SOW SaaS: strukturování implementační smlouvy v roce 2026
Špatně napsaný SOW je hlavní příčinou selhání projektu SaaS B2B. Zjistěte, jak strukturovat své dodávky, fáze konfigurace a smluvní závazky.
Aktualizováno
Autor — Certyneo · O Certyneo

Úvod: proč je SOW pilířem úspěšné implementace SaaS
Při nasazení SaaS B2B představuje Statement of Work (SOW) mnohem více než pouze jednoduchou smluvní přílohu připojenou k rámcové dohodě. Představuje operační páteř celého implementačního projektu: konfiguraci platformy, školení uživatelů, milníky dodávek, kritéria přijetí a rozsah podpory. Podle studie společnosti Gartner (2024) překročí více než 60 % nasazení SaaS svůj počáteční rozpočet kvůli nedostatečně přesnému SOW. V kontextu B2B, kde se protínají smluvní, regulační a operační záležitosti, zvládnutí struktury SOW SaaS se stává rozhodujícím konkurenčním výhodou. Tento článek vás provede základními součástmi implementačního SOW SaaS, od dodávek po rámec správy, včetně onboardingu a modalit podpisu.
---
Základní součásti implementačního SOW SaaS
Rozsah projektu a měřitelné cíle
Účinný SOW SaaS začíná přesnou definicí rozsahu (scope). Tato sekce musí odpovědět na tři základní otázky: co děláme, pro koho a v jakém časovém rámci? Rozsah musí popisovat:
- Aktivované moduly nebo funkce: SSO autentifikace, integrace API, validační pracovní toky, analytické dashboardy.
- Počet dotčených uživatelů a jejich profily (administrátoři, podepisující, čtenáři).
- Integrace se stávajícím systémem: ERP, CRM, SIRH, nástroje pro správu dokumentů.
- Výslovné vyecháné oblasti: co není pokryto, zabraňuje posunu rozsahu (scope creep), hlavnímu zdroji sporů.
Každý cíl musí být formulován podle metody SMART (Specifický, Měřitelný, Dosažitelný, Realistický, Časově vymezený). Například: "Platforma bude operační pro 150 pilotních uživatelů do 45 kalendářních dnů od podpisu SOW".
Smluvní dodávky a kritéria přijetí
Sekce dodávek je často nejspornější v případě sporu. Dobře napsaná dodávka v SOW SaaS musí obsahovat:
- Funkční popis dodávky (např. nakonfigurované testovací prostředí, ověřený konektor API).
- Odpovědného subjektu (poskytovatel nebo klient).
- Smluvní lhůtu.
- Měřitelná kritéria přijetí: dostupnost, doba odpovědi, ověřené testovací sady.
- Postup akceptace: lhůta pro validaci na straně klienta (obvykle 5 až 10 pracovních dnů), zpracování kritických vs. vedlejších anomálií.
V oblasti elektronického podpisu v podniku typické dodávky zahrnují konfiguraci pracovních toků pro podpis, přizpůsobení šablon (branding), integraci se systémem HR nebo právních oddělení a validaci úrovní podpisu (SES, AES, QES podle eIDAS).
Správa projektu a matice RACI
SOW bez správy je SOW bez řízení. Matice RACI (Responsible, Accountable, Consulted, Informed) ukazuje role pro každou dodávku a rozhodnutí. Musí být připojena k SOW a výslovně na ni odkazovat. Instance správy, které je třeba zvážit:
- Operační výbor (dvakrát týdně): sledování úkolů, řešení blokování.
- Řídící výbor (měsíčně): validace milníků, strategické rozhodnutí.
- Eskalace v smluvě: formální postup v případě nesouhlasu s dodávkou nebo překročením lhůty.
---
Konfigurace SaaS: jak dokumentovat konfigurace v SOW
Technické specifikace konfigurace
Konfigurace řešení SaaS B2B může představovat 30 až 50 % z celkové zátěže implementace. SOW musí dokumentovat s přesností:
- Standardní konfigurace zahrnuté v rozsahu základní nabídky (předdefinované pracovní toky, nativní šablony dokumentů).
