SaaS v2020
Avtal om programvara som tjänst
Detta avtal om programvara som tjänst (”avtalet”) ingås mellan NetDocuments och kunden, enligt vad som anges i en beställningsblankett som hänvisar till detta avtal.
Om kundens huvudsakliga verksamhetsställe som anges ovan är: (a) i Nordamerika, Centralamerika eller Sydamerika, avser ”NetDocuments” NetDocuments Software, Inc., ett företag i Delaware med kontor på 2500 West Executive Parkway, Suite 300, Lehi, Utah 84048; (b) i Storbritannien, Europeiska ekonomiska samarbetsområdet, Afrika eller Mellanöstern, avser ”NetDocuments” NetDocuments Limited, registrerat i England och Wales med registreringsnummer 7509508, med kontor på 8th Floor South Reading Bridge House, George Street, Reading, England RG1 8LS; eller (c) i Australien, Nya Zeeland eller Asien avser ”NetDocuments” NetDocuments Australia Pty Limited, med kontor på Suite 503, Level 5, Grafton Bond Building, 201 Kent Street, Sydney 2000, NSW, Australien.
- Definitioner
- ”Accessprogramvara”avser all programvara i objektkodform som tillhandahålls av NetDocuments i samband med Tjänsterna och som installeras och körs på Kundsystem, till exempel ndOffice eller mobilapplikationer. NetDocuments supportpolicy för Accessprogramvara finns publicerad på NetDocuments supportsida.
- ”Administrativa kontakter”avser personer som utsetts av kunden för att ta emot meddelanden relaterade till NetDocuments-tjänsterna, inklusive deras drift och funktionalitet. Administrativa kontakter kommer att ta emot digitala meddelanden via e-post. Meddelanden kommer även att publiceras på NetDocuments support-sida.
- ”Affiliates” avseralla enheter som direkt eller indirekt kontrollerar, kontrolleras av eller står under gemensam kontroll med kunden eller NetDocuments.
- ”Faktureringsdatum”avser det datum som anges i orderformuläret som det datum då NetDocuments kommer att fakturera kunden för tjänsterna.
- ”Konfidentiell information”om en part avser all information, tekniska data eller affärshemligheter som rör: produktplaner, immateriella rättigheter, produkter, tjänster, kunder, anställda, dokument, marknader, programvara, utveckling, uppfinningar, processer, konstruktioner, ritningar, teknik, marknadsföring, produktprissättning eller finansiell information om parten, men exklusive all information utom personuppgifter som: (a) erhållits från en tredje part utan någon sekretessförpliktelse; (b) är eller blir allmänt tillgänglig utan obehörigt röjande i strid med detta avtal; (c) var i mottagarpartens besittning innan den mottogs från den röjande parten; eller (d) har utvecklats av mottagarparten utan hänvisning till den röjande partens konfidentiella information. Kundens konfidentiella information inkluderar villkoren i detta avtal, kunddata (inklusive i den utsträckning kunden frivilligt lämnar kunddata till NetDocuments i okrypterad form för något ändamål) och personuppgifter. NetDocuments konfidentiella information inkluderar villkoren i detta avtal, all plattformsdata och all icke-offentlig information om tjänsterna.
- ”Kunddata”avser data som finns på ND-nätverket och som laddas upp eller på annat sätt överförs av eller på uppdrag av en tjänsteanvändare, under den tid som sådan data lagras eller behandlas av tjänsterna.
- ”Kundhanterad lagringsplats” avseren server som inte hostas av NetDocuments, där kunden kan lagra kunddata utanför ND-nätverket, inklusive till exempel ndFlexStore eller ndMirror. Kundens användning av kundhanterade lagringsplatser är valfri.
- ”Kundtjänstkonto”avser den funktion i Tjänsterna som gör det möjligt för administrativa kontakter att hantera kundens konto. Administrativa kontakter kan till exempel lägga till interna användare och externa användare, skapa användargrupper och ställa in användar- och gruppbehörigheter via kundtjänstkontot.
- ”Tillägg om databehandling”avser det dokument som bifogas här som bilaga A.
- ”Digital meddelande”avser information som tillhandahålls av NetDocuments på NetDocuments supportwebbsida. Kunder och administrativa kontakter kan registrera sig på supportwebbsidan för att få uppdateringar via e-post.
- ”Dokumentation”avser den officiella dokumentation som rör Tjänsterna och som görs allmänt tillgänglig av NetDocuments, inklusive instruktioner och specifikationer som beskriver komponenter, funktioner, krav eller andra aspekter av Tjänsterna.
- ”Extern användare” avseralla personer som beviljats tillgång till hela eller delar av en tjänst av en intern användare.
- ”Helpdesk-support”avser support som NetDocuments tillhandahåller kunden i samband med tjänsterna enligt beskrivningen i avsnitt 2.6 och bilaga B.
