Skilmálar og skilyrði
Skilmálar og skilyrði
1. INNGANGUR
1.1 Bindandi samningur. Með undirritun Pöntunareyðublaðs, Sölutilboðs, Tillögu, Þjónustusamnings eða Verklýsingar (sameiginlega 'Þjónustupantanir') sem inniheldur þessa Skilmála og skilyrði samþykkir Viðskiptavinur að vera lögbundinn af þessum Skilmálum og skilyrðum og fylgja öllum eftirfarandi.
1.2 Samningsuppbygging. Þessir Skilmálar og skilyrði gilda um samband milli aðilanna eins og skilgreint er í afleiddum Þjónustupöntunum. Þjónustuveitandi og Viðskiptavinur geta hér eftir verið nefnd hvert um sig "Aðili" og sameiginlega "Aðilarnir".
1.3 Forgang röð. Í tilviki ágreinings eða ósamræmis milli skjala gildir eftirfarandi forgangsröð:
- Gildandi Þjónustupöntun (Pöntunareyðublað, Sölutilboð, Tillaga, Þjónustusamningur eða Verklýsing)
- Þessir Skilmálar og skilyrði
- Viðeigandi Viðaukar og Tímaáætlanir
- Gögn og önnur skrifleg samskipti (t.d. tölvupóstar)
2. SKILGREININGAR
Reikningur: Reikningur Viðskiptavinar til að fá aðgang og nota Þjónustuna.
Viðbótarþjónusta: Sérhver þjónusta umfram upphaflegt umfang sem tilgreind er í síðari Þjónustupöntun
Tengd fyrirtæki: Sérhver aðili sem beint eða óbeint stjórnar, er stjórnað af eða er undir sameiginlegri stjórn með aðila.
Heimilt tengdur aðili: Tengdur aðili Viðskiptavinar sem er heimilt að nota og njóta Þjónustunnar eins og tilgreint er í Þjónustupöntun. Heimilt tengdir aðilar eru ekki aðilar að þessum Skilmálum og skilyrðum og verða allar aðgerðir eða vanræksla Heimilt tengdra aðila litið á sem aðgerðir eða vanræksla Viðskiptavinar.
Heimilt notendur: Starfsmenn, ráðgjafar, verktakar og Heimilt tengdir aðilar Viðskiptavinar sem eru heimilt að nota Þjónustuna.
Viðskiptadagur: Mánudagur til föstudagur, 8:00 til 17:00 GMT, að undanskildum íslenskum frídögum.
Almanaksdagur: Sérhver samfelldur dagur í almanakinu, þar með talið frídagar og helgar.
Upphafsdagsetning: Dagsetningin þegar Viðskiptavinur undirritar upphaflega Þjónustupöntun.
Neysluverðsvísitala (CPI): Neysluverðsvísitalan eins og hún er gefin upp af Hagstofu Íslands.
Gögn viðskiptavinar: Öll gögn, upplýsingar og efni sem Viðskiptavinur lætur í té eða safnar vegna þjónustunnar.
Afhendanleg hlutir: Hvaða áþreifanleg eða óáþreifanleg vinnuafurð sem er, þar með talið skýrslur, gögn, hugbúnaður, stillingar og miðlar, afhent samkvæmt þessum Skilmálum og skilyrðum.
Gögn: Tæknileg gögn um notkun Þjónustunnar sem SecureIT gerir aðgengileg.
Gildisdagur: Upphaf Þjónustupöntunar þar sem Viðskiptavinur samþykkir þessa Skilmála og skilyrði.
Neyðarviðhald: Óáætlað viðhald sem krafist er til að takast á við verulegar öryggismálefni eða tæknileg vandamál sem geta ekki beðið til áætlaðs viðhalds.
Endurgjöf: Allar tillögur, ráðleggingar eða umbætur sem Viðskiptavinur veitir varðandi Þjónustuna eða starfsemi SecureIT.
Þjónustupöntun: Framkvæmt skjal sem tilgreinir Þjónustuna, gjöld, tíma og aðrar skilyrði fyrir tiltekið verkefni.
Persónuupplýsingar: Gögn skilgreind sem persónuupplýsingar samkvæmt GDPR og íslenskum persónuverndarlögum.
Áætlað viðhald: Skipulögð tímabil þegar Þjónustur gætu verið óaðgengilegar vegna umbóta, viðgerða eða viðhalds.
SecureIT gögn: Reikningsgögn og gögn unnin eða búin til af SecureIT utan Þjónustunnar.
Þjónustur: Netöryggi og upplýsingatækniöryggisþjónusta sem SecureIT veitir eins og tilgreint er í Þjónustupöntunum, þar á meðal en ekki takmarkað við:
- Penetration testing og aðrar sértækar öryggisverkefni
- Mat á veikleikum í skýi, Active Directory og öðrum kerfum
- Stjórnun á árásaryfirborði
- Vernd gegn stafrænum áhættum, eftirlit á dökkvefa og netógnunargreining
- Vernd vörumerkja og fjarlæging falsaðra vefsíðna
- Öryggisúttektir og samræmimat
- Managed security þjónusta
- Viðbrögð við atvikum og réttarrannsóknir
- Öryggisráðgjöf og advisory
- Þjálfun í öryggismeðvitund
- Áhættumat
Tímabil: Gildistíminn á þessum Skilmálum og skilyrðum eins og tilgreint er í kafla 16.
Þjónusta þriðja aðila: Þjónusta, hugbúnaður eða vörur frá þriðja aðila sem gætu verið notaðar í tengslum við Þjónustuna.
Vinnuafurð: Allt efni, afhendanlegar hlutir, uppfinningar, uppgötvanir og niðurstöður þróaðar af SecureIT við framkvæmd Þjónustunnar.
Skrifleg tilkynning: Tilkynning send í samræmi við kafla 21.
3. VEITNING ÞJÓNUSTU
3.1 Þjónustuafhending. SecureIT mun veita Þjónustuna í samræmi við þessa Skilmála og skilyrði og gildandi Þjónustupantanir, að því tilskildu að Viðskiptavinur noti Þjónustuna í samræmi við þessa Skilmála og skilyrði.
3.2 Þjónustustaðlar. SecureIT fullyrðir og tryggir að:
- Þjónustur verða framkvæmdar af hæfum starfsmönnum með viðeigandi sérfræðiþekkingu og reynslu
- Þjónustur verða framkvæmdar á faglegum, hæfum hætti í samræmi við iðnaðarstaðla
- Þjónustur munu vera í samræmi við Gögn
- Þjónustur munu uppfylla gildandi lög og reglugerðir
- SecureIT hefur allar nauðsynlegar leyfi, heimildir og heimildarbréf
3.3 Gögn. SecureIT mun veita Gögn til að aðstoða Viðskiptavin við notkun á Þjónustunni. Gögn geta verið uppfærð reglulega.
3.4 Þjónustustigasamningur. Staðall SLA SecureIT gildir nema Viðskiptavinur hafi keypt uppfært stig þar sem uppfærða stigið gildir.
3.5 Starfsmenn og undirverktakar.
- SecureIT ber ábyrgð á frammistöðu allra starfsmanna, ráðgjafa og undirverktaka
- SecureIT getur ráðið undirverktaka með skriflegu samþykki Viðskiptavinar (ekki má vera ósanngjarn)
- SecureIT er áfram að fullu ábyrgt fyrir frammistöðu undirverktaka
- Allir undirverktakar verða bundnir af skyldum ekki lakari en þessir Skilmálar og skilyrði
3.6 Auðlindir og aðstaða. SecureIT mun úthluta nauðsynlegum auðlindum, aðstöðu, búnaði og verkfærum til að uppfylla skyldur sínar samkvæmt þessum Skilmálum og skilyrðum og afleiddum Þjónustupöntunum.
3.7 Samfelldar ráðgjöf þjónustur. Ónotaðar viðhaldsheildartímar sem samþykktir eru í Þjónustupöntunum gilda í 3 mánuði. Eftir 3 mánuði renna ónotaðar tímar fyrsta mánaðarins út og svo framvegis.
3.8 Samskipti og skýrslugjöf. SecureIT mun:
- Tilkynna Viðskiptavini tafarlaust um atvik eða vandamál sem hafa áhrif á þjónustuafhendingu
- Veita reglulegar stöðuuppfærslur eins og tilgreint er í Þjónustupöntunum
- Svara fyrirspurnum Viðskiptavinar innan tímaramma tilgreindra í SLA
- Fara eftir eðlilegum beiðnum Viðskiptavinar innan gildissviðs Þjónustunnar
3.9 Áætlað viðhald. SecureIT getur skipulagt tímabil þegar Þjónustur verða óaðgengilegar vegna umbóta, viðgerða eða viðhalds. Þegar mögulegt er mun SecureIT beita viðskiptalega sanngjörnum tilraunum til að:
- Veita fyrirfram tilkynningu í tölvupósti (lágmark 48 klukkustundir fyrir verulegar truflanir)
- Skipuleggja viðhald utan háannatíma
- Lágmarka truflun á þjónustu
3.10 Neyðarviðhald. SecureIT getur framkvæmt Neyðarviðhald til að takast á við verulegar öryggismálefni eða tæknileg vandamál. Ef mögulegt er mun SecureIT:
- Tilkynna Viðskiptavini í tölvupósti að minnsta kosti eina (1) klukkustund fyrir Neyðarviðhald
- Tilkynna Viðskiptavini tafarlaust þegar Neyðarviðhald hefst
- Veita uppfærslur um aðgerðir sem teknar eru og væntanlegan lausnartíma
3.11 Engar eignarréttarbrot. SecureIT tryggir að Þjónustur og Afhendanlegir hlutir munu ekki með vísvitandi hætti brjóta hugverkarétt þriðja aðila þegar þeir eru notaðir í samræmi við þessa Skilmála og skilyrði.
