Serviceniveauaftale – norsk

Serviceniveau med standardiserede kompensationer

1. Formål og omfang

Formålet med dette bilag er at fastlægge ansvarsforhold og omfanget af support, drift og vedligeholdelse af de tjenester, der er omfattet af denne aftale, herunder integrationer og tillægsydelser. Aftalen omfatter support, drift og vedligeholdelse af eAdm med integrationer og komponenter som beskrevet i bestillingsskemaet.

Aftalen omfatter ikke:

  • Drift, vedligeholdelse, support eller lignende i forbindelse med specialtilpasninger.

  • Identum Managed Services (denne tjeneste er omfattet af en separat aftale og SLA).

  • Implementering af skræddersyet funktionalitet i eksisterende løsninger (skal aftales som et nyt projekt).

  • Leverandøren er ikke ansvarlig for problemer og nedetid hos leverandører af tredjepartsmoduler og -komponenter, der ikke er omfattet af cloud-løsningen, f.eks. læringsplatforme eller Office 365.

2. Levering og afleveringstest

Fra leveringsdatoen løber der en godkendelsesperiode på 30 dage. Kunden skal inden udløbet af godkendelsesperioden sende leverandøren en skriftlig meddelelse, hvis der konstateres væsentlige afvigelser mellem den aftalte løsning og den leverede løsning. Hvis dette ikke sker inden periodens udløb, betragtes ydelsen som godkendt og leveret som aftalt, projektet afsluttes, og SLA-betingelserne for drift træder i kraft.

3. Vedligeholdelse og kommunikation

Leverandøren er forpligtet til at vedligeholde komponenterne i sit driftsmiljø. Nedetid som følge af vedligeholdelse skal meddeles kunden og skal primært finde sted i tidsrummet kl. 23.00–06.00. Hvis kunden ønsker at foretage ændringer i konfigurationen af kommunikationen mellem egne og leverandørens miljøer, skal leverandøren underrettes herom senest én måned før ændringerne træder i kraft.

4. Drift, dataindsamling og synkronisering

Leverandøren forpligter sig til at gennemføre import af kildedata mindst én gang om døgnet. Tidspunktet og hyppigheden for synkroniseringerne fastsættes af kunden. I tilfælde af forud varslet nedetid i leverandørens driftsmiljø i forbindelse med opdatering eller vedligeholdelse kan leverandøren udsætte gennemførelsen af en synkronisering. Udsættelsen af en synkronisering må ikke vare længere end 12 timer. Hvis leverandøren har mistanke om fejl i data eller dataformat fra kunden, kan leverandøren standse importen, indtil kunden er blevet kontaktet, og fejlen er rettet.

5. Brugerstøtte, fejlfinding og fejlretning

Arbejde og brugerstøtte udføres på hverdage mellem kl. 08:00 og 16:00. Alle henvendelser til supporten skal ske via support@identum.no og support.identum.no. Fejl indberettes til leverandøren og håndteres i henhold til følgende definitioner og responstider for påbegyndt fejlretning inden for den normale åbningstid:

  • Niveau A (Kritisk fejl): Tjenesten er utilgængelig for slutbrugeren. Fejlfinding og fejlretning påbegyndes senest 2 timer efter, at fejlen er indberettet til leverandøren.

  • Niveau B (Alvorlig fejl): Kernefunktionaliteten er kraftigt indskrænket, og der findes ingen midlertidig løsning (workaround). Arbejdet med at rette fejlen påbegyndes senest 4 timer efter, at fejlen er indberettet til leverandøren.

  • Niveau C (Mindre fejl): Funktionaliteten er påvirket, men systemet kan stadig bruges (eller der findes en midlertidig løsning). Arbejdet med at rette fejlen påbegyndes senest den næste arbejdsdag efter, at fejlen er indberettet til leverandøren.

Hvis fejlsøgningen viser, at fejlkilden ligger inden for kundens ansvarsområde (f.eks. kundens lokale applikationer eller kildesystemer), har leverandøren ret til at fakturere kunden for det udførte arbejde i henhold til den gældende timepris. Det samme gælder, hvis softwaren/integrationerne skal opdateres, fordi kunden foretager ændringer i sine systemer.

6. Sikkerhed, sikkerhedskopiering og genopretning efter nedbrud

Sikkerhed og dataintegritet har højeste prioritet. For detaljerede og opdaterede oplysninger om leverandørens procedurer for sikkerhedskopiering, genoprettelse (Disaster Recovery), RPO/RTO samt procedurer for underretning i tilfælde af sikkerhedshændelser henvises der til vores til enhver tid gældende sikkerhedsdokumentation: https://docs.identum.no/sop/security-documentation

7. Åbningstid og standardiseret kompensation

Leverandørens driftsmiljø for standardprogramvaren har en garanteret oppetid på 99,9 %. Oppetiden måles pr. kalendermåned af leverandørens interne overvågningssystemer, og logfilerne fra disse systemer danner grundlag ved eventuelle afvigelser. Anmeldt nedetid i forbindelse med planlagt vedligeholdelse (punkt 3) regnes ikke som nedetid.

Målt tilgængelighed

Månedlig kompensation

Mellem 99,9 % og 99,0 %

  • 5 %

Mellem 98,9 % og 97,0 %

  • 10 %

Mellem 96,9 % og 95,0 %

  • 15 %

Under 95,0 %

  • 25 %

Begrænsninger for erstatning og ophævelsesret:

  • Prisnedslaget beregnes ud fra det faste abonnementsgebyr for den pågældende kalendermåned.

  • Det maksimale prisnedslag pr. kalendermåned er 30 % af afgiften.

  • Erstatningskrav skal fremsættes skriftligt senest 30 arbejdsdage efter udgangen af hver måned.

Væsentlig misligholdelse: Hvis den målte tilgængelighed falder til under 95,0 % i en enkelt kalendermåned eller til under 98,0 % beregnet som et glidende gennemsnit over tre på hinanden følgende måneder, betragtes dette som en væsentlig misligholdelse af aftalen. Kunden har i sådanne tilfælde ret til at opsige aftalen med øjeblikkelig virkning.

8. Leverandørens begrænsninger og forudsætninger

Leverandøren kan ikke holdes ansvarlig for og kan ikke kræves erstatning for overtrædelse af denne aftale, der skyldes:

  • Fejl i datagrundlaget fra kildesystemer, der sendes til leverandørens driftsmiljø.

  • Fejl, der opstår i applikationer, der ligger uden for leverandørens driftsmiljø.

  • Konflikter mellem data, der er oprettet manuelt i eAdm, og data, der stammer fra kildesystemer.

  • Netværksfejl, der opstår uden for leverandørens driftsmiljø.

  • Fejl, der skyldes kundens lokale (klient-)applikationer, infrastruktur eller andet udstyr, som leverandøren ikke er ansvarlig for.

  • Forkert brug af tjenesten eller fejl, der opstår, fordi kunden ikke har overholdt kravene i dette bilag.

  • Force majeure eller omstændigheder, som leverandøren ikke har indflydelse på (herunder cyberangreb, der udgør en sikkerhedsrisiko). Dette gælder kun i tilfælde af et europaomspændende cyberangreb, f.eks. hvis en global udbyder af Public Cloud (Microsoft Azure, AWS, Google Cloud) er ramt som følge af et cyberangreb fra eller på vegne af en fremmed magt.

  • Leverandøren kan midlertidigt afbryde tjenesten uden forudgående varsel, hvis der opdages en alvorlig trussel mod datasikkerheden.

Senest opdateret: