-recovery.{en,cs}.md

3.4 Audit a důkazy

Nové ID Dokument Role Zdrojová cesta
LEG-AUD-001 Compliance evidence a reporting Platformní důkazní schopnosti, compliance API, přístup k audit logům a SIEM evidence maze-docs/docs/legal/compliance-evidence.{en,cs}.md
LEG-AUD-002 Audit readiness and evidence delivery guide Proces auditních požadavků a předávání důkazů zákazníkům/regulátorům maze-security/audit-readiness-guide.en.md

4. Kanonické pojmy

Pojem Význam Poznámky
Výrobce MAZEVAULT s.r.o., vlastník duševního vlastnictví MazeVault a upstream výrobce softwaru Není smluvní stranou dokumentů Poskytovatel-Zákazník, pokud dokument výslovně nestanoví jinak
Poskytovatel Subjekt licencovaný MAZEVAULT s.r.o. k poskytování podlicencí a provozu/podpory zákazníkům podle příslušné smlouvy s poskytovatelem Primární smluvní protistrana zákazníka tam, kde ho tak určuje uzavřená DPA, bezpečnostní příloha, smlouva o podpoře nebo smlouva o podlicenci
Zákazník Koncový zákazník přijímající podlicenci a provozující nebo užívající Aplikaci Vlastní nebo kontroluje zákaznickou infrastrukturu, není-li sjednáno jinak
Licenční podmínky LEG-CTR-001 Článkový základ odkazovaný podpůrnými, bezpečnostními a datovými dokumenty
Smlouva s Poskytovatelem LEG-CTR-002 Smlouva MV-poskytovatel; obsahuje přílohy 1-6
Hlavní smlouva o podlicenci Smlouva Poskytovatel-Zákazník inkorporující Licenční podmínky a příslušné přílohy Nahrazuje nejasné užití MSA/Principal Agreement tam, kde je myšlen vztah Poskytovatel-Zákazník
Bezpečnostní příloha LEG-CTR-003 Šablona bezpečnostních závazků připojená ke smlouvě Poskytovatel-Zákazník
DPA LEG-CTR-004 Smlouva o zpracování osobních údajů mezi zákazníkem/správcem a poskytovatelem/zpracovatelem
Politika podpory LEG-CTR-005 Standard podpory, životního cyklu a referenčních servisních úrovní

5. Matice závislostí dokumentů

Dokument Inkorporuje / spoléhá na Je inkorporován / podporuje Pravidlo konzistence
LEG-CTR-001 Licenční podmínky Kontext objednávky nebo podlicence LEG-CTR-003, LEG-CTR-004, LEG-CTR-005, produktová dokumentace Odkazy na články musí být před publikací ověřeny proti tomuto zdroji
LEG-CTR-002 Smlouva s Poskytovatelem Přílohy LEG-CTR-002-A1LEG-CTR-002-A6 Model poskytovatele a rámec podlicencování zákazníkům Dokumenty pro zákazníky nesmí měnit závazky MV na přímé zákaznické závazky, pokud to smlouva nestanoví
LEG-CTR-003 Bezpečnostní příloha Licenční podmínky, Politika podpory, DPA, Seznam zpracovatelů Zákaznické due diligence, mapování NIS2/DORA/GDPR Musí konzistentně označovat Poskytovatele jako zákaznickou protistranu a Výrobce jako nesmluvní stranu, není-li výslovně sjednáno jinak
LEG-CTR-004 DPA Hlavní smlouva o podlicenci, Seznam zpracovatelů, Bezpečnostní příloha GDPR compliance, vykonání zákaznické DPA Telemetrie a zpracovatelé musí souhlasit s LEG-CTR-006 a Licenčními podmínkami
LEG-CTR-005 Politika podpory Licenční podmínky, Příloha 2 ke smlouvě s Poskytovatelem, doporučení bezpečnostní přílohy Produktová dokumentace, životní cyklus, auditní důkazy, dostupnost Musí rozlišovat referenční hodnoty od závazných zákaznických závazků
LEG-CTR-006 Seznam zpracovatelů Autorizační mechanismus DPA a proces oznámení změn GDPR/DORA mapování, auditní evidence, zákaznické due diligence Musí rozlišovat zákazníkem spravované komponenty od zpracovatelů
LEG-CMP-* Compliance mapování Smluvní, provozní a technické bezpečnostní dokumenty Zákaznické dotazníky a auditní balíčky Nesmí citovat neexistující politiky jako formální dokumenty
LEG-OPS-* Provozní postupy Politika podpory, Bezpečnostní příloha, Licenční podmínky Incident/BCP důkazy a auditní balíčky Provozní cíle musí zohledňovat model nasazení a odpovědnosti
LEG-AUD-* Audit/evidence docs Všechny položky registru a runtime evidence Předávání důkazů zákazníkům/regulátorům Musí rozlišovat šablony, podepsané smlouvy, interní politiky a runtime důkazy