- ”Immateriella rättigheter”avser befintliga och framtida rättigheter och intressen (registrerade eller oregistrerade) som ansökts om, beviljats eller på annat sätt existerar någonstans i världen i och till patent, uppfinningar, varumärken och servicemärken (inklusive all goodwill däri), upphovsrätt, upphovsrättsskyddade verk, handelsnamn, domännamn, moraliska rättigheter, affärshemligheter, know-how, proprietär information, mönster och alla andra immateriella, industriella eller proprietära rättigheter, oavsett hur de uppkommit och oavsett om de är registrerade eller utfärdade.
- ”Interna användare” äranställda eller underleverantörer till kunden eller ett kundanslutet företag som har fått ett konto i kundens arkiv av kundens administratörer. Interna användare inkluderar även konton som skapats för användning av andra applikationer och integrationer (inklusive ytterligare tjänster eller tredjepartstjänster som integreras med tjänsterna) för löpande funktionalitet eller åtkomst till en tjänst, men som inte är kopplade till en specifik enskild användare. Alla anställda eller underleverantörer till kunden eller ett kundanslutet företag som använder tjänsterna måste vara interna användare och får inte vara externa användare.
- ”ND-nätverk”avser servrar och infrastruktur som kontrolleras av NetDocuments och som används för att vara värd för och driva Tjänsterna upp till den gräns där sådana servrar och infrastruktur ansluter till Internet. ND-nätverket omfattar inte några kundhanterade lagringsplatser.
- ”Beställningsformulär”eller”Beställning”avser det formulär, oavsett namn, titel, format eller medium, genom vilket och i enlighet med vilket Kunden tecknar sig för Tjänsterna. Kunden kan ha mer än ett Beställningsformulär.
- ”Personuppgifter”avser information som rör en identifierad eller identifierbar fysisk person samt all information som definieras som sådan i tillägget om databehandling.
- ”Plattformsdata”avser alla data eller statistik som är associerade med eller genereras i samband med användningen av Tjänsterna. NetDocuments kan använda Plattformsdata för att analysera Kundens prestanda och användning i syfte att tillhandahålla eller förbättra Tjänsterna. NetDocuments kan använda anonymiserade, aggregerade Plattformsdata för benchmarking eller andra interna ändamål, inklusive att generera rapporter om Tjänsteanvändning och kunddatatrender i allmänhet.
- ”Professionella tjänster”avser alla tjänster som tillhandahålls av NetDocuments och som beskrivs i en arbetsbeskrivning.
- ”Tjänster” avser, beroende på sammanhanget, ND Networks molnbaserade programvara för innehållshantering, åtkomstprogramvaran och alla relaterade tjänster som tillhandahålls av NetDocuments, men exkluderar professionella tjänster.
- ”Tjänsteregion”avser den eller de geografiska platser som anges i relevant beställningsformulär där NetDocuments tillhandahåller de tjänster som kunden prenumererar på.
- ”Tjänsteanvändare”avser interna användare och externa användare.
- ”Arbetsbeskrivning”avser ett dokument som undertecknats av kunden och NetDocuments som hänvisar till detta avtal och beskriver de professionella tjänster som kunden köpt och som ska tillhandahållas av NetDocuments.
- ”Abonnemangsavgifter”avser de återkommande avgifter för Tjänsterna som anges i Orderformuläret.
- ”Period”avser, sammantaget, den initiala perioden och eventuella förlängningsperioder, enligt definitionen i relevant orderformulär.
- ”Obehörig åtkomst”innebär: (a) obehörig åtkomst, användning, avslöjande eller ändring av kunddata medan dessa finns på ND-nätverket av någon annan än en person som använder inloggningsuppgifterna för en tjänsteanvändare; eller (b) åtkomst till kunddata av NetDocuments personal på annat sätt än vad som tillåts enligt detta avtal eller frivilligt tillåts av kunden eller en tjänsteanvändare.
- NetDocuments-tjänster.
- Användning av åtkomstprogramvara, dokumentation och tjänster. NetDocuments beviljar härmed kunden under avtalstiden en begränsad, icke-exklusiv, icke-överlåtbar (utom i den utsträckning som tillåts enligt avsnitt 12.6) och icke-underlicensierbar rätt för tjänsteanvändare att (a) få åtkomst till och använda tjänsterna (b) installera och köra åtkomstprogramvaran (c) lagra och skriva ut dokumentationen för användning med tjänsterna, i varje fall enbart i enlighet med villkoren i detta avtal och alla tillämpliga lagar, regler och förordningar.
- Användning av kundens dotterbolag. Kunden kan skaffa tjänster för sina dotterbolag. Kunden är fullt ansvarig för sina dotterbolags användning av och tillgång till tjänsterna eller dokumentationen samt för att dotterbolagen följer detta avtal. Kunden samtycker till och ska säkerställa att alla anspråk i samband med detta avtal endast görs gällande av kunden och inte av något av dess dotterbolag. Kunden får dock göra anspråk på förlust eller skada som dotterbolagen åsamkats som om sådan förlust eller skada åsamkats kunden.