- Specifické konfigurace vyžadující vývoj nebo pokročilou přizpůsobení (obchodní pravidla, na míru vytvořené integrace).
- Referenční data k migraci nebo integraci (adresáře LDAP/AD, seznamy třetích stran).
- Požadované technické prostředí: adresa URL zpětného volání, seznam povolených IP, certifikáty SSL, parametry SAML pro SSO.
Jakákoli specifická konfigurace musí být dokumentována v technickém listu připojeném k SOW, podepsaném oběma stranami. Tato praxe zabraňuje pozdním neshodám v tom, co bylo "zahrnuto" nebo ne.
Správa změn během projektu
Konfigurace se během projektu nevyhnutelně mění. SOW musí předvídat formalizovaný postup žádostí o změnu (CR):
- Formulář žádosti o změnu: funkční popis, dopad na lhůtu, dopad na rozpočet.
- Lhůta pro oceňování: poskytovatel má obvykle 5 pracovních dnů na formulování odpovědi s cenou.
- Formální validace: jakákoliv přijatá CR se podepíše elektronicky a představuje dodatek k SOW.
Používání nástroje elektronického podpisu v souladu s nařízením eIDAS pro podepisování těchto dodatků zaručuje jejich důkazní hodnotu a zrychluje cykly validace.
---
Školení a onboarding: často opomíjené dodávky SOW SaaS
Strukturovaný plán školení podle profilu uživatele
Onboarding je fáze, která určuje míru přijetí — a tedy skutečný ROI — řešení SaaS. Přesto je často v SOW slabě dokumentován. Úplný plán školení musí rozlišovat:
- Techničtí administrátoři: pokročilá konfigurace, správa práv, dohled nad integrací, konfigurace výstrah.
- Administrátoři v oboru: vytváření pracovních toků, správa šablon, hlášení.
- Koncoví uživatelé: seznámení se s denními funkcemi, proces podpisu, správa oznámení.
Každá školící relace musí být v SOW popsána s: trváním, formátem (prezenčně, distančně, e-learning), maximálním počtem účastníků, poskytnutými materiály (PDF průvodci, video tutoriály, FAQ) a kritérium úspěchu (kvíz validace, míra dokončení).
Dokumentační dodávky onboardingu
Mimo školící relace musí SOW vypsat smluvní dokumentační dodávky:
- Průvodce administrátorem: postupy konfigurace, správa incidentů úrovně 1.
- Průvodce konečným uživatelem: podrobný návod, případy použití v oboru.
- Příručka integrace: technická dokumentace API a nasazených konektorů.
- Plán kontinuity: postupy pro přechod v případě nedostupnosti platformy.
Tyto dokumenty musí být poskytnuty v editovatelném formátu (aby je klient mohl udržovat) a mají být formálně akceptovány. Generátor smluv AI od Certyneo vám může pomoci rychle vytvořit standardizované přílohy pro tyto dodávky.
Období hypercare a přechod na standardní podporu
Období hypercare označuje prvních několik týdnů po spuštění, kdy poskytovatel udržuje posílený režim podpory. SOW musí upřesnit:
- Trvání (obvykle 2 až 4 týdny po uvedení do provozu).
- Závazky v podpoře: lhůty pro odpověď, pracovní doby, vyhrazený kontaktní kanál.
- Kritéria pro ukončení hypercare: počet vyřešených kritických incidentů, dosažená minimální míra přijetí.
- Přechod na standardní SLA: postup handoveru, určený kontakt na podporu.
---
Milníky, platby a podmínky přijetí v SOW SaaS
Struktura smluvních milníků
Smluvní harmonogram SOW SaaS B2B se obvykle organizuje kolem 4 až 6 hlavních milníků:
- Zahájení: zahajovací zasedání, validace přístupu, otevření prostředí.
- Konec fáze návrhu (Design): validace funkčních a technických specifikací.
- Dodání testovacího prostředí: úplná konfigurace k dispozici pro testování klienta.
- Ověřená akceptace: podpis protokolu akceptace klientem.
- Uvedení do provozu: nasazení do produkčního prostředí, otevření uživatelům.
- Konec hypercare: přechod na standardní podporu, uzavření projektu.
