Umowa o współpracy: dokument roboczy
Umowa robocza, którą byśmy podpisali, wydana na licencji CC BY 4.0, więc możesz jej użyć z dowolnym wykonawcą: zakres, rytm, własność, incydenty, dostępy i ochrona danych, z zalecaną wartością w każdym pustym miejscu.
Szablon opublikowany przez Zapolu s.r.o. (zapolu.com) na licencji CC BY 4.0: można go użyć z Zapolu lub z dowolnym innym wykonawcą, komercyjnie i niekomercyjnie, o ile zostanie zachowane oznaczenie autorstwa na końcu. To umowa robocza, nie porada prawna; części kontraktowe warto przekazać do weryfikacji radcy prawnemu. Wersja szablonu 1.0, 1 sierpnia 2026. Aktualna wersja jest pod adresem zapolu.com/downloads.
Tam, gdzie ten szablon zostawia puste miejsce, podaje zalecaną wartość domyślną albo przykład. Zmień wartość domyślną świadomie, gdy nie pasuje, zamiast zostawiać puste miejsce.
1. Zakres
- Co robimy: jeden akapit, prostym językiem. Zakres, którego nie da się opisać w jednym akapicie, należy podzielić na dwie współprace.
- Czego wprost nie robimy: wypisz to, co bez tego zapisu czytelnik uznałby za wliczone w cenę.
- Kryteria sukcesu: mierzalne, uzgodnione przed rozpoczęciem prac. Przykład: „LCP checkoutu ≤ 1,5 s na p75 z danych z realnego ruchu”, nie „strona wydaje się szybsza”.
2. Ludzie i podwykonawcy
- Osoba kontaktowa klienta ds. technicznych: imię i nazwisko. Ma uprawnienia do samodzielnego decydowania oraz zarezerwowany budżet 1–2 h tygodniowo na tę współpracę.
- Inżynierowie wykonawcy w tej współpracy: nazwiska. Wymienieni inżynierowie piszą kod i uczestniczą w spotkaniach. Zmiana składu wymaga pisemnej zgody klienta.
- Podwykonawcy są wskazywani z góry albo nie są angażowani. Zalecana wartość domyślna: żadnych bez pisemnej zgody. Podwykonawcę wiąże każde postanowienie tej umowy, a za jego pracę odpowiada wykonawca.
3. Rytm pracy i przejrzystość
- Praca odbywa się w repozytorium i organizacji klienta, w małych, łatwych do zweryfikowania pull requestach, od pierwszego dnia.
- Cotygodniowy pisemny check-in (zrobione / następne / zablokowane / potrzebne decyzje), dostarczany co tydzień, również w tygodniach z niekorzystnymi wynikami.
- Spotkania statusowe odbywają się tylko z agendą; domyślnie zastępuje je pisemny check-in.
4. Warunki handlowe
- Model: stała cena / rozliczenie tygodniowe z limitem / miesięczny retainer z określoną liczbą godzin (wybierz jeden; modele mieszane per faza są dopuszczalne).
- Zmiany zakresu są spisywane, wyceniane i zatwierdzane przed rozpoczęciem pracy; faktury nie zawierają pozycji niezatwierdzonych wcześniej.
- Warunki płatności: 14 dni netto (zalecana wartość domyślna). Praca wstrzymuje się po pisemnym powiadomieniu, jeśli termin płatności bezspornej faktury został przekroczony o 14 dni.
- Koszty (podróże, licencje, usługi zewnętrzne) są fakturowane po kosztach własnych. Zalecana wartość domyślna: żadnych bez wcześniejszej pisemnej zgody.
5. Odbiór i wady
- Odbioru dokonuje się na podstawie kryteriów sukcesu z rozdziału 1, a nie subiektywnego wrażenia.
- Klient ma od przekazania 10 dni roboczych (zalecana wartość domyślna) na odbiór albo na pisemne wskazanie, które kryterium nie jest spełnione. Po tym okresie pracę uznaje się za odebraną.
- Wady obecne już przy przekazaniu są usuwane bezpłatnie przez 90 dni (zalecana wartość domyślna). Zmiana zakresu jest traktowana jako zmiana zgodnie z rozdziałem 4, a nie jako wada.