- Användning av tjänsterna av externa användare. Alla anställda eller underleverantörer till kunden eller ett kundanslutet företag som använder tjänsterna är och måste behandlas som interna användare, inte externa användare. Kunden kan bevilja externa användare tillgång till tjänsterna upp till det antal som anges i relevant orderformulär. Kunden är fullt ansvarig för externa användares användning av tjänsterna eller dokumentationen och deras efterlevnad av detta avtal.
- Tjänsteregion. NetDocuments lagrar kunddata i den tjänsteregion som anges i beställningsformuläret och överför eller använder inte kunddata, förutom på kundens eller en tjänsteanvändares begäran, såvida inte detta krävs enligt lag. I detta avsnitt avses med ”överföra” inte (a) överföring av eller åtkomst till kunddata på eller via tjänsterna i enlighet med en tjänsteanvändares digitala instruktioner (till exempel genom att använda tjänsternas delningsfunktioner) eller (b) användning av tjänsterna av tjänsteanvändare utanför tjänsteregionen om kunden konfigurerar tjänsterna så att sådan användning tillåts eller inte begränsas.
- Säkerhetsspecifikationer och databehandling. NetDocuments ska implementera och upprätthålla lämpliga administrativa, fysiska och tekniska skyddsåtgärder enligt branschstandard för att skydda konfidentialiteten och integriteten hos kunddata från obehörig åtkomst med hjälp av åtgärder som är likvärdiga med eller bättre än de som anges i ND Network Security-dokumentet som bifogas här som bilaga C och databehandlingsbilagan som bifogas här som bilaga A (om och i den mån det är tillämpligt).
- NetDocuments tjänster och supportnivåer. NetDocuments ska tillhandahålla helpdesk-support i enlighet med NetDocuments servicenivåer och support som bifogas här som bilaga B och NetDocuments supportpolicyer som publiceras på NetDocuments supportwebbplats.
- Avveckling av tjänster eller funktioner. NetDocuments kommer att meddela kunden minst sex månader i förväg om väsentliga ändringar eller avveckling av tjänster eller funktioner. NetDocuments-tjänsterna kan komma att ändras, men deras funktionalitet kommer inte att försämras väsentligt under avtalsperioden.
- Begränsningar av kundens användning.
- Användning begränsad till tjänsteanvändare. Tjänsterna och dokumentationen får endast användas av tjänsteanvändare. Kunden och tjänsteanvändarna får inte dela inloggningsuppgifter med någon annan person.
- Affärsändamål. Kunden får endast använda Tjänsterna och Dokumentationen för interna affärsändamål. Kunden får inte överföra, kopiera, modifiera, underlicensiera, distribuera, översätta, demontera, bakåtkompilera, dekompilera, rama in, spegla eller återförsälja NetDocuments Tjänster och Dokumentation internt eller till någon tredje part, eller använda NetDocuments-objekten för något ändamål som konkurrerar med NetDocuments, eller störa eller bryta integriteten hos NetDocuments-objekten.
- Användarvillkor för klickgenomgång. Om någon intern användare måste granska och godkänna NetDocuments användarvillkor innan han eller hon får tillgång till tjänsterna, har dessa användarvillkor ingen verkan för sådana interna användare och ersätts av villkoren i detta avtal. Externa användare måste godkänna NetDocuments användarvillkor innan de får tillgång till tjänsterna. De gällande användarvillkoren för NetDocuments finns på https://www.netdocuments.com/terms-of-use/. Kunden samtycker till att samarbeta med NetDocuments på NetDocuments rimliga begäran för att genomdriva dessa villkor gentemot externa användare.
- Efterlevnad av lagar och tredje parts rättigheter. Kunden får inte använda NetDocuments-objekt på något sätt som bryter mot tredje parts rättigheter eller strider mot tillämpliga lagar, regler eller förordningar, inklusive exportkontroll- och dataskyddslagar. NetDocuments ansvarar inte för efterlevnad av lagar, regler eller förordningar som är tillämpliga på kunden, kunddata eller kundens bransch och som inte är allmänt tillämpliga på leverantörer av informationsteknologitjänster. Utan att begränsa det ovanstående får kunden inte använda tjänsterna för att lagra eller överföra olagligt innehåll, förutom i den mån det kan krävas i kundens roll som professionell tjänsteleverantör, i vilket fall kunden ska säkerställa att all användning av tjänsterna för att lagra eller bearbeta sådant innehåll är lämpligt under omständigheterna, lagligt, begränsat till endast nödvändiga tjänsteanvändare och borttaget så snart som möjligt.
- Kundens ansvar.
- Kundens systemkrav. Kunden ska tillhandahålla, konfigurera och underhålla: (a) all hårdvara och klientprogramvara som krävs för att använda Tjänsterna och distribuera den valda åtkomstprogramvaran; (b) internetåtkomst; (c) programvara som inte tillhandahålls av NetDocuments och som krävs för att få åtkomst till Tjänsterna utöver åtkomstprogramvaran (till exempel en kompatibel webbläsare); och, om tillämpligt, (d) kundhanterade lagringsplatser (tillsammans ”kundsystem”). Kunden ansvarar för att kundsystemen har tillräcklig kapacitet, prestanda och anslutningsmöjligheter och uppfyller de servicenivåer som rekommenderas av NetDocuments. Kunden ska upprätthålla lämplig säkerhet och skydd för de enheter som har åtkomst till NetDocuments-tjänsten.