4. NOTKUN ÞJÓNUSTU
4.1 Leyfileg notkun. Viðskiptavinur og Heimilt notendur skulu nota Þjónustuna eingöngu í samræmi við:
- Þessa Skilmála og skilyrði og gildandi Þjónustupantanir
- Gögn og stefnur SecureIT
- Gildandi lög og reglugerðir
4.2 Skyldur Viðskiptavinar. Viðskiptavinur samþykkir að:
- Veita tímanlegan aðgang að kerfum, netum, forritum og starfsmönnum eins og eðlilega krafist
- Veita nákvæmar og fullnægjandi upplýsingar nauðsynlegar fyrir þjónustuafhendingu
- Tilnefna heimilt fulltrúa til samþykkta og ákvarðanatöku
- Viðhalda öryggisafriti af öllum kerfum sem eru undir prófun eða mati
- Skoða og samþykkja Afhendanlega hluti innan samþykktra tímaramma
- Innleiða sanngjarnar öryggisráðstafanir til að koma í veg fyrir óheimilan aðgang
- Fara eftir eðlilegum öryggi- og aðgangsþörfum SecureIT
4.3 Notendastjórnun. Viðskiptavinur ber ábyrgð á:
- Aðgerðum allra Heimilt notenda og samræmi þeirra við þessa Skilmála og skilyrði
- Viðhalda öryggi og trúnað um reikningsskilríki
- Innleiða fullnægjandi ráðstafanir til að koma í veg fyrir óheimilan reikningsaðgang
- Tilkynna SecureIT tafarlaust um óheimila notkun eða öryggisbrot
4.4 Heimild til prófunar. Fyrir öryggis prófunarþjónustu heimilar Viðskiptavinur sérstaklega SecureIT til að:
- Framkvæma öryggisstaðfestingarstarfsemi á tilgreindum kerfum
- Nota netverkfæri og aðferðir hannaðar til að greina veikleika og rangar stillingar
- Fá aðgang að kerfum og gögnum eins og nauðsynlegt er til að framkvæma Þjónustur lýstar í þessum Skilmálum og skilyrðum og afleiddum Þjónustupöntunum, í samræmi við samþykktar bestu starfsvenjur
Viðskiptavinur fullyrðir og tryggir að:
-
Viðskiptavinur á eða hefur rétta heimild fyrir öllum kerfum sem eru til prófunar
-
Heimilt undirritari hefur heimild til að veita SecureIT aðgang
-
Viðskiptavinur hefur búið til full, staðfest öryggisafrit af öllum kerfum til prófunar
-
Viðskiptavinur skilur að öryggis prófun felur nauðsynlega í sér aðferðir sem geta haft áhrif á framboð kerfis
-
Viðskiptavinur ber ábyrgð á að fá nauðsynlegar heimildir fyrir verkið frá hýsingarveitum og öðrum þriðja aðilum sem gætu verið fyrir áhrifum af verkinu
-
SecureIT mun ekki bera ábyrgð á kerfabilunum eða niðurtíma eftir að kerfi hafa verið prófuð með einhverjum hætti. Prófanirnar geta m.a. falið í sér: gáttaskönnun, veikleikaskönnun og virka nýtingu á veikleikum sem uppgötvaðir eru í öryggisstöðu Viðskiptavinar.
4.5 Bönnuð notkun. Viðskiptavinur má ekki:
- Nota Þjónustur í ólöglegum tilgangi eða í brot á þessum Skilmálum og skilyrðum
- Fá aðgang að, geyma, dreifa eða senda ólögleg eða skaðleg efni
- Framkvæma óheimilt penetration testing eða svipaðar aðgerðir
- Selja, leigja, leigja út, leyfa, dreifa, birta eða birta opinberlega Þjónusturnar
- Breyta, tvítaka, búa til afleiddar verk frá eða bakþýða Þjónustuna
- Frami, spegla, endurbirta, taka í sundur eða dekompilera neinn hluta Þjónustunnar
- Leyfa óheimilum þriðja aðilum að fá aðgang að eða nota Þjónustuna
- Nota Þjónustur með einhverjum hætti sem skaðar, gerir óvirkt eða skerðir Þjónusturnar
4.6 Niðurhal og afritun. Viðskiptavinur getur hlaðið niður og afritað skýrslur og gögn þróuð á grundvelli Þjónustunnar eingöngu til innlegur viðskiptanotkunar Viðskiptavinar eða eins og SecureIT samþykkir.
4.7 Gildandi lög og leyfi. Viðskiptavinur mun:
- Fara eftir öllum gildandi lögum og reglugerðum
- Hafa öll viðeigandi leyfi og heimildarbréf nauðsynleg fyrir starfsemi sína
- Fá öll nauðsynleg samþykki og leyfar fyrir Þjónustu SecureIT
5. ÓKEYPIS OG PRUFUÞJÓNUSTA
5.1 "Eins og er" veittar. Þjónustur merktar sem prufa- eða ókeypis þjónustur eru veittar "EINS OG ER" án ábyrgðar af neinu tagi.
5.2 Takmörkuð ábyrgð. Fyrir prufa- og ókeypis þjónustu:
- SecureIT hefur engar skaðabótarskyldur
- Heildarskuldbinding SecureIT er takmörkuð við EUR 1.000 (eða lágmarksfjárhæð sem gildandi lög krefjast)
- Allar fyrirvara og takmarkanir í þessum Skilmálum og skilyrðum gilda að hámarki sem lög leyfa
5.3 Enginn SLA. Þjónustustigasamningar gilda ekki um prufa- eða ókeypis þjónustu nema skýrt komi fram í skriflegu.
6. HEIMILT TENGDIR AÐILAR
6.1 Notkun tengdra aðila. Viðskiptavinur getur leyft Heimilt tengdum aðilum að nota og njóta Þjónustunnar ef:
- Sérstaklega kveðið er á um það í Þjónustupöntun
- Heimilt tengdur aðili uppfyllir öll skilyrði þessara Skilmála og skilyrða
- Viðskiptavinur er áfram að fullu ábyrgt fyrir aðgerðum Heimilt tengds aðila
6.2 Ábyrgð Viðskiptavinar. Viðskiptavinur ber ábyrgð á öllum aðgerðum Heimilt tengdra aðila eins og þær væru eigin aðgerðir Viðskiptavinar.
6.3 Tilkynningar til tengdra aðila. Allar tilkynningar til Heimilt tengdra aðila skulu sendar til Viðskiptavinar.
7. VIÐBÓTARÞJÓNUSTA
7.1 Beiðni um viðbótarþjónustu. Viðskiptavinur getur óskað eftir Viðbótarþjónustu hvenær sem er með:
- Innsendingu beiðni til SecureIT í skriflegu (tölvupóstur, Slack, Teams eða aðrar samþykktar skilaboðaþjónustur duga)
- Framkvæmd nýrrar Þjónustupöntunar fyrir Viðbótarþjónustuna
- Samþykki á gildandi gjöldum og skilmálum
7.2 Sérsniðið verk. Fyrir sérsniðin eða flókin verkefni, geta Aðilarnir framkvæmt Þjónustupöntun sem inniheldur:
- Nákvæmt umfang og forskriftir
- Gjöld, áfangar og greiðsluskilmálar
- Tímaáætlanir og tengsl
- Samþykkisskilyrði
- Aðrar gildandi skilyrðar
8. ÞJÓNUSTA ÞRIÐJA AÐILA
8.1 Skilmálar þriðja aðila. Skilmálar sem gilda um Þjónustu þriðja aðila, þar á meðal gagnameðferð, eru eingöngu á milli Viðskiptavinar og Þjónustuveitanda þriðja aðila.
8.2 Engin ábyrgð. SecureIT tryggir ekki eða styður Þjónustu þriðja aðila nema skýrt sé kveðið á um annað í Þjónustupöntun.
8.3 Engin bótaábyrgð. SecureIT ber ekki ábyrgð á:
- Virkni eða frammistöðu Þjónustu þriðja aðila
- Birting, breytingu eða eyðing á Gögnum viðskiptavinar af Þjónustu þriðja aðila
- Samræmi þriðja aðila við lög eða öryggisstaðla
- Viðskiptavenjur þriðja aðila eða aðgengi að þjónustu
8.4 Ábyrgð Viðskiptavinar. Viðskiptavinur ber einan ábyrgð á:
- Val á viðeigandi Þjónustu þriðja aðila
- Skoðun á skilmálum og persónuverndarstefnum þriðja aðila
- Tryggja samræmi þriðja aðila við kröfur Viðskiptavinar
- Stjórnun samskipta við Þjónustuveitendur þriðja aðila
9. GAGNAVERND OG ÖRYGGI
9.1 Tæknilegar og skipulagslegar verndarráðstafanir. SecureIT innleiðir tæknilegar og skipulagslegar verndarráðstafanir, eins og lýst er í kafla 28, Gagnameðferð og öryggi, til að tryggja viðeigandi öryggi Gagna viðskiptavinar.
9.2 Persónuvernd og öryggisupplýsingar. SecureIT getur reglulega uppfært Persónuvernd og öryggisupplýsingarnar en skuldbindur sig til að ekki draga verulega úr heildarvarnarstiginu án tilkynningar til Viðskiptavinar.
9.3 Hlutverk gagnahirðanda og gagnavinnsluaðila.
- Nema annað sé tilgreint í Þjónustupöntun, er Viðskiptavinur gagnahirðandi Persónuupplýsinga í Gögnum viðskiptavinar
- SecureIT vinnur slíkar Persónuupplýsingar sem gagnavinnsluaðili fyrir hönd Viðskiptavinar
- Fyrir SecureIT gögn er SecureIT gagnahirðandinn
9.4 Ytri gagnaheimildir. Þjónustur SecureIT geta verið háðar aðgangi að gögnum beint frá Viðskiptavini eða þriðja aðilum. SecureIT getur ekki tryggt framboð, nákvæmni eða gæði ytri gagnaheimilda utan stjórnar SecureIT.
10. HUGVERKARÉTTINDI
10.1 Fyrirvari um réttindi. Með hliðsjón af takmörkuðum réttindum sem skýrt eru veitt í þessum Skilmálum og skilyrðum, áskilur SecureIT sér öll réttindi, titil og hagsmuni í:
- Þjónustunni og Gögnum
- Aðferðafræðum, verkfærum, rammum og ferlum SecureIT
- Fyrirliggjandi hugverkarétti SecureIT
- Umbótum og endurbótum á hugverkarétti SecureIT
Engin réttindi eru veitt Viðskiptavini nema skýrt sé kveðið á um annað í þessum Skilmálum og skilyrðum.
