这是在订购单中确定的各方之间签订的日期为最后一方的软件即服务的订购协议(订购协议),以获取和使用SCWLearning Platform 的权利。
认购协议(包括服务水平协议和订购单)规定了SCW与客户之间的条款和条件,并在双方执行时形成了双方之间具有法律约束力和可执行的协议。
SCW和客户在下文中应被定义为 "一方",并统称为 "双方"。
以下词语应具有以下规定的含义。
关联公司 指任何一方完全拥有或拥有控股权的公司,包括通常适用的子公司和《2001年公司法》(Cth)中定义的相关法人团体。
适用的数据保护立法指分别适用于客户和SCW活动的任何数据保护或隐私立法,包括在适用的情况下,《2016年欧洲通用数据保护条例》(GDPR)、英国《2018年数据保护法》、澳大利亚《1988年隐私法》(Cth),以及任何其他适用的立法
机密信息指由披露方保密的、以书面或口头形式传达的、标明为专有、机密或以其他方式标明的任何信息,和/或根据其形式、性质、内容或传输方式,对一个合理的接收者而言会被视为机密或专有的任何信息,包括但不限于每一方、雇员、商业计划、运营方法、SCW产品,包括SCWLearning Platform 。机密信息还将包括但不限于: 1:
同意指符合适用的数据保护立法对同意的要求的同意、许可、协议或批准。
控制者的含义是由条例(欧盟)2016/679定义的,具有条例中规定的义务
客户是指在执行本订阅协议时获得订阅的一方,以及(如果适用)终端用户。
客户资料指所有信息,包括客户提供给SCW的任何个人信息,使SCW能够为客户及其终端用户提供访问和使用SCW的服务。Learning Platform
缺陷指对SCWLearning Platform 的外观、操作或功能有重大不利影响的缺陷、错误或漏洞,但不包括由客户的行为或不行为、互联网或互联网部分的任何故障或其他旨在或用于禁用、删除、改变或损害SCW的机制所引起或产生的任何缺陷、错误或漏洞。Learning Platform
设备指单一的个人电脑、工作站、移动电话、平板电脑或其他电子装置。
结束日期是指认购订单表第2项中规定的日期
最终用户指由客户或客户集团(如适用)雇用和/或以其他方式授权,并由客户提供订阅以访问和使用SCWLearning Platform 的个人或个人,不包括由SCW的竞争对手雇用或与之签约的任何个人或个人。
不可抗力指任何不在各方控制范围内的、阻止或延迟SCW提供服务和SCW材料(或其中任何一项)的情况,包括任何公用事业服务或运输或电信网络的故障,任何非SCW提供的软件或数据的任何错误、缺陷、误差、故障或不足,任何天灾、战争、暴乱、内乱、恶意破坏、遵守任何法律或政府命令、规则、条例或指示、事故、场所、机器或设备故障、火灾、洪水或风暴。
无力偿债事件 指就任何一方而言,(1)一方无法支付其到期的债务;(2)一方或其各自事业或资产的任何部分被任命为接管人或管理人;(3)提出(或下令)对一方进行清算的决议,并期望为善意的重建目的提出这种命令。(4)有管辖权的法院为此发出命令;(5)它成为行政管理命令的对象;(6)它与债权人达成任何安排计划,或在任何司法管辖区启动与上述任何情况类似的程序,或如果它停止或威胁停止开展业务 知识产权指世界上任何地方的所有知识产权,无论是注册的还是未注册的,包括专利、任何发明的权利、版权和相关权利、精神权利、计算机软件的权利、商标、服务标志、商号、域名、任何商誉的权利以及对假冒或不公平竞争的起诉权、注册设计。设计方面的其他权利,这些权利的任何应用或应用权,包括代码、序列、衍生作品、版权、数据库权利、商业秘密、技术诀窍、商业名称、商号、商标、服务标记、专利、小专利、实用新型、设计权、组织、结构、界面、任何文件(包括SCW材料)、数据和其他相关权利
个人数据具有根据(欧盟)2016/679号条例和95/46/EC号指令赋予它的含义,并包括1988年《隐私法》(Cth)中规定的个人信息的定义。
处理器具有(欧盟)2016/679号条例所定义的含义,具有该条例所规定的义务
SCW 指Secure Code Warrior 有限公司,及其相关/附属实体。