- Helpdesk-support. NetDocuments tillhandahåller helpdesk-support enligt bilaga B. Helpdesk-support kan tillhandahållas av NetDocuments personal eller underleverantörer i andra regioner än kundens serviceregion. Kunden ansvarar för all kunddata som delas till följd av att kunden initierat helpdesk-support och ska säkerställa att kunddata delas i enlighet med alla kund- eller klientpolicyer eller lagar, regler eller förordningar som kan vara tillämpliga på kunddata. NetDocuments ansvarar inte för kunddata som delas av kunden eller dess tjänsteanvändare i strid med någon policy eller lag, regel eller förordning som är tillämplig på kunddata.
- Tredjepartsapplikationer. NetDocuments tillåter utvalda tredjeparter att tillhandahålla en tjänst eller programvara (”tredjepartsapplikationer”) som integreras med en eller flera NetDocuments-tjänster. NETDOCUMENTS LÄMNAR INGA GARANTIER AVSEENDE NÅGON TREDJE PARTSAPPLIKATION, VARE SIG UTTRYCKLIGA ELLER UNDERFÖRSTÅDDA, INKLUSIVE NÅGON GARANTI FÖR ATT NÅGON TREDJE PARTSAPPLIKATION (A) FÖRBLIR TILLGÄNGLIG UNDER HELA AVTALSTIDEN, (B) ÄR FELFRI ELLER FUNGERAR UTAN AVBROTT, (C) ERBJUDA NÅGRA SÄRSKILDA FUNKTIONER ELLER PRESTANDA ELLER (D) UPPFYLLA KUNDENS BEHOV. ALLA TREDJE PARTSAPPLIKATIONER TILLHANDAHÅLLS ”I BEFINTLIGT SKICK” OCH ALLA UTFÄSTELSER ELLER GARANTIER AVSEENDE TREDJE PARTSAPPLIKATIONER GÄLLER UTESLUTANDE MELLAN KUNDEN OCH DEN TREDJE PARTS ÄGARE ELLER DISTRIBUTÖR AV TREDJE PARTSAPPLIKATIONEN. Ett begränsat urval av tredjepartsapplikationer kan erbjudas av NetDocuments som tilläggstjänster, vilket framgår av att de ingår i en beställningsformulär eller att de väljs med hjälp av kundtjänstkontot mot en extra prenumerationsavgift. Andra tredjepartsapplikationer kräver ett separat avtal (för vilket NetDocuments inte har något ansvar) mellan kunden och tredjepartsleverantören.
- NetDocuments applikationsprogrammeringsgränssnitt. Tjänsterna inkluderar inte åtkomst till NetDocuments applikationsprogrammeringsgränssnitt (”API”). Kunden bekräftar och samtycker till att om NetDocuments beviljar kunden åtkomst till NetDocuments API, är kunden ensam ansvarig för användningen av API i enlighet med villkoren i detta avtal och kunden får inte dela sin API-åtkomst med någon tredje part. All åtkomst till NetDocuments API kan omfattas av ytterligare villkor, enligt NetDocuments eget gottfinnande.
- Immateriella rättigheter och närstående rättigheter.
- NetDocuments immateriella rättigheter. NetDocuments eller dess licensgivare äger alla rättigheter, äganderätter och intressen i och till immateriella rättigheter i NetDocuments-objekten, plattformsdata och andra äganderättigheter och intressen som ingår i och används för att stödja och driva tjänsterna. Kunden har inga rättigheter till sådan immateriell egendom utöver vad som uttryckligen anges i detta avtal. NetDocuments förbehåller sig uttryckligen alla andra rättigheter.
- Kunddata.
- NetDocuments avsäger sig äganderätten till immateriella rättigheter i kunddata. Kunden beviljar härmed NetDocuments en begränsad, kostnadsfri, icke-exklusiv, icke-överlåtbar (utom i enlighet med avsnitt 12.6) och icke-underlicensierbar (utom i den utsträckning som är nödvändig för att tillhandahålla tredjepartsapplikationer i enlighet med avsnitt 4.3) licens att lagra, kopiera och bearbeta kunddata i syfte att tillhandahålla tjänsterna.
- NetDocuments får inte använda, avslöja eller få tillgång till kunddata annat än (a) för att tillhandahålla tjänsterna och fullgöra de skyldigheter som anges i detta avtal (inklusive professionella tjänster, om tillämpligt); (b) i den utsträckning som krävs för att underlätta tredjepartsapplikationer i enlighet med avsnitt 4.3; (c) på begäran eller frivilligt av kunden eller en tjänsteanvändare i samband med helpdesk-support; eller (d) i den utsträckning som krävs för att uppfylla ett rättsligt krav i enlighet med avsnitt 6.2.
