Przejdź do treści
Zapolu

Umowa o współpracy: dokument roboczy

Umowa robocza, którą byśmy podpisali, wydana na licencji CC BY 4.0, więc możesz jej użyć z dowolnym wykonawcą: zakres, rytm, własność, incydenty, dostępy i ochrona danych, z zalecaną wartością w każdym pustym miejscu.

Szablon opublikowany przez Zapolu s.r.o. (zapolu.com) na licencji CC BY 4.0: można go użyć z Zapolu lub z dowolnym innym wykonawcą, komercyjnie i niekomercyjnie, o ile zostanie zachowane oznaczenie autorstwa na końcu. To umowa robocza, nie porada prawna; części kontraktowe warto przekazać do weryfikacji radcy prawnemu. Wersja szablonu 1.0, 1 sierpnia 2026. Aktualna wersja jest pod adresem zapolu.com/downloads.

Tam, gdzie ten szablon zostawia puste miejsce, podaje zalecaną wartość domyślną albo przykład. Zmień wartość domyślną świadomie, gdy nie pasuje, zamiast zostawiać puste miejsce.

1. Zakres

  • Co robimy: jeden akapit, prostym językiem. Zakres, którego nie da się opisać w jednym akapicie, należy podzielić na dwie współprace.
  • Czego wprost nie robimy: wypisz to, co bez tego zapisu czytelnik uznałby za wliczone w cenę.
  • Kryteria sukcesu: mierzalne, uzgodnione przed rozpoczęciem prac. Przykład: „LCP checkoutu ≤ 1,5 s na p75 z danych z realnego ruchu”, nie „strona wydaje się szybsza”.

2. Ludzie i podwykonawcy

  • Osoba kontaktowa klienta ds. technicznych: imię i nazwisko. Ma uprawnienia do samodzielnego decydowania oraz zarezerwowany budżet 1–2 h tygodniowo na tę współpracę.
  • Inżynierowie wykonawcy w tej współpracy: nazwiska. Wymienieni inżynierowie piszą kod i uczestniczą w spotkaniach. Zmiana składu wymaga pisemnej zgody klienta.
  • Podwykonawcy są wskazywani z góry albo nie są angażowani. Zalecana wartość domyślna: żadnych bez pisemnej zgody. Podwykonawcę wiąże każde postanowienie tej umowy, a za jego pracę odpowiada wykonawca.

3. Rytm pracy i przejrzystość

  • Praca odbywa się w repozytorium i organizacji klienta, w małych, łatwych do zweryfikowania pull requestach, od pierwszego dnia.
  • Cotygodniowy pisemny check-in (zrobione / następne / zablokowane / potrzebne decyzje), dostarczany co tydzień, również w tygodniach z niekorzystnymi wynikami.
  • Spotkania statusowe odbywają się tylko z agendą; domyślnie zastępuje je pisemny check-in.

4. Warunki handlowe

  • Model: stała cena / rozliczenie tygodniowe z limitem / miesięczny retainer z określoną liczbą godzin (wybierz jeden; modele mieszane per faza są dopuszczalne).
  • Zmiany zakresu są spisywane, wyceniane i zatwierdzane przed rozpoczęciem pracy; faktury nie zawierają pozycji niezatwierdzonych wcześniej.
  • Warunki płatności: 14 dni netto (zalecana wartość domyślna). Praca wstrzymuje się po pisemnym powiadomieniu, jeśli termin płatności bezspornej faktury został przekroczony o 14 dni.
  • Koszty (podróże, licencje, usługi zewnętrzne) są fakturowane po kosztach własnych. Zalecana wartość domyślna: żadnych bez wcześniejszej pisemnej zgody.

5. Odbiór i wady

  • Odbioru dokonuje się na podstawie kryteriów sukcesu z rozdziału 1, a nie subiektywnego wrażenia.
  • Klient ma od przekazania 10 dni roboczych (zalecana wartość domyślna) na odbiór albo na pisemne wskazanie, które kryterium nie jest spełnione. Po tym okresie pracę uznaje się za odebraną.
  • Wady obecne już przy przekazaniu są usuwane bezpłatnie przez 90 dni (zalecana wartość domyślna). Zmiana zakresu jest traktowana jako zmiana zgodnie z rozdziałem 4, a nie jako wada.