SCWLearning Platform指由SCW Limited开发和拥有的计算机软件,作为一项服务通过互联网提供给客户,包括根据本订阅协议的条款和条件,对SCW Learning Platform 的文件、更新、补充、修改、增加和/或改编,以实现或包括某些特征和/或功能
SCW材料指客户在SCW中可能获得的任何电子或书面辅助工具、手册、用户说明、技术文献、培训材料、演示材料、规格和所有其他相关材料。Learning Platform
服务水平协议 指作为本订阅协议附件A的服务水平表
开始日期指认购订单表第2项中规定的日期。
认购指根据本订阅协议,对访问和使用SCWLearning Platform 的权利的订阅。
订阅费指客户为访问和使用SCWLearning Platform 而向SCW支付的费用,其金额载于订购单的第3项。
认购订单表 指双方之间并附于本认购协议的认购订单表
认购期限 指认购订单表第2项中规定的期限。
子处理器指由SCW选择的第三方处理器,用于SCW所需的一组特定处理Learning Platform 。
2.1
SCWLearning Platform 提供了一套综合的安全代码培训和工具,将重点从反应转向预防。SCW的Learning Platform ,包括实践培训、团队tournaments 、实时辅导插件、针对每个技能水平的自定进度学习以及在线评估。
2.2
SCWLearning Platform 是通过为客户设置的账户提供的。客户访问和使用SCWLearning Platform 的权利仅根据本订阅协议的条款基于网络。
3.1
本认购协议的初始期限载于认购订单表的第2项(初始期限)。
3.2
本订阅协议将自动更新为连续的12个月,除非任何一方向另一方提供至少六十(60)天的书面通知。
3.3
订阅协议终止或到期时,客户对SCWLearning Platform 的访问和使用将不再可用,客户或最终用户都无法访问或使用SCWLearning Platform 和其中的适用数据或服务。
4.1
客户(包括其最终用户)被授予有限的、不可转让的、非独家的订阅,以便在订阅期限内通过任何标准网络浏览器在设备上访问和使用SCWLearning Platform 。
4.2
客户或任何最终用户都不允许对SCWLearning Platform ,或其任何部分进行框架、复制,或以其他方式重新发布、重新销售或重新分发。
4.3
客户同意并将促使其终端用户只为其内部业务用途访问和使用SCWLearning Platform 。
4.4
4.5
客户承认并同意,订阅是为指定的最终用户提供的,不能由一个以上的最终用户共享或使用,只有在得到Secure Code Warrior 的明确同意后,才可以重新分配给新的最终用户,以取代已经离开客户业务的前最终用户,或以其他方式。
4.6
客户有权在订阅期内增加额外的最终用户,此后,客户将为额外的最终用户开具发票,按比例计算到相关订阅期(或适当的续订期)结束。
4.7
如果客户超过了最终用户的数量(并且没有经过上述第4.6条所述的程序),SCW保留向客户收取每个额外的最终用户的权利。根据上述第4.6条的规定,客户将收到额外终端用户数量的发票,并按比例计算到相关订阅期(或适当的续订期)结束时。
4.8
客户承认并同意,SCWLearning Platform 可能包括某些软件,这些软件被纳入SCWLearning Platform ,不需要额外付费(开源软件)。对开源软件的访问是根据为这种访问提供的条款进行的。相关条款的链接是https://license-list.securecodewarrior.com/。客户在此同意将这些条款纳入本订阅协议。
5.1
SCW不对SCWLearning Platform 对客户的适用性作出任何陈述、认可、担保或保证。
5.2
SCW将维护SCWLearning Platform ,并根据服务水平表中规定的条款提供所有支持服务。
6.1
客户同意向SCW支付订阅费,以获得访问和使用SCWLearning Platform 的权利(订阅费)。认购费的数额和支付条款在订购单中列明。
6.2
除非在订购单中另有规定,否则SCW可以在初始期限结束时修订订购费,或者在期限超过12个月但客户按年付款的情况下,在每个12个月期间结束时向客户发出不少于30天的通知,修订订购费,但(与任何订购期限内终端用户数量增加有关的任何费用增长除外)订购费的增长百分比不超过以下增长百分比的2%。