6. Własność, prawa istniejące i wyjście
- Cały kod, konfiguracja i dokumentacja powstałe na potrzeby tej współpracy należą do klienta od pierwszej opłaconej faktury. Repozytorium znajduje się w organizacji klienta; na koniec nie ma niczego do przekazania.
- Komponenty open source i zewnętrzne zachowują własne licencje. Wykonawca prowadzi ich listę, utrzymuje je w zgodzie z tym, jak klient korzysta z dzieła, i nie dodaje do kodu własnościowego zależności na licencji copyleft bez pisemnej zgody.
- Materiały własne wykonawcy (wewnętrzne biblioteki, narzędzia, checklisty) pozostają jego własnością. Klient dostaje do niego bezterminową, zbywalną licencję na używanie, modyfikowanie i sublicencjonowanie jako części przekazanego dzieła.
- Każda strona może zakończyć współpracę za dwutygodniowym (zalecana wartość domyślna) pisemnym wypowiedzeniem. Klient zatrzymuje wszystko, co zostało opłacone, łącznie z pracą w toku.
7. Wdrożenia i rollback
- Migracje i ryzykowne wdrożenia przebiegają równolegle / na ruchu cieniowym (shadow traffic), gdzie to wykonalne; wdrożenie jednorazowe tylko wtedy, gdy nie ma innej możliwości.
- Pisemna checklista go/no-go jest podpisywana przez obie strony przed cutoverem.
- Przetestowana ścieżka rollbacku pozostaje użyteczna przez 30 dni po wdrożeniu.
8. Obsługa incydentów
- Incydenty produkcyjne: incydent zgłasza strona, która pierwsza go wykryje; wykonawca reaguje w 4 godziny robocze, w dni robocze między 09:00 a 18:00 CET (zalecana wartość domyślna). Węższe okno to płatny dyżur, uzgadniany osobno.
- Każdy incydent kończy się pisemnym post-mortem bez szukania winnych: co się stało, co zrobiono i jakie zmiany zapobiegną powtórzeniu.
- Przekroczenie szacowanego czasu zgłaszane jest w cotygodniowym check-inie, gdy tylko staje się znane, wraz z poprawionym planem.
9. Dostępy i dane logowania
- Wykonawca dostaje minimalny dostęp niezbędny do wykonania pracy: zamawiany pisemnie, nadawany przez klienta i wystawiany na konkretną osobę. Żadnych współdzielonych kont.
- Dane logowania przechodzą przez menedżer sekretów klienta albo inny szyfrowany kanał, nigdy przez e-mail ani czat.
- Dane produkcyjne nie są kopiowane na maszyny deweloperskie. Tam, gdzie potrzebne są dane zbliżone do produkcyjnych, najpierw są anonimizowane.
- Wszystkie dostępy wykonawcy są odbierane w ciągu 5 dni roboczych (zalecana wartość domyślna) od zakończenia współpracy, a klient potwierdza odebranie na piśmie.
10. Poufność i ochrona danych osobowych
- Obustronne NDA obowiązuje w obu kierunkach i obejmuje dane biznesowe.
- Jeśli wykonawca przetwarza dane osobowe w imieniu klienta, obowiązuje pisemna umowa powierzenia zgodnie z artykułem 28 RODO: cel, kategorie danych, środki bezpieczeństwa i usunięcie na końcu.
- Podprzetwarzający są wskazywani z góry i zmieniani wyłącznie po uprzednim powiadomieniu, wobec którego klient może wnieść sprzeciw. Lista obejmuje wszystkie usługi mające dostęp do danych klienta, w tym hosting, monitorowanie błędów i narzędzia do programowania wspomagane sztuczną inteligencją.
- Miejsca przetwarzania i przechowywania są wskazane. Zalecana wartość domyślna: wyłącznie UE/EOG, w przeciwnym razie udokumentowany mechanizm przekazywania.
- Wykonawca może opisywać współpracę publicznie wyłącznie w formie zanonimizowanej, chyba że klient pisemnie zgodzi się na podanie nazwy.
Wersja: uzupełnij. Podpisują: obie techniczne osoby kontaktowe, czyli osoby, które wykonują i odbierają pracę, nie tylko te, które ją fakturują.
Umowa o współpracy, wersja szablonu 1.0, wydana przez Zapolu s.r.o., zapolu.com, na licencji CC BY 4.0 (creativecommons.org/licenses/by/4.0/).