- Licensen och skyldigheterna enligt detta avsnitt 5.2.2 ska fortsätta att gälla efter uppsägningen eller upphörandet av detta avtal tills kunddata inte längre finns på ND-nätverket.
- Konfidentiell information.
- Skydd. Under avtalstiden kan varje part (”mottagande part”) ta emot konfidentiell information från den andra parten (”upplysande part”). Under avtalstiden och därefter på obestämd tid, så länge den konfidentiella informationen innehas, ska den mottagande parten skydda all konfidentiell information som erhållits från den avslöjande parten genom att iaktta samma omsorg som den använder för att skydda sin egen information av liknande betydelse från obehörig användning eller avslöjande, men under inga omständigheter mindre än en rimlig omsorg.
- Tillåten användning och utlämnande. Mottagande part får endast använda den avslöjande partens konfidentiella information för ändamål som har samband med detta avtal eller som uttryckligen godkänts i detta avtal. Mottagande part får inte avslöja den avslöjande partens konfidentiella information till någon tredje part utan föregående skriftligt medgivande från den avslöjande parten, utom under följande omständigheter: (a) till sina anställda eller auktoriserade ombud eller oberoende entreprenörer i den utsträckning som är nödvändig för att de ska kunna fullgöra den mottagande partens skyldigheter enligt detta avtal; (b) i förtroende, till juridiska rådgivare, revisorer, banker och finansieringskällor och deras rådgivare eller i samband med en faktisk eller föreslagen fusion, förvärv eller liknande transaktion; (c) i samband med verkställandet av detta avtal; eller (d) för att följa lag eller domstolsbeslut (med förbehåll för att sådan avslöjande kan omfatta kunddata, i fallet med NetDocuments), förutsatt att den mottagande parten, i den utsträckning det är lagligt tillåtet, i förväg underrättar den avslöjande parten om sådan tvingad avslöjande och ger rimlig hjälp, på den avslöjande partens bekostnad, om den avslöjande parten önskar bestrida sådan avslöjande.
- Skydd av personuppgifter. I den mån kunddata omfattas av EU:s dataskyddslagstiftning ska varje part uppfylla skyldigheterna i tillägget om databehandling som bifogas som bilaga A till detta avtal när det gäller behandling av kunddata. NetDocuments ska endast behandla personuppgifter som lämnats till NetDocuments utanför tjänsterna i den utsträckning som tillåts enligt tillämplig lag och i den utsträckning som är nödvändig för följande ändamål: (a) tillhandahållande av NetDocuments-tjänsterna; (b) utveckling och upprätthållande av NetDocuments relation med kundens leverantörskontakter; (c) fakturering; (d) efterlevnad av kvalitetskontroll- och riskhanteringsrutiner; (e) säkerhetsrelaterad behandling (till exempel automatisk skanning av inkommande och utgående e-postmeddelanden för virus); (f) efterlevnad av lagliga och reglerande skyldigheter; och (g) fastställande, utövande och försvar av rättsliga anspråk.
- Villkor och uppsägning.
- Löptid. Avtalets löptid börjar på ikraftträdandedatumet och fortsätter till dess att alla orderformulär, arbetsbeskrivningar och övergångsperioder som regleras av detta avtal löper ut eller sägs upp, såvida inte avtalet sägs upp tidigare i enlighet med villkoren häri. Oavsett vad som sägs i motsatt riktning, om inte parterna gemensamt ingår ett nytt avtal, om någon orderblankett eller arbetsbeskrivning ingås av parterna, eller om NetDocuments, efter kundens val, fortsätter att tillhandahålla tjänster eller professionella tjänster till kunden efter det att detta avtal har löpt ut eller sagts upp, ska detta avtal reglera alla sådana tjänster eller professionella tjänster och förbli i kraft tills alla orderblanketter, arbetsbeskrivningar och övergångsperioder har fullgjorts.
- Uppsägning på grund av avtalsbrott. En part kan säga upp detta avtal, en orderblankett eller en arbetsbeskrivning genom att meddela den andra parten (med rimlig detaljerad beskrivning av skälen för uppsägningen) om den andra parten: (a) väsentligt bryter mot någon skyldighet enligt detta avtal eller någon orderblankett; (b) lämnar in en frivillig konkursansökan eller blir föremål för en ofrivillig konkursansökan; eller (c) förklaras insolvent, gör en överlåtelse till förmån för borgenärer, utser eller har utsett en konkursförvaltare, förvaltare eller förmyndare för att driva sin verksamhet, eller likviderar alla eller väsentligen alla sina tillgångar, eller motsvarande något av ovanstående. Uppsägning på grund av brott mot en väsentlig skyldighet enligt detta avsnitt 7.2(a) träder i kraft: (y) omedelbart, om brottet inte kan åtgärdas; eller (z) den 31:a dagen efter mottagandet av meddelandet från den icke-brottsliga parten, såvida inte den brottsliga parten åtgärdar de angivna brotten inom de första 30 dagarna efter mottagandet av meddelandet. Utan att begränsa det ovanstående kan NetDocuments helt eller delvis stänga av eller begränsa kundens tillgång till tjänsterna i händelse av att kunden bryter mot detta avtal, inklusive betalningsskyldigheter enligt detta avtal, tills kunden åtgärdar överträdelsen. Förutom när det är nödvändigt för att mildra allvarliga säkerhetsrisker, ska NetDocuments ge kunden minst 14 dagars varsel (utöver andra meddelanden som krävs enligt detta avsnitt 7.2) med specifik hänvisning till hotet om avstängning och ge kunden möjlighet att åtgärda överträdelsen under den perioden innan NetDocuments utövar sin rätt att avstänga eller begränsa tjänsterna.