Každý milník musí být spojen se smluvním datem, se seznamem přidružených dodávek a v případě potřeby s termínem fakturace.
Platební podmínky vázané na dodávky
Struktura platby podle pokroku (milestone-based billing) je nejvhodnější pro projekty implementace SaaS. Váže spuštění faktur na formální validaci dodávek, což chrání obě strany. Typické rozdělení:
- 30 % podpisu SOW.
- 30 % při validaci akceptace.
- 40 % při uvedení do provozu.
Šablony smluv dostupné na Certyneo zahrnují předpřipravené klauzule o platbě podle pokroku a jsou v souladu s francouzským právem smluv.
Pokuty za zpoždění a omezení odpovědnosti
SOW musí předvídat vyvážené mechanismy:
- Pokuty za zpoždění na straně poskytovatele (obvykle 0,5 % až 1 % částky dotyčného milníku za týden zpoždění, s limitem 10 % z celkové částky).
- Závazky klienta: zveřejnění zdrojů, validace v přidělených lhůtách. Jakékoli zpoždění přičitatelné klientovi pozastaví smluvní lhůty poskytovatele.
- Omezení odpovědnosti: omezeno na celkovou smluvní částku ve většině SOW SaaS.
- Force majeure: smluvní definice výslovně zahrnující hlavní bezpečnostní incidenty a nedostupnost infrastruktury třetích stran (poskytovatelé cloudu).
Právní rámec pro implementační SOW SaaS
Příprava a podpis SOW SaaS ve Francii a v Evropské unii spadá do vícevrstveného právního rámce, který je nezbytné ovládat.
Francouzské právo smluv
SOW je bilaterální smlouva podléhající článkům 1101 a následujícím Občanského zákoníku. Reforma práva závazků z roku 2016 (nařízení č. 2016-131) zavedla ustanovení přímo použitelná na smlouvy o implementaci SaaS:
- Článek 1112-1: předsmluuvní povinnost informace. Poskytovatel SaaS musí sdělit veškeré informace rozhodné pro souhlas klienta, zejména technická omezení platformy.
- Článek 1217: hierarchie prostředků v případě nesplnění (řešení, snížení ceny, škody), použitelné, pokud dodávka SOW není vyhovující.
- Článek 1231-5: pokuty v smluvě mohou být revidovány soudcem, pokud jsou evidentně nadměrné nebo směšné.
Elektronický podpis a důkazní hodnota (eIDAS / Občanský zákoník)
Elektronický podpis SOW se řídí Nařízením eIDAS č. 910/2014 (EU) a jeho články 25 až 32, stejně jako články 1366 a 1367 francouzského Občanského zákoníku. Článek 1366 stanoví, že "elektronický dokument má stejnou důkazní sílu jako dokument na papíru" za podmínky, že je řádně stanovenou totožnost jeho autora a je zaručena jeho integrita. Článek 1367 objasňuje, že elektronický podpis musí být výsledkem spolehlivého postupu identifikace.
Pro SOW zavazující významné částky (nad 50 000 €) se doporučuje používat pokročilý elektronický podpis (AES) nebo kvalifikovaný (QES) podle eIDAS, podpořený certifikátem vydaným kvalifikovaným poskytovatelem služeb důvěry (QTSP) zapsaným v seznamu Evropy eIDAS (eIDAS Trust List).
Ochrana dat (GDPR)
Nařízení (EU) 2016/679 (GDPR) se vztahuje, jakmile SOW upravuje zpracování osobních údajů (např. data uživatelů, protokoly přihlášení, metadata podpisu). SOW musí stanovit nebo odkazovat na:
- DPA (Dohoda o zpracování dat / Data Processing Agreement) v souladu s článkem 28 GDPR.
- Umístění dat (článek 46 GDPR pro přenosy mimo EU).
- Technická a organizační opatření v oblasti bezpečnosti (článek 32 GDPR).
Kybernetická bezpečnost a směrnice NIS2
Směrnice NIS2 (2022/2555/EU), převedená do francouzského práva, ukládá poskytovatelům digitálních služeb posílené povinnosti v oblasti správy rizik a hlášení bezpečnostních incidentů. SOW musí obsahovat klauzule týkající se lhůt pro hlášení bezpečnostního incidentu (72 hodin pro závažné incidenty), bezpečnostních auditů a povinností kontinuity služby.