6.3
订阅费不包括任何适用的税款,包括但不限于商品和服务税(GST)、增值税(VAT),这些税款将视情况加在费用之上,并在订阅订购表中另行规定。
6.4
客户负责支付由于签订本订阅协议而可能欠下的任何适用税款。
6.5
如果客户希望对发票的任何部分提出争议,客户必须在收到发票后五(5)个工作日内书面通知SCW,解释争议的原因和争议的金额(有争议的发票)。如果SCW在该时间内未被告知发票存在争议,则该发票将被视为无争议,并将根据本订阅协议的条款到期支付。双方将共同努力,尽快解决任何有争议的发票。如果只对发票的一部分有争议,客户将在到期付款日支付无争议的金额。
7.1
各方承认并同意,认购协议,包括导致其执行的条款和谈判,在他们之间建立了一种保密关系,他们之间披露的所有信息都是保密信息。各方同意以保护其自身机密信息的相同程度和方式来保护向其披露的机密信息。每一方还同意使其各自的雇员、代理人和分包商受本协议的保密和其他条款和条件的约束,并对其遵守这些条款和条件负责。在任何情况下,任何一方的做法和/或政策都不得低于合理和适当的谨慎水平,这包括每一方将复制、访问、披露和使用限制在那些为执行本协议中的服务而需要知道的人员,他们被告知并同意遵守这里的保密义务条款。
7.2
客户可能会收到用户的具体信息,并可能导出和使用这些信息,以监测最终用户的使用、结果和关于最终用户的个人表现的表现,并作为客户适用的和理想的内部使用的一部分,包括但不限于报告、活动和检查。
8.1
SCW拥有并保留对SCWLearning Platform 的所有权利、所有权、利益和所有权,包括但不限于对SCWLearning Platform 、SCW材料和学习材料的所有知识产权。因此,客户承认并同意,本订阅协议及其对SCWLearning Platform 的访问和使用没有向其或其任何最终用户转移SCWLearning Platform 的产权或所有权。
8.2
客户承认并同意,SCW拥有免版税的、全球性的、可转让的、不可撤销的、永久的许可,可以使用或将客户(包括用户)提供的有关SCWLearning Platform 的任何意见、改进要求、建议或其他反馈纳入SCWLearning Platform 。
9.1
各方同意在订阅期保持适用法律要求的适当保险,其中包括所有适用法律和法规要求的所有保险以及雇主责任保险、公共/产品责任和专业赔偿。
10.1
10.2
11.1
12.1
只有在客户提供上述第3.2条所述的通知时,订阅协议才会在结束日期终止。
12.2
在下列情况下,任何一方都可以通过向对方发出书面通知,终止认购协议和任何适用的认购订单,并立即生效。
(a) 另一方犯下了无法补救的重大违约行为。
(b) 另一方未能在收到另一方的书面通知后的10个工作日内纠正违约行为,但在每次声称违约的情况下:(i) 非违约方以书面形式通知违约方该违约行为;以及(ii) 违约方未能在收到该通知后的十(10)天内(或双方共同商定的其他期限)纠正该违约行为。
(c) 任何一方发生破产事件;或
(d) 任何执法机构或法院要求或请求SCW这样做。
12.3
如果客户造成的技术和/或安全问题直接影响(或可能影响)以下任何一项,SCW可随时终止订阅协议:(a) SCW或其任何客户的业务运营;(b) SCWLearning Platform 的完整性。为明确起见,SCW将为客户提供14天的时间来回应和/或解决Secure Code Warrior 以书面形式向客户提出的任何问题或关切,但除此之外,Secure Code Warrior 将在其绝对讨论中行使决定权。
13.1
SCW同意对客户(包括关联公司和授权用户)(各为 "被赔偿方")对任何被赔偿方提出的或遭受的、声称任何SCW材料或被赔偿方访问和使用SCWLearning Platform 侵犯相关地区的任何有效专利、版权、商标、商业秘密或其他知识产权的第三方索赔进行赔偿、辩护和/或选择和解。根据其选择和费用,SCW可以:(i)为客户争取继续访问和使用SCW产品的权利;(ii)修复、修改或替换SCW产品,使其不再侵权;在(i)或(ii)都不可能的情况下,(iii)按比例退还为引起赔偿的SCW产品支付的费用,该费用从确定SCW被告知第三方索赔之日起按适用SCW产品的剩余期限计算。