- Övergångsperiod. Om NetDocuments eller kunden meddelar uppsägning av detta avtal kan kunden välja att fortsätta använda NetDocuments-objekten under en period på upp till 6 månader från det meddelade slutdatumet (”övergångsperioden”), förutsatt att kunden: (a) inte bryter mot sina skyldigheter enligt detta avtal på dagen för uppsägningsmeddelandet eller därefter under övergångsperioden; (b) är à jour med sina abonnemangsavgifter enligt detta avtal, och (c) förskottsbetalar abonnemangsavgiften för övergångsperioden inom 10 dagar efter sitt val att fastställa en övergångsperiod. Fortsatt användning av tjänsterna under övergångsperioden ska inte utgöra ett avstående från någon icke-försumlig parts krav mot en försumlig part enligt detta avtal. Om kunden väljer att fortsätta använda tjänsterna i enlighet med detta avsnitt, är parterna överens om att deras respektive rättigheter och skyldigheter enligt detta avtal ska fortsätta att gälla till dess att övergångsperioden har avslutats.
- Borttagning av kunddata. Kunden ska se till att all kunddata tas bort från ND-nätverket före slutet av avtalsperioden eller eventuell övergångsperiod. I den mån kunddata finns kvar i ND-nätverket 30 dagar efter uppsägningen eller utgången av detta avtal (inklusive eventuell övergångsperiod) kan NetDocuments: (a) radera och permanent förstöra all kunddata som lagras i ND-nätverket, eller (b) på kundens begäran debitera kunden för fortsatt lagring av kunddata till en kostnad som motsvarar de prenumerationsavgifter som tidigare gällde för den eller de relevanta orderformulären.
- Upphörande av tjänster. Vid uppsägning eller upphörande av detta avtal och vid slutet av eventuell övergångsperiod kommer NetDocuments att avbryta kundens tillgång till tjänsterna, och kunden ska omedelbart radera alla kopior av åtkomstprogramvaran från kundens system.
- Australiskt skydd. Detta avsnitt 7.6 gäller endast om kunden är bosatt i Australien. Trots eventuella andra bestämmelser i detta avtal som säger något annat, i den mån avsnitt 415D, 434J eller 451E i den australiska bolagslagen (Australian Corporations Act, ACA) (var och en ett ”ACA-avsnitt”) är tillämpliga på någon rättighet i detta avtal (”rättighet”), får rättigheten inte verkställas i den utsträckningen endast under den period som föreskrivs i ACA-avsnittet, någon förlängd period som förordnats av en domstol och vid någon annan tidpunkt som krävs enligt ACA-avsnittet (för att undvika tvivel, med undantag för i den utsträckning som ACA-avsnittet inte är tillämpligt på Rätten, kontraktet, avtalet eller överenskommelsen i detta Avtal, inklusive (utan begränsning) till följd av något domstolsbeslut, någon förordning eller förklaring som avser ACA-avsnittet eller någon annan bestämmelse i kapitel 5 i Corporations Act). Denna bestämmelse påverkar inte någon annan verkställighet av Rätten eller verkställigheten av någon annan rättighet.
- Avgifter och betalning.
- Tvistiga belopp. Om kunden bestrider någon faktura ska kunden meddela NetDocuments om den tvistiga delen inom 30 dagar från fakturadatum och betala den obestridda delen enligt avsnitt 8.1. Parterna ska samarbeta i god tro för att lösa tvisten skyndsamt.
- Inkassokostnader. Om kunden underlåter att betala NetDocuments några belopp som förfallit enligt detta avtal, ska kunden betala alla inkassokostnader, inklusive rimliga advokatarvoden och rättegångskostnader som NetDocuments ådragit sig.
- Försäljnings-, användnings- och andra skatter. Kunden ska betala skatter (inklusive försäljnings- eller användningsskatter, mervärdesskatter och stämpelskatter), avgifter, tullar, skatter eller andra liknande avgifter som krävs enligt lag, med undantag för skatter baserade på NetDocuments inkomst och anställningsrelaterade skatter. Med undantag för vad som uttryckligen och specifikt anges i en orderformulär (och med förbehåll för instruktioner i orderformuläret avseende administration, förfaranden och krav på dokumentation som NetDocuments kan kräva för att lagligt minimera källskatten och erhålla bekräftelse från skattemyndigheten för källskatten) Kunden ska (a) betala fakturor utan att göra avdrag för skatter eller andra avgifter som åläggs av någon skattemyndighet eller (b) betala belopp utöver de fakturerade beloppen så att det nettobelopp som NetDocuments erhåller, efter eventuella skatter eller avgifter som debiterats eller innehållits, motsvarar det fakturerade beloppet.