10.2 Leyfi á Þjónustu. Í samræmi við skilmála þessara Skilmála og skilyrða veitir SecureIT Viðskiptavini takmarkað, ekki-einkaréttarleg, ekki-framseljanlegt, ekki undirleyfisskylt, afturkallanlegt leyfi á meðan gildistímans til að:
- Fá aðgang að og nota Þjónustuna tilgreinda í framkvæmdum Þjónustupöntunum
- Afrita og nota Gögn í tengslum við leyfilega notkun á Þjónustu
- Nota Afhendanlega hluti til innlegur viðskiptastarfsemi Viðskiptavinar
10.3 Leyfi á Gögnum viðskiptavinar. Viðskiptavinur veitir SecureIT heimsumfangandi, tímabundið, ekki-framseljanlegt, afturkallanlegt leyfi til að:
- Fá aðgang að og nota Gögn viðskiptavinar eingöngu eins og nauðsynlegt er til að veita Þjónustuna
- Vinna Gögn viðskiptavinar í samræmi við leiðbeiningar Viðskiptavinar og þessa Skilmála og skilyrði
- Geyma og senda Gögn viðskiptavinar með öruggum aðferðum
10.4 Eignarhald Afhendanlegra hluta. Nema annað sé tilgreint í Þjónustupöntun:
- Skýrslur og mat: Viðskiptavinur á skýrslur, veikleikamöt og gögn búin til sérstaklega fyrir Viðskiptavin
- Verkfæri og aðferðafræðar: SecureIT heldur eignarhaldi á öllum verkfærum, aðferðafræðum, tækni og ferlum sem notaðar eru til að afhenda Þjónustur
- Fyrirliggjandi hugverkaréttur: Sérhver aðili heldur eignarhaldi á fyrirliggjandi hugverkarétti sínum
- Umbætur: SecureIT heldur réttindum til umbóta eða endurbóta á hugverkarétti sínum, óháð hverjir hófu eða greiddu fyrir slíkar umbætur
10.5 SecureIT á framtíðarbreytingar. Allar breytingar, endurbætur eða umbætur á Þjónustunni munu vera í eigu SecureIT, óháð hverjir hófu, lögðu til eða greiddu fyrir þær breytingar.
10.6 Hugverkaréttur þriðja aðila. Ef SecureIT veitir hugbúnað eða verkfæri þriðja aðila:
- Slíkur hugbúnaður er áfram eign þriðja aðilans
- Notkun Viðskiptavinar er háð gildandi leyfi þriðja aðila
- SecureIT gefur engar tryggingar varðandi hugbúnað þriðja aðila
10.7 Takmarkanir. Viðskiptavinur má ekki:
- Fjarlægja eða breyta eignarréttarlegum tilkynningum á efni SecureIT
- Bakþýða, dekompilera eða taka í sundur séreignarleg verkfæri eða hugbúnað SecureIT eða verkfæri eða hugbúnað í eigu þriðja aðila, keyptur í gegnum SecureIT
- Nota hugverkarétt SecureIT umfram það umfang sem veitt er í þessum Skilmálum og skilyrðum
- Búa til afleiddar verk frá hugverkarétti SecureIT án skriflegs leyfis
10.8 Endurgjöf. Ef Viðskiptavinur veitir Endurgjöf til SecureIT:
- SecureIT og tengd fyrirtæki þess geta notað Endurgjöf án takmarkana
- Viðskiptavinur framsalar óafturkallanlega til SecureIT öll réttindi, titil og hagsmuni í Endurgjöfinni
- SecureIT hefur engar skyldur til að innleiða Endurgjöf eða veita bætur
- SecureIT getur notað Endurgjöf í hvaða tilgangi sem er, þar á meðal þróun vöru og markaðssetningu
10.9 Skaðabætur af SecureIT. SecureIT mun skaðabæta, verja og halda Viðskiptavin skaðlausan frá kröfum um að Þjónusturnar brjóti hugverkarétt þriðja aðila, að því tilskildu að:
- Viðskiptavinur tilkynni SecureIT tafarlaust um kröfuna
- SecureIT hefur einan stjórn á vörninni og uppgjöri
- Viðskiptavinur samstarf að fullu í vörninni
- Brotið er ekki af völdum: (i) breytinga Viðskiptavinar á Þjónustunni, (ii) notkunar í brot á þessum Skilmálum og skilyrðum eða Gögnum, (iii) samsettrar notkunar með vörum eða þjónustu ekki frá SecureIT, eða (iv) notkunar eftir að SecureIT tilkynnti Viðskiptavini að hætta notkun
Úrræði: Ef Þjónustur eru taldar brjóta getur SecureIT að eigin vali:
- Fengið rétt fyrir Viðskiptavin til að halda áfram að nota Þjónustuna
- Breytt Þjónustunni þannig að hún brjóti ekki
- Skipt um Þjónustuna fyrir hlutbærar valkosti
- Sagt upp gildandi Þjónustupöntun og endurgreitt fyrirframgreidd gjöld fyrir ónotaðar Þjónustur
10.10 Skaðabætur af Viðskiptavini. Viðskiptavinur mun skaðabæta, verja og halda SecureIT skaðlausum frá kröfum:
- Að Gögn viðskiptavinar brjóti eða misfarist hugverkarétti þriðja aðila
- Sem stafar af notkun Viðskiptavinar á Þjónustum með ólöglegum hætti eða í brot á þessum Skilmálum og skilyrðum
- Sem leiðir af óheimilum breytingum eða samsetningum af Viðskiptavini
- Tengd kerfum, starfsemi eða viðskiptastarfsemi Viðskiptavinar
11. TRÚNAÐUR
11.1 Skilgreining á trúnaðarupplýsingum. "Trúnaðarupplýsingar" merkir allar óopinberar upplýsingar sem aðili ("Birting aðila") birtir öðrum aðila ("Móttöku aðila"), hvort sem munnlega eða skriflega, sem annað hvort er:
- Merkt "Trúnaðarmál" eða svipuð tilnefning, eða
- Með rökréttum hætti skilinn sem trúnaðarmál í ljósi eðlis upplýsinganna eða samhengis birtingarinnar
Trúnaðarupplýsingar fela m.a. í sér:
- Viðskiptavinur: Gögn viðskiptavinar, viðskiptaupplýsingar, tæknilegar forskriftir, kerfisuppbygging, öryggisstillingar, skýrslur
- SecureIT: SecureIT gögn, þessir Skilmálar og skilyrði og Þjónustupantanir (þar á meðal verðlag), öryggisniðurstöður og veikleikar, aðferðafræðar, verkfæri, aðferðir, viðskiptaáætlanir, tæknilegar upplýsingar, vöruáætlanir
- Báðir aðilar: Markaðsáætlanir, fjárhagsupplýsingar, viðskiptavinaLists, viðskiptastefnur, séreignarleg ferli
11.2 Undantekningar. Trúnaðarupplýsingar fela ekki í sér upplýsingar sem:
- Eru eða verða opinberlega aðgengilegar án brots á þessum Skilmálum og skilyrðum
- Voru með rökréttum hætti þekktar Móttöku aðila áður en birting fór fram án trúnaðarskyldna
- Berast frá þriðja aðila án brots á trúnaðarskyldnum
- Eru þróaðar sjálfstætt af Móttöku aðila án notkunar Trúnaðarupplýsinga
- Verður að birta samkvæmt lögum eða reglugerðum (með tafarlausri tilkynningu til Birting aðila ef lögum samkvæmt leyfilegt)
11.3 Skyldur Móttöku aðila. Móttöku aðili mun:
- Nota Trúnaðarupplýsingar eingöngu í tilgangi í samræmi við þessa Skilmála og skilyrði
- Vernda Trúnaðarupplýsingar með a.m.k. sama gráðu af varúð og eigin trúnaðarupplýsingar (en aldrei minna en eðlilegt)
- Takmarka birtingu við starfsmenn, umboðsmenn, verktaka og undirverktaka sem: (i) hafa lögmætar þarfir og (ii) eru bundnir af trúnaðarskuldbindingum ekki lakari en þessir Skilmálar og skilyrði eða fagleg þagnarskylduþarfir
- Birta ekki Trúnaðarupplýsingar til þriðja aðila án fyrirframskriflegs samþykkis
- Tilkynna Birting aðila tafarlaust um óheimila birtingu eða notkun
11.4 Aukin vernd fyrir öryggisniðurstöður. Öryggisveikleikar, niðurstöður sértækra öryggisprófa, úttektar og matniðurstöður skulu meðhöndlaðar sem mjög trúnaðarmál af báðum aðilum. SecureIT mun:
- Dulkóða allar skýrslur sem innihalda viðkvæmar niðurstöður með sterkri dulkóðun
- Senda niðurstöður eingöngu í gegnum örugg, dulkóðuð rásir
- Takmarka dreifingu við heimilt starfsmenn Viðskiptavinar tilgreinda í Þjónustupöntun
- Birta ekki niðurstöður opinberlega án skriflegs leyfis Viðskiptavinar
- Geyma niðurstöður með öruggum hætti og innleiða viðeigandi aðgangsstýringar
11.5 Skyldur Viðskiptavinar vegna niðurstaðna. Viðskiptavinur mun:
- Takmarka dreifingu öryggisniðurstaðna við starfsmenn með lögmætar þarfir
- Birta ekki opinberlega aðferðafræðar, verkfæri eða aðferðir SecureIT
- Innleiða sanngjarnar öryggisráðstafanir til að vernda matsskýrslur
- Tilkynna SecureIT strax ef niðurstöður eru birtar til óheimila aðila
11.6 Nauðungarbirting. Ef Móttöku aðili er skyldugur samkvæmt lögum, reglugerðum eða dómsúrskurðum til að birta Trúnaðarupplýsingar:
- Móttöku aðili mun tilkynna Birting aðila tafarlaust (nema lögum sé óheimilt)
- Móttöku aðili mun samstarf við tilraunir Birting aðila til að fá verndarskipanir
- Móttöku aðili mun birta aðeins lágmarks upplýsingar sem lögum er krafist
- Móttöku aðili mun beita viðskiptalega sanngjörnum tilraunum til að tryggja trúnaðarmeðferð hjá viðtakendum
11.7 Skil eða eyðing. Við lok þessara Skilmála og skilyrða eða að beiðni mun Móttöku aðili tafarlaust:
- Skila öllum Trúnaðarupplýsingum á áþreifanlegu sniði
- Eyða eða eyðileggja rafræn afrit varanlega (nema sem krafist er af lögum eða faglegum stöðlum)
- Veita skriflega staðfestingu á eyðileggingu ef óskað er
- Halda aðeins afritum sem krafist er samkvæmt lögum, reglugerðum eða faglegum skyldum
11.8 Líftími. Trúnaðarskyldur halda lífi í fimm (5) ár eftir lok gildandi Þjónustupöntunar, nema:
- Viðskiptaleynd skal vernda um óákveðinn tíma
- Öryggisniðurstöður og veikleikafræðar skulu vernda í fimm (5) ár
- Upplýsingar sem krafist er að halda leyndum samkvæmt lögum skulu vernda samkvæmt því
11.9 Bráðabirgðaúrræði. Móttöku aðili viðurkennir að brot á þessum kafla getur valdið óbætanlegu tjóni sem peningabætur eru ófullnægjandi. Birting aðili á rétt á að óska eftir bráðabirgðaúrræðum án tryggingar.