13.2
本赔偿的条件是:(i) 赔偿方及时提供任何侵权索赔的通知并协助辩护;(ii) 赔偿方拥有控制任何此类索赔的辩护或和解的唯一权利,但和解不要求另一方付款或承认责任;(iii) 赔偿方不采取任何行动或不采取阻碍赔偿方合理指示的辩护或和解进程。
13.3
就本赔偿而言,客户(包括其关联公司及其各自的雇员、承包商和最终用户)对遵守本订购协议负责。在不影响SCW就任何违反本订购协议的行为对客户的任何关联公司采取行动的权利的情况下,客户将对SCW负责并赔偿因客户未能遵守本订购协议第4、7和8条而引起的或与之有关的所有损失、费用、责任和/或损害(包括法律费用)。
14.1
除上述第13条的规定外,在任何情况下,SCW对客户的最大责任都不会超过在任何12个月内为访问和使用SCWLearning Platform 而支付给SCW的订购费。
14.2
尽管有上述规定,任何一方都不对另一方负责,无论是在合同或侵权行为中,还是在其他方面,对任何附带的、间接的、惩罚性的、惩戒性的、特殊的、后果性的或不可预见的损失、损害或费用、利润损失、业务损失、机会损失、数据损失或损坏,无论如何产生,即使被告知可能发生这种损失或损害。
14.3
终止责任。第13条和第14条的规定说明了客户对任何侵权和/或盗用索赔的独家补救措施。
15.1
本认购协议以及根据认购协议条款访问和使用SCWLearning Platform 所引起的或与之有关的任何争议将由以下非专属的法律管辖和解释。
15.5
双方同意,如果因履行认购协议下双方的权利和义务而产生或与之有关的争议(争议),在提起任何法院诉讼之前,双方都将遵守以下程序。诉讼中使用的语言为英语,争议解决程序约定如下。
16.1
本订阅协议以及客户访问和使用SCWLearning Platform 的权利并不在客户和SCW之间建立任何伙伴关系、合资企业、就业、特许经营或代理关系。
16.2未经对方事先明确同意,任何一方都不得在其网站和营销或其他抵押品上使用和/或显示对方的名称和标志。
16.3
转让。未经另一方事先书面同意,任何一方都不得转让认购协议或其在认购协议下的权利和义务,另一方的同意不会被无理扣留或拖延。尽管有上述规定,任何一方都无权扣留或拖延其对任何完全或部分转让的同意,或在其各自的公司结构之间的转让。
16.4
存续。在当地法律允许的情况下,本认购协议中根据其条款要求在本认购协议终止或到期后履行的部分将继续有效。这些条款包括第1节(定义)、第7节(保密)、第8节(知识产权)、第10节(保证)、第13节(赔偿)和第16节(杂项)。
16.5
整个协议。 本订阅协议(包括服务水平表)、订阅订单表以及任何相关的数据处理协议构成SCW与客户之间的完整协议。它取代任何先前或同期的通信,以及双方之间关于其主题事项的任何先前协议,并且除非双方签署书面协议,否则不得修改或更新。如果本订阅协议的条款与随后的书面协议发生冲突,应以本订阅协议为准。
16.6
弃权。对任何违反本订阅协议的行为的放弃不应成为对任何其他违反行为的放弃,除非以书面形式作出并由放弃方的授权代表签署,否则任何放弃都是无效的。
16.7
可分割性。如果法院认为本认购协议的任何条款是非法的、无效的或不可执行的,其余条款将保持完全的效力和作用,双方将修改本认购协议,以最大限度地使被删除的部分生效。
16.8
非邀约。每一方和他们各自的附属机构(在本条款中称为一方/各方)承认并同意,他们各自花费大量的时间和金钱来招聘和培训他们的员工,如果任何一方雇用另一方的员工,该方可能会遭受损失,包括在寻找、雇用、培训和入职合适的替代员工方面产生大量的时间和金钱。因此,如果在认购期的任何时候,或在认购期结束后的12个月内,任何一方雇用了一名雇员,雇用方将向另一方支付相当于该雇员在停止成为该方雇员之前12个月内的工资、奖金和福利。为明确起见,本条款不适用于一方的雇员申请另一实体善意公布的空缺职位的情况。
[未使用]
下面的签名确认双方同意上述订阅协议的条款和条件。经授权的签字人签署后,各方同意订阅协议的条款构成他们之间具有法律约束力和可执行的协议。
服务水平表
1. 一般情况
1.1.