- Försäkringar och garantier.
- Rätt att ingå avtal. Varje part intygar att: (a) den är giltigt bildad och har god status i den jurisdiktion där den är bildad; (b) den har laglig rätt och all nödvändig befogenhet och auktoritet att ingå detta avtal och att verkställa, fullgöra och uppfylla sina skyldigheter enligt detta avtal; och (c) att undertecknandet, leveransen och fullgörandet av detta avtal har godkänts på vederbörligt sätt genom alla nödvändiga organisatoriska åtgärder från sådan parts sida, och att detta avtal, när det har undertecknats och levererats av båda parter, kommer att utgöra en laglig, giltig och bindande förpliktelse för sådan part, som kan verkställas mot sådan part i enlighet med dess villkor och inte kommer att bryta mot eller utgöra ett brott mot något avtal som är bindande för sådan part.
- Ytterligare garantier från NetDocuments. NetDocuments intygar att företaget har laglig rätt att tillhandahålla tjänsterna. NetDocuments ska utföra tjänsterna och de professionella tjänsterna med den omsorg och skicklighet som kan förväntas av en professionell och kompetent tjänsteleverantör i enlighet med god branschpraxis.
- Ytterligare kundgarantier. Kunden försäkrar, garanterar och förbinder sig att denne har, och under Avtalstiden och eventuell Övergångsperiod alltid kommer att ha, laglig rätt att inneha, lagra och överföra Kunddata med hjälp av Tjänsterna.
- Inga andra eller underförstådda garantier. FÖRUTOM VAD SOM UTTRYCKLIGEN ANGES NÅGON ANNANSTANS I DETTA AVTAL, TILLHANDAHÅLLS ALLA TJÄNSTER "I BEFINTLIGT SKICK" UTAN NÅGON SOM HELST GARANTI. NETDOCUMENTS FRÅNSÄGER SIG UTTRYCKLIGEN ALLA UNDERFÖRSTÅDDA GARANTIER, INKLUSIVE GARANTIER OM ICKE-INTRÅNG, SÄLJBARHET OCH LÄMPLIGHET FÖR ETT VISST ÄNDAMÅL, SAMT ALLA GARANTIER SOM UPPSTÅR UR HANDEL, ANVÄNDNING ELLER HANDELSPRAXIS. UTAN ATT BEGRÄNSA DET FÖREGÅENDE GIVER NETDOCUMENTS INGEN GARANTI AV NÅGOT SLAG FÖR ATT TJÄNSTERNA ELLER RESULTATEN AV ANVÄNDNINGEN AV DEM KOMMER ATT UPPFYLLA KUNDENS ELLER NÅGON ANNAN PERSONS KRAV, FUNGERA UTAN AVBROTT, UPPNÅ NÅGOT AVSEDD RESULTAT, VARA KOMPATIBLA ELLER FUNGERA MED NÅGON PROGRAMVARA, NÅGOT SYSTEM ELLER NÅGRA ANDRA TJÄNSTER. KUNDEN ERKÄNNER ATT TJÄNSTERNA KAN VARA FÖREMÅL FÖR TILLFÄLLIGA FÖRDRÖJNINGAR, AVBROTT OCH ANDRA PROBLEM SOM ÄR INNEBOENDE I INTERNETTJÄNSTER, OCH ATT TJÄNSTERNA KAN INNEHÅLLA DEFEKTER OCH/ELLER INTE FUNGERA UTAN AVBROTT ELLER FEL. VARJE PART ERKÄNNER OCH SAMTYCKER TILL ATT DEN INTE HAR INGÅTT DETTA AVTAL PÅ GRUNDVAL AV NÅGRA UTFÄSTELSER ELLER LÖFTEN SOM INTE UTTRYCKLIGEN ANGES HÄR.
- Ansvarsbegränsning.
- Inga indirekta skador. ANSVAR SOM UPPSTÅR ENLIGT DETTA AVTAL SKA BEGRÄNSAS TILL DIREKTA SKADOR. INGEN AV PARTERNA SKA VARA ANSVARIG GENTEMOT DEN ANDRA PARTERNA FÖR FÖRLUST AV VINST, FÖRLUST AV AFFÄRSVERKSAMHET, FÖRLUST AV ANVÄNDNING ELLER DATA, AVBROTT I AFFÄRSVERKSAMHETEN, ELLER FÖR INDIREKTA, FÖLJD-, TILLFÄLLIGA, STRAFFSKADESTÅND, SÄRSKILDA SKADESTÅND ELLER EXEMPLARISKA SKADESTÅND, OAVSETT OM PARTERNA UNDERRÄTTATS OM RISKEN FÖR SÅDANA FÖRLUSTER ELLER SKADOR ELLER OM SÅDANA FÖRLUSTER ELLER SKADOR PÅ ANNAT SÄTT VAR FÖRUTSÄGBARA, OCH OAVSETT OM NÅGON ÖVERENSKOMMEN ELLER ANNAN ÅTGÄRD INTE UPPFYLLER SITT VÄSENTLIGA SYFTE. FÖR SKADESTÅNDSANSPRÅK SKALL SKADESTÅND SOM TILLDÖMS ELLER FASTSTÄLLS GENOM UTTRYCKLIG ÖVERENSKOMMELSE I EN MONETÄR UPPGÖRELSE UTGÖRA DIREKTA SKADOR.