12. ÁBYRGÐIR OG FULLYRÐINGAR
12.1 Gagnkvæmar ábyrgðir. Sérhver aðili fullyrðir og tryggir að:
- Hann hefur fulla lagalega heimild til að ganga inn í og starfa samkvæmt þessum Skilmálum og skilyrðum og afleiddum Þjónustupöntunum
- Framkvæmd og frammistaða brýtur ekki í bága við gildandi lög, reglugerðir eða samninga
- Allar upplýsingar sem veittar eru eru nákvæmar, fullnægjandi og ekki villandi
12.2 Ábyrgðir SecureIT. SecureIT tryggir að:
- Þjónustur verða framkvæmdar á faglegum, starfsmannalegum hætti í samræmi við iðnaðarstaðla
- Starfsmenn hafa viðeigandi hæfni, sérfræðiþekkingu og reynslu
- Þjónustur munu verulega uppfylla forskriftir í Þjónustupöntunum og Gögnum
- SecureIT hefur og mun viðhalda öllum nauðsynlegum leyfum, heimildum, vottununum og heimildarbréfum
- Þjónustur munu ekki brjóta hugverkarétt þriðja aðila þegar þær eru notaðar eins og heimilt er
- SecureIT mun fara eftir öllum gildandi lögum og reglugerðum
12.3 Ábyrgðir Viðskiptavinar. Viðskiptavinur tryggir að:
- Hann á eða hefur rétta heimild fyrir öllum kerfum undir prófun eða mati
- Heimilt undirritarar hafa heimild til að veita SecureIT aðgangréttindi og heimildir
- Allar upplýsingar veittar SecureIT eru nákvæmar, fullnægjandi og uppfærðar
- Hann hefur fengið öll nauðsynleg samþykki, leyfar og heimildarbréf
- Notkun þjónustu mun fara eftir öllum gildandi lögum
12.4 FYRIRVARI UM ÓBEINAR ÁBYRGÐIR. NEMA SKÝRT KVEÐIÐ SÉ Á UM ANNAÐ Í ÞESSUM SKILMÁLUM OG SKILYRÐUM, GEFUR HVORUGUR AÐILI NEINAR ÁBYRGÐIR AF NEINU TAGI, HVORT SEM BEIN, ÓBEIN, LAGALEG EÐA ANNARS.
SÉRHVER AÐILI AFSALAR SÉR SÉRSTAKLEGA ÖLLUM ÓBEINUM ÁBYRGÐUM, ÞAR Á MEÐAL:
- ÓBEINAR ÁBYRGÐIR UM SÖLUHÆFNI
- ÓBEINAR ÁBYRGÐIR UM HÆFNI TIL SÉRSTAKS TILGANGS
- ÓBEINAR ÁBYRGÐIR UM BROT EKKI
- ÁBYRGÐIR SEM LEIÐIR AF VIÐSKIPTASAMSKIPTUM EÐA VIÐSKIPTAVENJUM
AÐ HÁMARKI SEM GILDANDI LÖG LEYFA.
12.5 Þjónustutakmarkanir. SecureIT tryggir ekki að:
- Þjónustur verði órofulegar, villulausar eða að fullu öruggar
- Allir öryggisveikleikar verði fundnir eða greindir
- Innleiðing ráðlegginga muni koma í veg fyrir öll öryggisatvik
- Vörur, kerfi eða þjónustur þriðja aðila muni virka eins og búist er við
- Prófunarniðurstöður verði þær sömu ef endurteknar
- Þjónustur muni uppfylla sérstakar kröfur Viðskiptavinar (nema skýrt samþykkt sé í Þjónustupöntun)
12.6 Viðurkenning á öryggis prófun. Viðskiptavinur viðurkennir og samþykkir að:
- Öryggis prófun hefur eðlislæga áhættu og getur haft áhrif á framboð eða virkni kerfis
- Prófunartækni getur valdið tímabundinni frammistöðuversnun eða óstöðugleika kerfis
- Engin prófunaraðferðafræð getur greint alla veikleika eða öryggismálefni
- SecureIT notar viðskiptalega sanngjarnar tilraunir til að lágmarka áhrif en getur ekki tryggt núll truflanir
- SecureIT ber ekki ábyrgð á kerfisatriðum sem stafar af prófun framkvæmd innan heimilis umfangs og í samræmi við iðnaðarstaðla
12.7 Fyrirvari um ytri gögn. SecureIT afsalar sér öllum ábyrgðum varðandi ytri gagnaheimildir utan stjórnar SecureIT, þar á meðal framboð, nákvæmni, heilleika eða tímeliness slíkra gagna.
13. TAKMÖRKUN Á ÁBYRGÐ
13.1 Ábyrgðarmörk. AÐ HÁMARKI SEM ÍSLENSKT LÖG LEYFA, ÁN TILLITS TIL GREIÐSLUSKYLDA SAMKVÆMT KAFLA 14, SKAL HEILDARSKULDBINDING SECUREIT SEM LEIÐIR AF EÐA TENGIST ÞESSUM SKILMÁLUM OG SKILYRÐUM EKKI FARA YFIR:
-Miðgildi mánaðarlegra fjárhæða greiddar af Viðskiptavini fyrir Þjónustur yfir tólf (12) mánuðina strax á undan þeim degi sem krafan varð fyrst til, margfaldað með tólf (12).
13.2 Brottrekstur afleidds tjóns. HVORUGUR AÐILI MUN BERA ÁBYRGÐ Á NEINUM ÓBEINDUM, TILFALLANDI, SÉRSTAKUR, AFLEIDDUM, SÝNISHORNS EÐA REFSIKENNDUR SKAÐABÓTUM, ÞAR Á MEÐAL:
- Tap á hagnaði, tekjum, viðskiptum eða tækifærum
- Tap á gögnum eða vilja
- Kostnaður við staðgengil þjónustu eða kaup á staðgengil vöru
- Viðskiptatruflanir eða niðurtíma
- Orðspors skaði eða tjón
- Tap á viðskiptavinum eða samningum
- Óaðgengi að Þjónustum
ÞETTA BROTTREKSTUR GILDIR ÓHÁÐ ÞVÍ HVORT SLÍKAR SKAÐABÆTUR MÁTTI SJÁ FYRIR OG ÓHÁÐ LAGALEGRI KENNINGU (SAMNINGUR, SKAÐABÆTUR, GÁLEYSI, STRANGAR BÓTAÁBYRGÐ EÐA ANNARS).
13.3 Aðeins bein tjón. Ábyrgð er takmörkuð við bein tjón sem raunverulega hljóðuð og sem má sjá fyrir. SecureIT ber ekki ábyrgð á:
- Skaða af völdum búnaðar, kerfa, hugbúnaðar eða stillinga Viðskiptavinar
- Skaða sem leiðir af vanrækslu Viðskiptavinar við að innleiða ráðleggingar eða viðhalda öryggisafriti
- Skaða af völdum óheimilla breytinga, samþættinga eða breytinga af Viðskiptavini
- Skaða sem rekja má til þriðja aðila, Þjónustu þriðja aðila eða ytri gagnaheimilda
- Skaða sem leiðir af aðgerðum utan heimilis umfangs Þjónustunnar
- Skaða af völdum brota Viðskiptavinar á þessum Skilmálum og skilyrðum eða gildandi lögum
- Skaða sem leiðir af force majeure atburðum
13.4 Tímamörk krafna. Hvorugur aðili skal bera ábyrgð á að bæta hinum aðilanum nema:
- Krafan sé gerð með Skriflegri tilkynningu ekki síðar en þrjá (3) almanaksmánuði frá því að skaðabótaskyldur aðili varð meðvitaður um þær staðreyndir sem gefa tilefni til kröfunnar
- Krafan lýsir með sanngjörnum hætti eðli kröfunnar og útreikning tjóns
- Kröfuaðilinn hefur gripið til sanngjarnar ráðstafana til að draga úr tjóni
13.5 Undantekningar á takmörkunum. Takmarkanirnar í þessum kafla 13 gilda ekki um:
- Skaðabótarskyldur hvors aðila samkvæmt kafla 15
- Brot hvors aðila á trúnaðarskuldbindingum samkvæmt kafla 11
- Greiðsluskylda SecureIT samkvæmt kafla 14
- Skuldbindingar sem leiðir af grófum gáleysi, vísvitandi misferli eða svikum
- Skuldbindingar sem ekki er hægt að takmarka samkvæmt gildandi íslenskum lögum
- Dauðsfall eða líkamstjón af völdum gáleysis
13.6 Áhættuúthlutun. Viðskiptavinur viðurkennir að:
- Gjöldin endurspegla þá áhættuúthlutun sem kveðið er á um í þessum Skilmálum og skilyrðum
- SecureIT myndi ekki ganga inn í þessa Skilmála og skilyrði án þessara ábyrgðarmarkana
- Þessar takmarkanir eru sanngjarnar í ljósi eðlis netöryggisþjónustu
- Viðskiptavinur hefur tækifæri til að kaupa viðbótar tryggingu ef óskað er
13.7 Nauðsynlegur grunnur samningssambands. Aðilarnir samþykkja skýrt að takmarkanir og brottrekstur á ábyrgð í þessum kafla 13 eru nauðsynlegar þætti samningsins og að SecureIT myndi ekki veita Þjónustu án slíkra takmarkana.