本表描述了SCW根据本订阅协议向客户提供的服务的范围和功能。它还规定了各方在提供服务方面的某些义务。
1.2.
每项服务在规定的情况下,都有一个相关的服务水平。
2. 服务概述
2.1.
SCW应向客户提供在线安全培训服务,包括以下生产环境服务。
(a) 在线访问。在服务时间内对服务的在线访问,不包括本表中定义的预定停机时间,或双方另有书面约定。
(b) 服务时间内的维护和支持服务。
(c) 按照第5节的规定进行数据备份。
(d) 应用管理:(1) 应用升级,(2) 提供
应用维护更新
2.2.
SCW应在整个期限内监测和管理用于在服务时间内提供服务的所有组件。
2.3.
SCW应确保对服务进行适当的容量规划,以确保始终有足够的容量按服务水平提供服务。这就要求客户将服务使用的任何预期重大变化告知SCW。
3. 维护和支持服务
3.1.
释放策略
(a) SCW将定期通知客户有关本服务新版本的时间和内容。客户可以就任何计划的或要求的新功能向SCW提供建议和意见。SCW应自行决定是否将客户的建议作为服务的一部分纳入后续版本中。
维护和支持服务。
(b) 除非与客户商定了产品改进的费用,否则对服务的这种新发布应不向客户收取费用。
(c) SCW应将任何此类变更记录在发行说明中,并尽快提供给客户,但不得晚于任何新版本发布的日期。
3.2.
支持服务与责任
(a) 最高妇女委员会应以英语提供支助服务。
(b) SCW应将所有影响到向客户提供的服务的重大事件通知客户
(c) 最高妇女委员会应负责: --
(i) 服务的可用性。
(ii) 解决客户帮助台提出的事件和问题。
(iii) 实施因解决事件而需要对服务进行的改变。
(iv) 向客户帮助台传达事件的状况。
(v) 及时向客户和子公司传达有关计划中的系统变化的停电信息。
(vi) 按照每个事件类别的规定行动,对每个事件作出反应。
(d) 客户负责:
(i) 通过集中的客户帮助台向最高妇女委员会帮助台提出事件。
(ii) 客户必须指定至少2个授权的支持联系人,并在协议签订后立即将其姓名和联系方式通知SCW。
(iii) 事件和服务请求必须通过任何支持的服务渠道报告。
(iv) 不直接向用户提供电话支持。
(v) 客户不得在其内部网、网站或其他任何地方公布SCW的详细联系方式。
3.3.
服务渠道
3.4.
事故管理
客户帮助台在通知SCW发生事故时应提供以下项目。
(i) 事件发生的时间、持续时间和地点。
(ii) 用户ID和联系细节。
(三) 事件描述。
(四) 事件的类别,由双方共同商定。
3.5.
事故归类
如果我们的调查显示严重程度不正确,SCW可以调整报告问题的严重程度。
严重程度重新调整通常用于票据被提交为A类或B类但与上述定义相矛盾的情况。
如果认为问题比最初报告的更严重,最高妇女委员会也可以提高严重程度。
3.6.