6. Własność, prawa istniejące i wyjście

  • Cały kod, konfiguracja i dokumentacja powstałe na potrzeby tej współpracy należą do klienta od pierwszej opłaconej faktury. Repozytorium znajduje się w organizacji klienta; na koniec nie ma niczego do przekazania.
  • Komponenty open source i zewnętrzne zachowują własne licencje. Wykonawca prowadzi ich listę, utrzymuje je w zgodzie z tym, jak klient korzysta z dzieła, i nie dodaje do kodu własnościowego zależności na licencji copyleft bez pisemnej zgody.
  • Materiały własne wykonawcy (wewnętrzne biblioteki, narzędzia, checklisty) pozostają jego własnością. Klient dostaje do niego bezterminową, zbywalną licencję na używanie, modyfikowanie i sublicencjonowanie jako części przekazanego dzieła.
  • Każda strona może zakończyć współpracę za dwutygodniowym (zalecana wartość domyślna) pisemnym wypowiedzeniem. Klient zatrzymuje wszystko, co zostało opłacone, łącznie z pracą w toku.

7. Wdrożenia i rollback

  • Migracje i ryzykowne wdrożenia przebiegają równolegle / na ruchu cieniowym (shadow traffic), gdzie to wykonalne; wdrożenie jednorazowe tylko wtedy, gdy nie ma innej możliwości.
  • Pisemna checklista go/no-go jest podpisywana przez obie strony przed cutoverem.
  • Przetestowana ścieżka rollbacku pozostaje użyteczna przez 30 dni po wdrożeniu.

8. Obsługa incydentów

  • Incydenty produkcyjne: incydent zgłasza strona, która pierwsza go wykryje; wykonawca reaguje w 4 godziny robocze, w dni robocze między 09:00 a 18:00 CET (zalecana wartość domyślna). Węższe okno to płatny dyżur, uzgadniany osobno.
  • Każdy incydent kończy się pisemnym post-mortem bez szukania winnych: co się stało, co zrobiono i jakie zmiany zapobiegną powtórzeniu.
  • Przekroczenie szacowanego czasu zgłaszane jest w cotygodniowym check-inie, gdy tylko staje się znane, wraz z poprawionym planem.

9. Dostępy i dane logowania

  • Wykonawca dostaje minimalny dostęp niezbędny do wykonania pracy: zamawiany pisemnie, nadawany przez klienta i wystawiany na konkretną osobę. Żadnych współdzielonych kont.
  • Dane logowania przechodzą przez menedżer sekretów klienta albo inny szyfrowany kanał, nigdy przez e-mail ani czat.
  • Dane produkcyjne nie są kopiowane na maszyny deweloperskie. Tam, gdzie potrzebne są dane zbliżone do produkcyjnych, najpierw są anonimizowane.
  • Wszystkie dostępy wykonawcy są odbierane w ciągu 5 dni roboczych (zalecana wartość domyślna) od zakończenia współpracy, a klient potwierdza odebranie na piśmie.

10. Poufność i ochrona danych osobowych

  • Obustronne NDA obowiązuje w obu kierunkach i obejmuje dane biznesowe.
  • Jeśli wykonawca przetwarza dane osobowe w imieniu klienta, obowiązuje pisemna umowa powierzenia zgodnie z artykułem 28 RODO: cel, kategorie danych, środki bezpieczeństwa i usunięcie na końcu.
  • Podprzetwarzający są wskazywani z góry i zmieniani wyłącznie po uprzednim powiadomieniu, wobec którego klient może wnieść sprzeciw. Lista obejmuje wszystkie usługi mające dostęp do danych klienta, w tym hosting, monitorowanie błędów i narzędzia do programowania wspomagane sztuczną inteligencją.
  • Miejsca przetwarzania i przechowywania są wskazane. Zalecana wartość domyślna: wyłącznie UE/EOG, w przeciwnym razie udokumentowany mechanizm przekazywania.
  • Wykonawca może opisywać współpracę publicznie wyłącznie w formie zanonimizowanej, chyba że klient pisemnie zgodzi się na podanie nazwy.

Wersja: uzupełnij. Podpisują: obie techniczne osoby kontaktowe, czyli osoby, które wykonują i odbierają pracę, nie tylko te, które ją fakturują.

Umowa o współpracy, wersja szablonu 1.0, wydana przez Zapolu s.r.o., zapolu.com, na licencji CC BY 4.0 (creativecommons.org/licenses/by/4.0/).