14. GJÖLD OG GREIÐSLA
14.1 Þjónustugjöld. Viðskiptavinur mun greiða SecureIT öll gjöld og gjaldtöku fyrir Þjónustur eins og tilgreint er í gildandi Þjónustupöntunum.
14.2 Gjaldmiðill og skattar. Nema annað sé tilgreint:
- Gjöld eru gefin upp í íslenskum krónum (ISK), US dollar (USD) eða evrum (EUR) eins og tilgreint er í Þjónustupöntun
- Öll gjöld eru án gildandi skatta, gjalda og ríkisgjalda
- Viðskiptavinur ber ábyrgð á öllum sölu-, nota-, virðisaukandi, staðhaldsskatts og öðrum sköttum nema skatta á hreinar tekjur SecureIT
14.3 Greiðsluskilmálar. Nema annað samþykktist í Þjónustupöntun:
- Gjöld skulu greidd mánaðarlega fyrirfram samkvæmt reikningsáætlun
- Reikningar eru greiðanlegir innan tuttugu og eins (21) almanaksdags frá reikningsdegi
- Greiðsla skal innt af hendi með bankayfirfærslu á reikning og í þeim gjaldmiðli sem tilgreindur er á reikningnum
- Allar fjárhæðir skulu greiddar án frádráttar, gagnkröfu, frádráttar eða staðhaldrar
14.4 Reikningsáætlun. SecureIT getur gefið reikninga:
- Allt að 6 mánuði fyrirfram fyrir endurtekna þjónustu, eftir það er mánaðargjaldið reiknað fyrirfram
- Fyrirfram og við lok áfanga fyrir verkefnismiðaðar þjónustur
- Í samræmi við greiðsluáætlun í gildandi Þjónustupöntunum
- Þjónusta þriðja aðila sem SecureIT endurselur og uppsetningarkostnaður tengdur þeim er greiddur fyrirfram í 12 mánuði í einu
- Á eftir á fyrir notkunarmiðaðar eða tíma og efni þjónustur
14.5 Innihald reikninga. Reikningar skulu innihalda:
- Lýsingu á Þjónustum eða Afhendanlegum hlutum veittum
- Gildandi gjöld og gjaldtöku
- Reikningsdagsetning og gjalddagi greiðslu
- Bankaupplýsingar fyrir greiðslur
- Skattnúmer og skráningarnúmer
14.6 Seinkun á greiðslu. Ef greiðsla berst ekki við gjalddaga:
- Vextir munu safnast á ógreiddar fjárhæðir á 10% árlegt hlutfall, samsett mánaðarlega
- Vextir skulu reiknaðir samkvæmt íslenskum lögum nr. 38/2001 um vexti og verðtryggingu
- SecureIT getur stöðvað eða takmarkað aðgang að Reikningi og/eða Þjónustum Viðskiptavinar án bótaábyrgðar þar til greiðsla berst
- Viðskiptavinur mun endurgreiða SecureIT alla sanngjarns innheimtukostnað, þar á meðal lögmannskostnað
14.7 Ágreindar reikningar. Ef Viðskiptavinur greinir sig ágreining við reikningsfjárhæð:
- Viðskiptavinur mun tilkynna SecureIT skriflega innan tíu (10) almanaksdaga frá reikningsdegi
- Tilkynningin skal innihalda nákvæman grundvöll ágreiningsins og stuðningsgögn
- Viðskiptavinur mun greiða allar óágreindar fjárhæðir þegar þær gjalda
- Aðilar munu hittast (sýndarfundir eru leyfilegir) innan þrjátíu (30) daga til að leysa ágreininginn
14.8 Útgjöld. Nema annað sé samþykkt skriflega:
- Gjöld útiloka ferðakostnað, gistingu, mat, dagpeninga og önnur útgjöld
- Fyrirfram samþykkt útgjöld skulu endurgreidd á kostnaðarverði með stuðningsgögnum
- SecureIT mun fá samþykki Viðskiptavinar fyrir einstök útgjöld umfram 3.000 USD
- Reikningar um endurgreiðslu útgjalda eru greiðanlegir innan tuttugu og eins (21) almanaksdaga
14.9 Verðlagsbreytingar. Gjöldin eru byggð á núverandi efnahagslegum aðstæðum og innihalda ekki verðbólgu umfram fyrsta fulla almanaksárið gildandi Þjónustupöntunar. SecureIT getur þess vegna:
- Á fyrstu afmælisdegi gildandi Þjónustupöntunar, og árlega þar á eftir, hækkað gjöldin
- Slíkar breytingar verða byggðar á prósentulegar breytingu CPI yfir fyrstu 12 mánuðina eftir Upphafsdagsetningu Þjónustupöntunar, plús viðbótar þrjú prósent (3%)
14.10 Enginn frádráttur. Allar fjárhæðir greiðanlegar samkvæmt hvaða Þjónustupöntun sem er skulu greiddar án frádráttar, gagnkröfu eða frádráttar af neinu tagi nema skýrt leyfi SecureIT í skriflegu.
15. SKAÐABÆTUR
15.1 Skaðabætur af SecureIT. SecureIT mun skaðabæta, verja og halda Viðskiptavin og starfsmenn, forstöðumenn, starfsmenn og umboðsmenn hans skaðlausana og gegn kröfum þriðja aðila, kröfum, aðgerðum, málaferli, tjóni, skaðabótum, skuldbindingum og útgjöldum (þar á meðal sanngjarns lögmannskostnað) sem stafar af:
- Verulegum broti SecureIT á þessum Skilmálum og skilyrðum
- Grófum gáleysi eða vísvitandi misferli SecureIT
- Kröfum um að Þjónustur eða Afhendanlegir hlutir (þegar notaðir sem heimilt er) brjóti hugverkarétt þriðja aðila
- Brot á lögum af SecureIT eða starfsmönnum þess við framkvæmd Þjónustunnar
- Óheimil birting Trúnaðarupplýsinga af SecureIT
15.2 Skaðabætur af Viðskiptavini. Viðskiptavinur mun skaðabæta, verja og halda SecureIT og starfsmenn, forstöðumenn, starfsmenn og umboðsmenn þess skaðlausana og gegn kröfum þriðja aðila, kröfum, aðgerðum, málaferli, tjóni, skaðabótum, skuldbindingum og útgjöldum (þar á meðal sanngjarns lögmannskostnað) sem stafar af:
- Broti Viðskiptavinar á þessum Skilmálum og skilyrðum
- Misnotkun Viðskiptavinar á Þjónustum eða Afhendanlegum hlutum
- Kröfum um að Gögn viðskiptavinar brjóti eða misfarist hugverkarétt þriðja aðila
- Heimilt aðgerðir SecureIT innan gildissviðs Þjónustunnar eins og Viðskiptavinur beindi
- Brot Viðskiptavinar á gildandi lögum eða reglugerðum
- Kröfum tengdum kerfum, starfsemi eða viðskiptastarfsemi Viðskiptavinar
- Óheimilum aðgang eða notkun á Þjónustum af starfsmönnum Viðskiptavinar eða þriðja aðilum
- Notkun Viðskiptavinar á Þjónustum í brot á þessum Skilmálum og skilyrðum eða Gögnum
15.3 Skaðabótarferli. Fyrir allar skaðabótarkröfur:
Tilkynning: Skaðabótaraðilinn mun:
- Tilkynna skaðabótarskyldur aðila skriflega tafarlaust um kröfuna
- Veita allar viðeigandi upplýsingar og gögn
- Samstarf að fullu í vörninni gegn kröfunni
Stjórn varnar: Skaðabótarskyldi aðilinn mun:
- Taka stjórn varnarinnar með lögmanni sem skaðabótaraðilinn samþykkir með sanngjörnum hætti
- Halda skaðabótaraðilanum upplýstum um verulegar þróanir
- Gera ekki upp kröfuna með þeim hætti sem: (i) viðurkennir ábyrgð skaðabótaraðilans, (ii) leggur skyldur á skaðabótaraðilann, eða (iii) krefst greiðslu af skaðabótaraðilanum, án skriflegs samþykkis skaðabótaraðilans
Samstarf: Skaðabótaraðilinn mun:
- Samstarf með sanngjörnum hætti í vörninni á kostnað skaðabótarskyldra aðila
- Veita aðgang að viðeigandi upplýsingum og starfsmönnum
- Gera ekki upp kröfuna án samþykkis skaðabótarskyldra aðila
15.4 Eina úrræðið. Kafli 10.9 (Skaðabætur af SecureIT vegna hugverkaréttarbrots) kveður á um eina og einkaréttarlega úrræðið Viðskiptavinar vegna hugverkaréttarbrots krafna.
16. ÞJÓNUSTUSKILMÁLAR
16.1 Upphaf. Þessir Skilmálar og skilyrði hefjast á gildisdegi upphaflegu Þjónustupöntunarinnar og skulu vera í gildi þar til síðasta virka Þjónustupöntunin er útrunnin eða henni sagt upp.
16.3 Skilmálar Þjónustupöntunar. Einstaklar Þjónustupantanir tilgreina eigin gildistíma.
16.4 Uppsögn vegna brots. Annar aðilinn getur sagt upp Þjónustupöntun strax með Skriflegri tilkynningu ef:
- Hinn aðilinn brýtur verulega þessa Skilmála og skilyrði eða skilmála Þjónustupöntunar og bætir ekki brotið innan þrjátíu (30) almanaksdaga eftir móttöku skriflegrar tilkynningar
- Hinn aðilinn brýtur ítrekað þessa Skilmála og skilyrði eða skilmála Þjónustupöntunar jafnvel þótt bætt sé
- Verulegt brot er óbætanlegt að eðli sínu
16.5 Uppsögn vegna gjaldþrots. Annar aðilinn getur sagt upp Þjónustupöntunum strax með Skriflegri tilkynningu ef hinn aðilinn:
- Getur ekki greitt skuldir sínar þegar þær falla á gjalddaga
- Verður gjaldþrota eða þrotamaður
- Fær skipun eða samþykktarskilut um stjórn, slitun eða leysingu (nema sanngjörn samruni eða endurbygging)
- Fær skipaðan stjórnarskyldur, stjóra, skiptastjóra, umsjónamann, trúnaðarmann eða svipað embætti yfir öllum eða verulegan hluta eigna þess
- Gengst undir greiðsluaðlögun eða samning við kröfuhafa
- Upplifir eitthvað hliðstætt framangreindu á hvaða gildandi lögsögusvæði sem er
16.6 Uppsögn vegna eignarhaldsbreytinga. SecureIT getur sagt upp þessum Skilmálum og skilyrðum eða hvaða Þjónustupöntun sem er með þrjátíu (30) almanaksdaga Skriflegri tilkynningu ef Viðskiptavinur gengst undir eignarhaldsbreytingu sem SecureIT telur með sanngjörnum hætti myndi hafa neikvæð áhrif á hagsmuni eða skyldur SecureIT samkvæmt þessum Skilmálum og skilyrðum eða afleiddum Þjónustupöntunum.