Použitelné normy ETSI
Pro toky elektronického podpisu integrované do platformy SaaS normy ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) a ETSI EN 319 162 (ASiC) definují formáty podpisu s dlouhodobou důkazní hodnotou. SOW musí výslovně specifikovat podporované formáty podpisu a jejich soulad se standardy ETSI.
Scénáře použití: SOW SaaS v reálné situaci
Scénář 1 — Editor SaaS HR nasazující své řešení u průmyslového středního podniku
Průmyslový střední podnik s 1 200 zaměstnanci chce nasadit řešení SaaS pro správu pracovních smluv a elektronický podpis na svých 8 provozech. Implementační SOW strukturuje 5 milníků na 90 dnů: konfigurace pracovních toků elektronického podpisu na více úrovních (manažer, HR, zaměstnanec), integrace se stávajícím SIRH přes REST API, školení 12 administrátorů HR a 60 vedoucích oddělení, zavedení podle vln provozů.
Díky přesnému SOW s měřitelnými kritérii přijetí je projekt dodán za 87 dní (v termínu), s mírou přijetí 94 % v J+30 a poklesem průměrné lhůty podpisu pracovních smluv o 68 % (z 11 dnů na 3,5 dne). Formalizovaný postup žádostí o změnu v SOW umožnil zpracovat 3 žádosti o změnu bez driftu rozsahu ani faktračních sporů.
Scénář 2 — Právnická kancelář střední velikosti migrující na novou platformu podpisu
Právnická kancelář se skoro 45 zaměstnanci se rozhoduje migrovat svůj nástroj elektronického podpisu na řešení v souladu s eIDAS QES pro své akty s vysokým rizikem (převody akcií, záruky). SOW pokrývá migraci 2 300 archivovaných dokumentů, rekonkonfiguraci pracovních toků podle typu aktu, školení všech zaměstnanců (2 relace po 3 hodinách) a validaci interoperability se softwarem na správu kanceláře.
Klauzule hypercare na 3 týdny umožnila vyřešit 7 vedlejších anomálií po spuštění bez přerušení služby. Kancelář odhaduje úsporu 4 hodin týdně na administrativních úkolech souvisejících se správou podpisů, což je přibližně 15 000 € ročně úspory času v přepočtu na tarify, podle údajů z Observatoře právního řízení (2024).
Scénář 3 — Start-up SaaS nasazující svůj produkt u velkého účtu v distribuci
Start-up editor řešení SaaS pro správu dodavatelských smluv podepíše SOW s distribučním řetězcem na národní úrovni spravujícím více než 3 000 smluv s dodavateli ročně. SOW plánuje zavedení ve 3 fázích: pilotní projekt pro 50 uživatelů (J+0 až J+30), rozšíření na 300 uživatelů (J+31 až J+60), zavedení na úrovni národa (J+61 až J+90). Každá fáze má své vlastní dodávky, kritéria přijetí a milníky platby.
Matice RACI připojena k SOW určuje 6 interlocutorů na straně klienta (IT, nákupní oddělení, právní oddělení, compliance) a objasňuje odpovědnosti za validaci v každé fázi. Start-up tak zabezpečuje blokování mezi oddělením, které způsobilo selhání podobného nasazení 18 měsíců dříve. Míra transformace smluv na elektronický podpis dosahuje 89 % za 6 měsíců, v souladu s cíly SOW.
Často kladené otázky
Jaký je rozdíl mezi SOW a rámcovou smlouvou SaaS?
Rámcová smlouva (MSA nebo master service agreement) stanovuje obecné podmínky obchodního vztahu: duševní vlastnictví, odpovědnost, podmínky ukončení. SOW je naopak provozní dokument vztahující se ke konkrétnímu projektu: popisuje výstupy, milníky, kritéria přijetí a mobilizované zdroje. Jedna rámcová smlouva může pokrývat několik po sobě jdoucích SOW pro různé projekty.