6. Matice závazků

Oblast závazku Primárně odpovědná strana Zdrojový dokument Evidence / implementační zdroj Požadavek na konzistenci dokumentace
Softwarové IP, releasy a upstream opravy Výrobce LEG-CTR-001, LEG-CTR-002, LEG-CTR-005 Release notes, SBOM, security advisory proces, CI/CD artefakty Produktové dokumenty nesmí implikovat přímý provoz infrastruktury Výrobcem
Zákaznická podlicence a primární podpora Poskytovatel LEG-CTR-002, Hlavní smlouva o podlicenci, LEG-CTR-005 Support tickety, deploy záznamy, smlouva Poskytovatel-Zákazník Závazky podpory jsou závazné pouze při inkorporaci do smlouvy Poskytovatel-Zákazník
Bezpečnost zákaznické infrastruktury Zákazník nebo Poskytovatel podle modelu nasazení LEG-CTR-001, LEG-CTR-003, LEG-CTR-005 Deploy záznamy, síťové diagramy, zálohy/restore evidence Deployment docs musí určit, kdo provozuje OS, síť, Kubernetes, databázi a zálohy
Zálohy a správa MEK Zákazník, není-li výslovně sjednáno jinak LEG-CTR-001, LEG-CTR-005, LEG-CTR-003 Backup logy, export MEK, restore testy Dokumentace musí říkat, že ztráta MEK je bez platného zákaznického MEK neobnovitelná
Zpracování osobních údajů Poskytovatel jako zpracovatel; Zákazník jako správce LEG-CTR-004, LEG-CTR-006 DPA balíček, oznámení zpracovatelů, audit logy GDPR docs nesmí míchat role Výrobce a Poskytovatele
Licenční telemetrie Nutno upřesnit před finální publikací LEG-CTR-001, LEG-CTR-004, LEG-CTR-006 Logy licenčního serveru, telemetry schema, DPA/subprocessor záznamy Dokumentace musí definovat pole, interval, právní titul a processor/subprocessor režim
Incident handling Provozně Poskytovatel; Výrobce pro upstream advisories; Zákazník pro vlastní zákonné notifikace, není-li sjednáno jinak LEG-CTR-003, LEG-CTR-004, LEG-OPS-001, LEG-CTR-005 Incident záznamy, notifikace, post-incident reporty Dokumentace musí oddělit detekci, triage, zákaznickou notifikaci a regulatorní notifikaci
Dostupnost a výkon Provozovatel infrastruktury; Poskytovatel, pokud se smluvně zavázal LEG-CTR-005, Hlavní smlouva o podlicenci Monitoring, health checky, DR testy RTO/RPO/SLA hodnoty musí být označeny jako referenční nebo závazné podle smlouvy
Nepodporované konfigurace Zákazník/Poskytovatel nasazující mimo minimum LEG-CTR-001, LEG-CTR-002-A2, LEG-CTR-005 Inventář nasazení, support cases Requirements docs musí popsat dopady na podporu/záruky
Zpracovatelé a ICT dodavatelé Poskytovatel pro zákaznický processing chain; Výrobce pro vlastní zpracovatele, pokud zpracování nastane LEG-CTR-004, LEG-CTR-006 Seznam zpracovatelů, supplier assessmenty, zákaznická oznámení DORA/GDPR docs musí přesně rozlišit přímý řetězec a zákazníkem spravované výjimky

7. Pravidla publikace

  1. Dokument smí být citován jako právní dokument pouze tehdy, pokud je uveden v části 3 nebo byl doplněn aktualizací registru.
  2. Produktová dokumentace smí odkazovat na právní závazky pouze přes kanonický identifikátor LEG-* nebo přes přesný název dohody/článku.
  3. Referenční hodnoty, příklady a doporučené provozní cíle musí být označeny jako nezávazné, pokud nejsou inkorporovány příslušnou smlouvou.
  4. Jakékoli tvrzení o zálohách, MEK, telemetrii, zpracovatelích, SLA, RTO/RPO, nepodporovaných konfiguracích nebo oznamování incidentů musí být před vydáním ověřeno proti matici závazků.
  5. Generovaná dokumentace v maze-docs/site/ se neupravuje ručně; po úpravě zdrojů se pregeneruje.

Řízení dokumentu

Verze Datum Vlastník Změny
1.0.0 2026-07-19 Legal / CISO / DPO První kanonický registr a matice závazků