16.7 Uppsögn þegar hentar. Annar aðilinn getur sagt upp einstaklinglegum Þjónustupöntunum þegar hentar með því að veita níutíu (90) almanaksdaga Skriflega tilkynningu til hins aðilans.
16.8 Áhrif uppsagnar. Við uppsögn eða lok hvaða Þjónustupöntunar sem er:
Greiðsluskylda:
- Viðskiptavinur mun greiða öll gjöld fyrir Þjónustur framkvæmdar fram að uppsagnardegi
- Viðskiptavinur mun greiða fyrir alla Afhendanlega hluti afhenta fram að uppsögn
- Allar útistandandi reikningar verða strax gjaldfallnar
- Engar endurgreiðslur fyrir fyrirfram greidd gjöld nema uppsögn sé vegna verulegs brots SecureIT
Gögn og efni:
- SecureIT mun veita Viðskiptavini tæknilegar stýringar í þrjátíu (30) almanaksdaga til að sækja eða eyða Gögnum viðskiptavinar
- Viðskiptavinur mun skila eða eyðileggja allar Trúnaðarupplýsingar SecureIT
- SecureIT mun skila eða eyðileggja Gögn viðskiptavinar á öruggan hátt
Aðgangur:
- Aðgangur Viðskiptavinar að Þjónustum lýkur strax (eða eins og tilgreint er í tilkynningu um uppsögn)
- Öll leyfi veitt samkvæmt Þjónustupöntuninni falla úr gildi
- Viðskiptavinur mun hætta að nota Þjónustur, Gögn og hugverkarétt SecureIT
Virk verkefni:
- Aðilar munu samstarf til að vinda niður virk verkefni á skipulegan hátt
- Viðskiptavinur getur óskað eftir lokum verkefna sem eru í gangi við gagnkvæmlega samþykkt gjöld
- SecureIT mun afhenda alla fullunna Vinnuafurð
16.9 Líftími. Eftirfarandi ákvæði munu lifa af uppsögn eða lok Þjónustupantana:
- Kafli 5 (Ókeypis og prufuþjónusta)
- Kafli 8.2 (Þjónusta þriðja aðila - Engin ábyrgð)
- Kafli 10 (Hugverkaréttindi)
- Kafli 11 (Trúnaður)
- Kafli 12.4 (Fyrirvari um ábyrgðir)
- Kafli 13 (Takmörkun á ábyrgð)
- Kafli 14 (Gjöld og greiðsla)
- Kafli 15 (Skaðabætur)
- Kaflar 16.8-16.10 (Áhrif uppsagnar, Líftími, Skyldur eftir uppsögn)
- Kafli 26 (Ýmislegt)
- Kafli 27 (Gildandi lög og lögsögusvæði)
- Öll önnur ákvæði sem að eðli sínu ættu að lifa af
16.10 Skyldur eftir uppsögn. Eftir uppsögn:
- Trúnaðarskyldur halda áfram samkvæmt kafla 11.8
- Viðskiptavinur má ekki nota vörumerki, nafn eða hugverkarétt SecureIT
- Hvorugur aðili mun gera neikvæðar yfirlýsingar um hinn
- Aðilar munu samstarf í góðri trú til að auðvelda yfirfærslu
17. STÖÐVUN
17.1 Stöðvunarréttindi. SecureIT áskilur sér rétt til að loka, stöðva eða takmarka aðgang (að hluta eða í heild) að Reikningi og/eða Þjónustum Viðskiptavinar og/eða Heimilt tengdra aðila ef SecureIT telur með sanngjörnum hætti:
- Viðskiptavinur eða einhver Heimilt tengdur aðili brýtur verulega þessa Skilmála og skilyrði eða afleidda Þjónustupöntun
- Reikningur Viðskiptavinar er notaður í ólöglegum tilgangi
- Notkun Viðskiptavinar skapar öryggisáhættu fyrir SecureIT eða aðra viðskiptavini
- Viðskiptavinur hefur vanrækt að greiða óágreindar fjárhæðir á gjalddaga
- Viðskiptavinur notar Þjónustur með þeim hætti sem brýtur réttindi þriðja aðila
- Stöðvun er krafist samkvæmt lögum eða dómsúrskurðum
17.2 Tilkynning um stöðvun. SecureIT mun veita sanngjörnar fyrirfram tilkynningar um stöðvun þegar mögulegt er, nema þegar:
- Tafarlaus stöðvun er nauðsynleg til að koma í veg fyrir öryggisógnir eða tjón
- Tilkynning myndi brjóta lög eða dómsúrskurð
- Brot Viðskiptavinar skapar bráða áhættu
17.3 Engar kreditfærslur á meðan stöðvunar. Viðskiptavinur á ekki rétt á neinum þjónustuinneignum, endurgreiðslum eða SLA bótum á meðan stöðvunartímabils sem stafar af broti eða aðgerðum Viðskiptavinar.
17.4 Gjöld á meðan stöðvunar. Viðskiptavinur er áfram skyldugt til að greiða öll gjöld á meðan stöðvunartímabila nema stöðvunin stafi af broti SecureIT.
17.5 Endurreisn aðgangs. SecureIT mun beita viðskiptalega sanngjörnum tilraunum til að endurreisa aðgang að stöðvuðum Reikningi eða Þjónustum tafarlaust eftir:
- Viðskiptavinur hefur bætt vandamálið sem gaf tilefni til stöðvunar
- Viðskiptavinur hefur gefið sanngjarnar tryggingar um að brotið muni ekki endurtaka sig
- Allar gjaldfallnar fjárhæðir hafa verið greiddar að fullu
- Allar viðbótarlegar öryggisráðstafanir sem SecureIT óskaði eftir hafa verið innleiddar
17.6 Uppsögn eftir stöðvun. Ef Viðskiptavinur bætir ekki brotið innan þrjátíu (30) almanaksdaga stöðvunar getur SecureIT sagt upp Þjónustupöntuninni samkvæmt kafla 16.4.
18. SEINKUN EÐA STÖÐVUN VINNU
18.1 Seinkun vegna Viðskiptavinar. Ef aðgerðir eða vanræksla Viðskiptavinar veldur SecureIT til að seinka eða stöðva framkvæmd Þjónusta, munu Aðilar með gagnkvæmum hætti samþykkja eitt af eftirfarandi úrræðum:
- SecureIT mun beita sanngjörnum tilraunum til að halda áfram framkvæmd eins og mögulegt er og Viðskiptavinur mun halda áfram að greiða allar áætlaðar greiðslur; EÐA
- SecureIT mun úthluta starfsmönnum að nýju og framlengja vinnuáætlun án bótaábyrgðar og Viðskiptavinur mun greiða alla viðbótarkostnað sem hlaust
18.2 Greiðsla fyrir stöðvaða vinnu. Þrátt fyrir framangreint hefur SecureIT rétt til að gefa reikning Viðskiptavini fyrir hvaða vinnu sem unnin var fram að stöðvunardegi.
18.3 Áhrif seinkunar. Seinkanir vegna Viðskiptavinar geta leitt til:
- Framlengdrar verkefna- og afhendingartímaáætlunar
- Viðbótargjalda fyrir framlengda úthlutnun auðlinda
- Endurskipulagningu starfsmanna og auðlinda
- Aukins kostnaðar ef markaðsverð breytist á meðan seinkun
19. FORCE MAJEURE
19.1 Fyrirgefin frammistaða. Hvorugur aðili ber ábyrgð á vanrækslu eða seinkun í framkvæmd vegna ástæðna utan sanngjarns stjórnunar þeirra ("Force Majeure atburður"), þar á meðal en ekki takmarkað við:
- Náttúruhamfarir (jarðskjálftar, flóð, eldgos, stormar)
- Stríð, vopnaðir átök, hryðjuverk eða borgaraleg óeirð
- Ríkisstjórnaraðgerðir, skipanir, embargo eða þvingun
- Faraldrar, heimsfaraldrar eða sóttkví
- Vinnudeilur sem taka ekki til eigin starfsmanna aðilans
- Bilanir á rafmagni, fjarskiptum eða netþjónustuaðilum
- Netárásir, DoS árásir eða netbrot (ekki af völdum gáleysis aðilans)
- Eldur, sprengja eða náttúruhamfarir
- Önnur atvik utan sanngjarnar stjórnunar aðilans
19.2 Tilkynningarskyldur. Viðkomandi aðili mun:
- Tilkynna hinum aðilanum skriflega tafarlaust um Force Majeure atburðinn
- Lýsa eðli atburðarins og áætlaðri lengd
- Veita reglulegar uppfærslur á stöðu og tilraunum til að draga úr
- Beita viðskiptalega sanngjörnum tilraunum til að draga úr áhrifunum
- Hefja framkvæmd aftur eins fljótt og sanngjarnlega mögulegt
19.3 Skyldur á meðan Force Majeure. Á meðan Force Majeure atburðar:
- Viðkomandi skylda er stöðvuð á meðan atburðarins
- Ekki viðkomandi skyldur halda áfram eðlilega
- Greiðsluskylda fyrir Þjónustur sem þegar hafa verið framkvæmdar eru áfram í gildi
- Aðilar munu vinna saman í góðri trú til að lágmarka truflanir
19.4 Réttur til uppsagnar. Ef Force Majeure atburður heldur áfram í meira en sextíu (60) samfelld almanaksdagar:
- Annar aðilinn getur sagt upp viðkomandi Þjónustupöntunum með Skriflegri tilkynningu án bótaábyrgðar
- Uppsögnin leysir Viðskiptavin ekki undan greiðsluskyldum vegna Þjónustu framkvæmdar fyrir Force Majeure atburðinn
19.5 Takmarkanir. Force Majeure ákvæði afsaka ekki:
- Greiðsluskylda Viðskiptavinar fyrir Þjónustur sem þegar hafa verið veittar
- Brot sem áttu sér stað fyrir Force Majeure atburðinn
- Vanrækslu vegna fjárhagslegra erfiðleika eða greiðsluskemdu
20. ÞEKKING Á VIÐSKIPTAVINUM
20.1 Upplýsingagjöf. Viðskiptavinur mun, að beiðni SecureIT, veita tafarlaust allar viðeigandi upplýsingar nauðsynlegar til að SecureIT:
- Uppfylli gildandi lög gegn peningaþvætti
- Uppfylli "Þekking á viðskiptavinum" (KYC) kröfur
- Uppfylli þvingunarsíunarskyldur
- Uppfylli kröfur um eftirlitsskýrslur
- Staðfesti auðkenni og heimild Viðskiptavinar
20.2 Krafðar upplýsingar. Upplýsingar geta falið í sér:
- Skjöl um skráningu fyrirtækis
- Eignarhald og stjórnaruppbygging
- Heimilt undirritarar og auðkenni þeirra
- Viðskiptaleyfi og heimildir
- Fjárhagsupplýsingar eins og lög krefjast
- Upplýsingar um raunverulegt eignarhald
- Gögn um uppruna fjármuna
20.3 Uppfærslur. Viðskiptavinur mun tilkynna SecureIT tafarlaust um allar verulegar breytingar á upplýsingum sem veittar voru.