Jaké jsou rizika, pokud výstup SOW není doprovázen měřitelnými kritérii přijetí?
Absence objektivních kritérií přijetí mění předání projektu v subjektivní vyjednávání. Při sporu bude muset soud interpretovat, co strany myslely pod „řádným dodáním", což je často na úkor dodavatele. Občanský zákoník ukládá povinnost prokázat splnění závazku: bez konkrétních číselných kritérií a dokumentovaného postupu při převzetí je toto dokazování pro obě strany obtížné.
Je jednoduchý elektronický podpis dostatečný pro podepsání SOW a jeho dodatků?
To závisí na úrovni právního a finančního rizika spojeného s projektem. U SOW týkajícího se vysokých částek nebo citlivých dat nabízí pokročilý elektronický podpis (AES) nebo kvalifikovaný elektronický podpis (QES) ve smyslu nařízení eIDAS vyšší důkazní hodnotu a snižuje riziko napadení. Jednoduchý podpis zůstává použitelný pro menší dodatky, ale více vystavuje strany riziku nesouhlasu ohledně autenticity podepisujícího.
Jak řešit rozšiřování rozsahu v SOW SaaS bez narušení vztahu s klientem?
Formalizovaný postup žádostí o změny je smluvní odpovědí na rozšiřování rozsahu. Umožňuje přijmout změny a zároveň sledovat jejich vliv na termín a rozpočet prostřednictvím podepsaného dodatku. Jde však ne o odmítání všech změn, ale o jejich zdokumentování před proveděním. V počátečním SOW lze také stanovit záměrný bod projektu, od kterého je rozsah zamrzlý.
Musí být SOW v souladu s GDPR, pokud jsou během implementace zpracovávána osobní data?
Ano. Pokud dodavatel během fáze implementace přistupuje k osobním údajům klienta – například během migrace nebo integrace HRIS – jedná jako zpracovatel ve smyslu článku 28 GDPR. SOW musí v tom případě odkazovat na dohodu o zpracování dat (DPA) upřesňující charakter zpracovávaných údajů, dobu jejich uchování během projektu a použitá bezpečnostní opatření.
Závěr
Dobře strukturovaný implementační SOW SaaS je zárukou zvládnutého nasazení, úspěšného přijetí a zdravého smluvního vztahu mezi editorem a klientem. Přesným definováním dodávek, kritérií přijetí, fází konfigurace, plánu školení a modalit onboardingu výrazně snižujete rizika driftu rozsahu, sporů a překročení rozpočtu.
Elektronický podpis samotného SOW je klíčový krok: zaručuje důkazní hodnotu dokumentu, zrychluje start projektu a hned od začátku zavádí kulturu digitální compliance. Certyneo vám umožňuje podepsat vaše SOW a dodatky pokročilým nebo kvalifikovaným elektronickým podpisem, v souladu s nařízením eIDAS, během několika minut.
Chystáte se strukturovat a podepsat své příští implementační SOW SaaS? Zjistěte nabídku Certyneo nebo kontaktujte náš tým pro individuální podporu.
Vyzkoušejte Certyneo zdarma
Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.
Prohloubení tématu
Referenční články k tomuto tématu.
Prohloubení tématu
Naše kompletní průvodce pro zvládnutí elektronického podpisu.
Pokračujte v čtení o Podnik
Prohlubujte své znalosti s těmito souvisejícími články.

Delegace pravomocí: elektronický podpis v podniku
Delegace pravomocí je zásadní právní nástroj pro každý podnik. Elektronický podpis a shoda s eIDAS: zvládněte každý krok.

Mandaty převodu: zabezpečte je pomocí elektronického podpisu
Podvody spojené s bankovními převody stojí evropské společnosti každoročně miliardy. Zjistěte, jak elektronický podpis a silné ověření transformují vaše mandaty převodu v nezranitelné dokumenty.

Dodržování AML a elektronický podpis v oblasti financí: průvodce 2026
Boj proti praní peněz ukládá přísné požadavky na subjekty v oblasti financí a elektronický podpis hraje ústřední roli v ověřování totožnosti a sledovatelnosti. Zjistěte, jak propojit dodržování AML a elektronický podpis v roce 2026.