关闭事件
在关闭事件之前,SCW服务台将寻求客户确认该事件已得到解决。
4. 服务水平
4.1.
服务水平 的一般描述
(a) 除非另有规定,服务水平的测量期为每个服务期。
(b) 当服务水平被描述为 "目标 "时,这种目标服务水平的测量代表了正常操作条件下服务的预期性能水平,但这种目标测量仅用于指导,不构成SCW的任何义务或责任,任何未能达到这种目标服务水平的情况不得以任何方式解释为SCW违反本协议。
(c) 如果在任何服务期内,服务水平未能达到目标正常运行时间和/或目标系统响应时间指标,SCW的义务仅限于提供分析和解释原因,并提出合理的措施来消除不足之处。这些措施可能需要改变客户对服务的使用或SCW对服务的使用。
(d) 当服务水平被描述为 "合同 "时,这种合同服务水平的测量代表了实际性能
在正常操作条件下的服务水平,如果不能达到这种合同规定的服务水平,将导致计算出服务积分。
4.2.正常运行时间和性能服务水平
(a) 服务水平适用于SCWlearning platform ,并应以服务时间来衡量,但预定的
维护期。
(b) 用来衡量该处业绩的指标如下:
(i) 系统响应时间
(ii) 启动时间
(iii) 维护窗口
(c) 与系统响应时间有关的所有服务监测的测量点应是SCW子处理器数据中心的服务器。响应时间不包括从数据中心到客户终端用户的通信链路的交易周期时间。
(d) 系统响应指标应在一个服务期内计算。
(e) 服务升级时间的测量方法和目标应如下。
(i) 服务正常时间应在每个服务期结束时计算。任何服务期的服务正常时间的合同服务水平应是99.75%。在任何服务期内,服务启动时间的目标服务水平应是99.9%。
(ii) 上线时间应以百分比表示,并被定义为在这段时间内,服务可用于
客户。
(iii) 运行时间的计算方法如下:-----。
服务正常运行时间(%)=指的是,在一个小时内的总分钟数。
该日历月减去预定的停机时间再减去
在一个日历中遭受的停机时间的分钟数
月,除以一个月内的总分钟数。
日历月减去预定的维护窗口
(iv) 服务运行时间通过以下状态页面持续监测。 https://status.securecodewarrior.com
(f) 如果没有达到合同规定的服务水平,应适用于服务积分,具体如下。
(i) 对于正常运行时间百分比低于99.75%但等于或高于99.0%的情况,您将有资格获得适用月份的服务费的10%的服务积分。
(ii) 对于正常运行时间百分比低于99.0%,你将有资格获得20%的服务信贷。
(iii) 服务费应是所支付的总服务费除以一个期限内订阅服务的月数。
(iv) SCW应在服务期的下一个月向客户提供服务积分,在该服务期内
发生级别故障。
4.3. 维护窗口
(a) 定期维修的规定如下:
(b)
非计划维修,包括SCW为解决某一事件而采取的纠正措施
4.4.
服务水平的排除
双方同意,如果存在以下一种或多种情况,服务水平不应适用。
(a) 暂停服务以进行计划中的或常规的维护。
(b) 由于客户拥有或控制的防火墙、网络或连接发生故障而对运行时间或响应时间产生不利影响。
(c) 由于不可抗力事件对运行时间或响应时间的不利影响
4.5.
备份
(a) SCW应当对所有客户数据进行备份:------。
(i) 增量备份。每分钟一次,保留24小时
(二) 全面备份。每6小时一次,保留2个日历日。
(iii) 完整备份。每天保留7个日历日。
(iv) 完整备份。每周保留4个日历周。
(v) 完整备份。每个月保留13个月。
(b) 这种备份应储存在与生产环境分开的安全地点。
(c) 备份数据应仅用于解决SCW平台的事故。备份数据不打算用于(而且在大多数情况下将无法使用)恢复客户意外删除的数据。意外删除的数据不归入事件。