20.4 Afleiðingar af vanrækslu. SecureIT getur stöðvað eða sagt upp Þjónustum ef Viðskiptavinur lætur ekki í té krafðar upplýsingar eða ef SecureIT er lögum samkvæmt bannað að veita Þjónustur til Viðskiptavinar.
21. TILKYNNINGAR
21.1 Aðferð við tilkynningar. Allar tilkynningar samkvæmt þessum Skilmálum og skilyrðum ("Tilkynning") skulu vera skriflegar og afhentar:
- Með ábyrgðarbréfi eða staðfestum bréfpósti með afhendingarbeiðni
- Með alþjóðlega þekktu sendingafyrirtæki með rakningu
- Í tölvupósti á tengiliðasföng tilgreind hér að neðan
21.2 Tilkynningsföng. Nema annað sé tilgreint í Þjónustupöntun skulu tilkynningar sendar til:
Til SecureIT:
SecureIT (ITSecurity ehf.)
Attn: Magnús Birgisson
Höfðabakki 9B
110 Reykjavík
Ísland
Tölvupóstur: legal@secureit.is
Til Viðskiptavinar:
Sérstakur tengiliður í gildandi Þjónustupöntun.
21.3 Gildisdagsetning tilkynningar. Tilkynningar skulu teljast mótteknar:
- Með ábyrgðarbréfi eða sendingafyrirtæki: Við afhendingu eða synjun á afhendingu
- Með tölvupósti: Á sendingardegi ef sent á meðan viðskiptadagstíma; annars næsta viðskiptadag
- Í öllum tilvikum: Ekki síðar en tveimur (2) viðskiptadögum eftir sendingu
21.4 Sönnunargögn um tilkynningu. Aðilar ættu að varðveita:
- Póstkvitta fyrir bréfpóst
- Afhendingastaðfestingar fyrir sendingafyrirtæki
- Afhendingarkvitta eða lestarkvitta fyrir tölvupósttilkynningar
21.5 Heimilisfangabreyting. Annar aðilinn getur breytt tilkynningarfangi sínu með því að veita hinum aðilanum Skriflega tilkynningu. Breytingar taka gildi við móttöku tilkynningarinnar.
21.6 Tilkynningar til Heimilt tengdra aðila. Allar tilkynningar ætlaðar Heimilt tengdum aðilum skulu vera sendar til Viðskiptavinar á tilkynningarfang Viðskiptavinar.
21.7 Afrit. Tilkynningar um uppsögn eða verulegt brot ættu að vera sendar með mörgum aðferðum til að tryggja móttöku.
22. UNDIRVERKTAKAR
22.1 Notkun undirverktaka. SecureIT getur notað SecureIT samþykkta undirverktaka til að framkvæma hvern þátt þjónustunnar sem á að veita samkvæmt þessum Skilmálum og skilyrðum eða afleiddum Þjónustupöntunum.
22.4 Undirverktakar. SecureIT mun tryggja að allir undirverktakar viðhalda tryggingavernd viðeigandi fyrir hlutverk þeirra.
23. ÓHÁÐUR VERKTAKI
23.1 Samband. SecureIT er óháður verktaki, ekki starfsmaður, umboðsmaður, félagi eða sameiginleg ætlun Viðskiptavinar. Ekkert í þessum Skilmálum og skilyrðum skapar starfsmannasamband, umboð, félag eða sameiginlega ætlun.
23.2 Engin heimild. SecureIT hefur engar heimildir til að:
- Binda Viðskiptavin við nokkrar skyldur eða samninga
- Gera fullyrðingar eða tryggingar fyrir hönd Viðskiptavinar
- Stofna til útgjalda sem gætu verið gjaldfærð á Viðskiptavin (nema skýrt heimilt skriflega)
- Starfa sem umboðsmaður Viðskiptavinar í neinu samhengi
23.3 Stjórn starfsmanna. SecureIT mun:
- Halda fullri stjórn og eftirliti yfir starfsmönnum sínum
- Bera ábyrgð á öllum starfsmannaskyldum (laun, hlunnindi, skattar, tryggingar, vinnumannalykkjubætur)
- Tryggja að starfsmenn fari eftir þessum Skilmálum og skilyrðum
- Bera ábyrgð á vinnuafurð og hegðun starfsmanna
- Gefa starfsmenn ekki upp sem starfsmenn Viðskiptavinar
23.4 Hlunnindi. Starfsmenn SecureIT eiga ekki rétt á starfsmannahlunnindum frá Viðskiptavini, þar á meðal heilsutryggingu, lífeyris hlunnindum, launuðum leyfi eða öðrum hlunnindum.
24. RÁÐNINGARKEÐJUBANN
24.1 Ráðningarkeðjubann starfsmanna. Á meðan Þjónustupöntunar og 12 mánuðum eftir munu hvorugur aðilinn beint eða óbeint leggja til, ráða eða hvetja til framgöngu starfsmanna hins aðilans sem tóku þátt í Þjónustunni eða höfðu aðgang að Trúnaðarupplýsingum.
24.2 Undantekningar. Þessi takmörkun gildir ekki um: (a) almennar atvinnutilkynningar sem ekki miðar að tilteknum starfsmönnum; (b) óumbeðnar umsóknir; eða (c) starfsmenn sem sagðu upp eða ljúkur starfi a.m.k. 6 mánuðum áður.
24.3 Ráðningarkeðjubann Viðskiptavinar. SecureIT mun ekki, á meðan gildistímans og 12 mánuðum eftir, leggja til viðskiptavini Viðskiptavinar sem kynntir voru í gegnum þetta samband eða keppa um viðskiptatækifæri sérstaklega greind af Viðskiptavini.
24.4 Úrræði. Brot á þessum kafla gefur skaðsettum aðila rétt til bráðabirgðaúrræða (án tryggingar) og staðlaðra skaðabóta jafngildi 12 mánaða laun sótta manns, auk endurgreiðslu ráðningar- og umskiptakostnaðar.
24.5 Sanngirni. Aðilar viðurkenna að takmarkanirnar í þessum kafla eru sanngjarnar í umfangi, lengd og landsvæði í ljósi eðlis Þjónustunnar og sambands.
25. BIRTING OG MARKAÐSSETNING
25.1 Gagnkvæmur réttur til að nota nöfn. Aðilar veita hvort öðru rétt til að nota nafn og lógó hvers og eins fyrirtækis í:
- Markaðsefni (bæklingar, kynningar, dæmisögur)
- Viðskiptavinalistar eða eignarsöfn á vefsíðum
- Tillögur og kynningarfundur
- Innlegg á samfélagsmiðlum (LinkedIn, Twitter, o.fl.)
Eingöngu til að bera kennsl á: (i) SecureIT sem þjónustuveitanda Viðskiptavinar, og (ii) Viðskiptavin sem viðskiptavin SecureIT.
25.2 Takmarkanir á notkun. Slík notkun skal:
- Vera fagleg og ekki villandi
- Fara eftir vörumerkjaleiðbeiningum hvors aðila
- Ekki gefa í skyn meiri mælingu en viðskiptasamband
- Innihalda ekki trúnaðarupplýsingar eða öryggisniðurstöður
- Linna við lok síðustu Þjónustupöntunar (núverandi efni getur verið áfram)
25.3 Fréttatilkynningar og opinberar tilkynningar. Nema fyrir notkun nafns og lógós samkvæmt kafla 25.1, verða allar fréttatilkynningar, opinberar tilkynningar, fjölmiðlaviðtöl og almenn samskipti af hálfu hvors aðila varðandi:
- Þessa Skilmála og skilyrði eða viðskiptasamband
- Tiltekin verkefni eða verkefni
- Öryggisniðurstöður eða mat
- Dæmisögur með auðkennandi upplýsingar
Skulu samþykktist skriflega af báðum aðilum áður en birt eða gefnar út.
25.4 Samþykki Viðskiptavinar fyrir dæmisögum. Ef SecureIT vill birta dæmisögur eða nákvæmar verkefnislýsingar:
- SecureIT mun senda fyrirhugað efni til Viðskiptavinar til skoðunar
- Viðskiptavinur mun hafa tíu (10) viðskiptadagar til að samþykkja, biðja um breytingar eða hafna
- Viðskiptavinur getur krafist nafnleysis eða fjarlægingar á auðkennandi upplýsingum
- Samþykki Viðskiptavinar má ekki vera ósanngjarnlega haldið
25.5 Samfélagsmiðlar. Aðilar geta:
- Deilt almennum upplýsingum um viðskiptasamband
- Þakkað hvort öðrum fyrir árangur eða áfanga
- Endurdelt opinberu efni hvors annars
- Merkt hvort annað í viðeigandi faglegum innleggjum
Án fyrirfram samþykkis, að því tilskildu að slík innlegg birta ekki Trúnaðarupplýsingar eða öryggisniðurstöður.
25.6 Bann á birting öryggisniðurstaðna. Hvorugur aðili mun opinberlega birta:
- Sérstakar veikleikar greindir á meðan matanna
- Öryggisskortur eða nýtingar uppgötvaðar
- Nákvæmar upplýsingar um öryggiskerfi eða atvik Viðskiptavinar
- Tæknilegar upplýsingar sem gætu skaðað öryggi Viðskiptavinar
Án skriflegs leyfis hins aðilans.
26. ÝMISLEGT
26.1 Heildarsamnungur. Þessir Skilmálar og skilyrði, ásamt öllum framkvæmdum Þjónustupöntunum og innifaldum Viðaukum eða Gögnum, mynda heildarsamnunginn milli Aðilanna varðandi efni hans og koma í stað allra fyrri samninga, skilnings, samningaviðræðna og samskipta, hvort sem skriflegra eða munnlegra.
26.2 Breytingar. Þessum Skilmálum og skilyrðum má aðeins breyta með skriflegu tæki undirritað af heimilt fulltrúum beggja aðila. Engar munnlegar breytingar eru gildar.
26.3 Breytingar á Þjónustupöntun. Einstaklar Þjónustupantanir má breyta með skriflegum breytingapöntunum undirritaðum af báðum aðilum.
26.4 Fyrirgefning.
- Engin seinkun eða vanræksla af hálfu hvors aðila til að nýta rétt, völd eða úrræði myndar fyrirgefningu
- Engin fyrirgefning er gild nema skrifleg og undirrituð af aðilanum sem afsalar sér réttindum
- Fyrirgefning á broti myndar ekki fyrirgefningu á síðari broti
- Engin fyrirgefning samkvæmt þessum Skilmálum og skilyrðum verður gefið í skyn af hegðun eða viðskiptasambandi
26.5 Aðskiljanleiki. Ef einhvert ákvæði þessara Skilmála og skilyrða er talið ólöglegt, ógilt eða óframkvæmanlegt:
- Þess ákvæðis verður breytt að lágmarks nauðsynlegum hætti til að gera það framkvæmanlegt
- Ef breyting er ekki möguleg, mun ákvæðið teljast aðskilið frá þessum Skilmálum og skilyrðum
- Eftirstandandi ákvæði skulu vera áfram í fullu gildi
- Ógildleiki einhvers ákvæðis hefur ekki áhrif á gildleika eða framkvæmni annarra ákvæða
26.6 Þriðja aðila rétthafar. Þessir Skilmálar og skilyrði eru eingöngu til hagsbóta Aðilanna og leyfðum arftakum þeirra og framseljanlegum. Enginn þriðji aðili hefur rétt til að framfylgja neinum ákvæðum þessara Skilmála og skilyrða, nema skýrt kveðið sé á um annað.
26.7 Framsal.
- Hvorugur aðilinn getur framselt, flutt eða úthlutað neinum réttindum eða skyldum samkvæmt þessum Skilmálum og skilyrðum án skriflegs samþykkis hins aðilans
- Þrátt fyrir framangreint getur annar aðilinn framselt þessa Skilmála og skilyrði til: (i) tengds félags, (ii) erfingja í tengslum við samruna, yfirtöku eða sölu á öllum eða meginhluta eigna
- Hvert framsal sem reynist þvert gegn þessum kafla er óskilvirkt
- Þessir Skilmálar og skilyrði munu binda og koma til góðs leyfðum arftakum og framseljanlegar
26.8 Engin samleiga. Ekkert í þessum Skilmálum og skilyrðum skapar félag, sameiginlega ætlun, umboð eða starfsmannasamband milli Aðilanna.
26.9 Einrit. Þessir Skilmálar og skilyrði og Þjónustupantanir mega vera undirritaðar í einritum, sérhvert þeirra talið frumrit og saman mynda þær eitt skjal.
26.10 Rafrænar undirritanir. Rafrænar undirritanir (þar á meðal Pandadoc, DocuSign, Adobe Sign eða líkt) skulu hafa sömu gildi og upphaflegar undirritanir.
26.11 Fyrirsagnir. Kaflafyrirsagnir eru eingöngu til hagræðingar og skulu ekki hafa áhrif á túlkun þessara Skilmála og skilyrða.
26.12 Tungumál. Þessum Skilmálum og skilyrðum má þýða yfir á önnur tungumál til hagræðingar. Í tilviki ágreinings milli tungumálaútgáfna gildir enska útgáfan.
26.13 Túlkun. Við túlkun þessara Skilmála og skilyrða:
- Tilvísanir til "þar á meðal" merkja "þar á meðal án takmarkana"
- Tilvísanir til kafla vísa til kafla þessara Skilmála og skilyrða nema annað sé tekið fram
- Eintala felur í sér fleirtölu og öfugt
- Tilvísanir til laga fela í sér breytingar og langanlegislation
26.14 Tímaáætlanir og viðaukar. Allar Tímaáætlanir og Viðaukar vísaðar til í þessum Skilmálum og skilyrðum eru innifaldar með tilvísun og mynda hluta af þessum Skilmálum og skilyrðum.
26.15 Útflutningseftirlit. Báðir aðilar skulu fara eftir öllum gildandi útflutnings eftirlitslögum og reglugerðum. Hvorugur aðili mun flytja út, endurflytja út eða flytja tæknileg gögn, hugbúnað eða vörur í brot á gildandi lögum.
26.16 Gegn spillingu. Sérhver aðili fullyrðir að hann hefur ekki og mun ekki, beint eða óbeint:
- Greiða, bjóða eða heimila neinar mútur, bakgreiðslur eða óréttmætar greiðslur
- Brjóta gegn anti-spillingarlögum (þar á meðal US Foreign Corrupt Practices Act og UK Bribery Act)
- Stunda spilltar viðskiptavenjur
26.17 Líftími skyldna. Hvaða skylda sem að eðli sínu ætti að lifa af uppsögn (þar á meðal greiðsla, trúnaður, hugverkaréttur og skaðabætur) mun lifa af uppsögn eða lok þessara Skilmála og skilyrða.
27. GILDANDI LÖG OG LÖGSÖGUSVÆÐI
27.1 Gildandi lög. Þessir Skilmálar og skilyrði og allar Þjónustupantanir skulu stjórnast af og túlkaðar í samræmi við lög Íslands, án tillits til þvert-lögsöguregla þeirra.
27.2 Einkaréttarleg lögsögn. Sérhver deila, ágreiningur eða krafa sem leiðir af eða tengist þessum Skilmálum og skilyrðum eða Þjónustupöntunum, eða broti, uppsögn eða ógildingu þeirra, skal vera háð einkaréttarlegri lögsögu Héraðsdóms Reykjavíkur, Íslandi (Héraðsdómur Reykjavíkur), með rétt til kæru innan íslenska dómskerfisins.
27.3 Fyrirgefning á kynferðisdóms. Að því marki sem lög leyfa, afsalar sérhver aðili sér rétti til kynferðisdóms í hvaða málferli sem er sem leiðir af eða tengist þessum Skilmálum og skilyrðum.
27.4 Þjónusta. Sérhver aðili samþykkir þjónustu málaferla með ábyrgðarbréfi til fanga tilgreindra í kafla 21 eða í gildandi Þjónustupöntun.
27.5 Bráðabirgðaúrræði. Þrátt fyrir einkaréttarlegar lögsögnar ákvæðið getur annar aðilinn leitað tímabundinna eða bráðabirgðaúrræða í hvaða dómstól sem er með hæfa lögsögn til að koma í veg fyrir óbætanlegt tjón.
27.6 Kostnaður. Ríkjandi aðili í hvaða lögregluaðgerð sem er á rétt til að endurheimta sanngjarns lögmannskostnað og kostnað.
28. Gagnameðferð og öryggi
28.1 Hlutverk og umfang. Að þeirri víðu sem SecureIT vinnur Persónuupplýsingar fyrir hönd Viðskiptavinar við veitingu Þjónustunnar samþykkja aðilar að Viðskiptavinur er Gagnahirðandinn og SecureIT er Gagnavinnsluaðilinn. SecureIT mun vinna slík gögn eingöngu í þeim tilgangi að veita Þjónustuna lýstri í Verklýsingunni (SOW) og í samræmi við skráðar leiðbeiningar Viðskiptavinar og gildandi Persónuverndarlög (t.d. GDPR, CCPA).
28.2 Örugg geymsla og undir-vinnsla (Tresorit). Viðskiptavinur viðurkennir og heimilar SecureIT að nota Tresorit, svissneskur, ISO 27001-vottaður skýjageymsluveitandi, sem undir-vinnsluaðila til öruggrar geymslu og afhendingu þjónustuskýrslna og viðkvæmra afhendanlegra hluta.
28.3 Trúnaður og öryggisráðstafanir. SecureIT mun tryggja að allir starfsmenn sem heimilt er að vinna Persónuupplýsingar séu bundnir af trúnaðarskyldunni. SecureIT viðheldur viðeigandi tæknilegum og skipulagslegum ráðstöfunum, þar á meðal notkun end-to-end dulkóðunar til að vernda Persónuupplýsingar gegn slyslegri eða ólöglegri eyðileggingu, tapi, breytingu eða óheimili birtingu.
28.4 Skil og eyðing gagna. Við lok Þjónustunnar eða að sérstakri beiðni Viðskiptavinar mun SecureIT eyðileggja á öruggan hátt eða skila öllum Persónuupplýsingum og Skýrslum geymdum í Tresorit vinnurými þess, nema gildandi lög krefjist áframhaldandi geymslu gagnanna.
28.5 Viðbót um gagnameðferð (DPA). Ef krafist vegna eðlis verksins mun DPA vera veitt af Viðskiptavini, í flestum tilvikum er SecureIT ekki að vinna persónuupplýsingar eins og skilgreint er samkvæmt GDPR.
29. Samþykki þessara skilmála og skilyrða
Með því að undirrita Þjónustupöntun sem innleiðir þessa Skilmála og skilyrði viðurkennir sérhver aðili að hann hefur lesið, skilið og samþykkir að vera bundinn af þessum Skilmálum og skilyrðum.
Útgáfa: 1.0