- Lokal eko och ndMirror. NETDOCUMENTS SKALL INTE HÅLLAS ANSVARIGT FÖR NÅGRA FÖRLUSTER, SKADOR ELLER ANSPRÅK SOM UPPSTÅR UR ELLER I SAMBAND MED DETTA AVTAL I DEN MÅN SÅDANA FÖRLUSTER, SKADOR ELLER ANSPRÅK KUNDE HA UNDVIKITS ELLER MINSKATS GENOM ANVÄNDNING AV LOKAL EKO ELLER NDMIRROR (ÄVEN OM KUNDEN VALDE ATT INTE ANVÄNDA LOKAL EKONING ELLER PRENUMERERA PÅ NDMIRROR).
- Ansvarstak. FÖRUTOM SKYLDIGHETER SOM UPPSTÅR ENLIGT AVSNITT 11 (SKADESTÅND), SKALL VARJE PARTS TOTALA ANSVAR FÖR ALLA ANSPRÅK SOM RÖR ELLER UPPSTÅR UR DETTA AVTAL, OAVSETT OM ANSPRÅKET PÅ SÅDANA SKADOR BASERAS PÅ AVTAL, SKADESTÅND ELLER ANNAN RÄTTSLIG ELLER BILLIG TEORI, ÖVERSTIGA TOTALT DET TOTALA BELOPPET FÖR DEN ÅRLIGA ABONNEMANGSAVGIFT SOM BETALATS ELLER SKA BETALAS TILL NETDOCUMENTS VID TIDPUNKTEN FÖR DEN HÄNDELSE SOM GIVIT UPPHOV TILL KRAVET. OVANSTÅENDE BEGRÄNSNINGAR SKALL GÄLLA ÄVEN OM NÅGON RÄTTELSE INTE UPPFYLLER SITT VÄSENTLIGA SYFTE. FLERA ANSPRÅK SKALL INTE UTÖKA NÅGON AV DE BEGRÄNSNINGAR SOM ANGES I DETTA AVSNITT 10.
- Undantag. Oaktat ovanstående utesluter eller begränsar ingenting i detta avtal en parts ansvar för (a) dödsfall eller personskada i den utsträckning som orsakats av en parts vårdslöshet; (b) den partens bedrägeri eller bedrägliga uttalanden; eller (c) något ansvar för vilket den lag som reglerar detta avtal förbjuder uteslutande eller begränsning av ansvar. Detta avsnitt 10 begränsar på inget sätt kundens ansvar för abonnemangsavgifter som ska betalas enligt detta avtal.
- Australisk konsumentlagstiftning. Detta avsnitt 10.5 gäller endast om kunden är bosatt i Australien. Ingenting i detta avtal ska tolkas eller tillämpas på ett sätt som utesluter, begränsar eller modifierar eller har till effekt att utesluta, begränsa eller modifiera något villkor, någon garanti, någon rättighet eller någon rättslig åtgärd som följer av den australiska konsumentlagstiftningen (Australian Consumer Law, ACL) och som enligt lag inte kan uteslutas, begränsas eller modifieras.
- NetDocuments tjänster levereras med garantier som inte kan uteslutas enligt ACL. Vid större fel i tjänsterna kan kunden ha rätt till:
- att säga upp detta avtal med NetDocuments; och
- till återbetalning av abonnemangsavgifter för outnyttjad del av tjänsterna efter uppsägningen, eller till ersättning för minskat värde i enlighet med bilaga B till detta avtal.
- NetDocuments tjänster levereras med garantier som inte kan uteslutas enligt ACL. Vid större fel i tjänsterna kan kunden ha rätt till:
- Skadeersättning.
- Ersättning från NetDocuments. NetDocuments ska ersätta och försvara kunden och dess styrelseledamöter, tjänstemän och anställda mot förluster, skador, domar och kostnader, inklusive advokatkostnader, som uppstår till följd av ett krav, en stämning, en talan eller ett förfarande som väcks av en tredje part i den mån det härrör från en anklagelse om att tjänsterna, när de används i enlighet med detta avtal, gör intrång i tredje parts immateriella rättigheter. NetDocuments är inte skyldigt att ersätta kunden i den mån ett påstående om intrång härrör från: (a) kombination, drift eller användning av tjänsterna med utrustning, enheter eller programvara som inte tillhandahålls av NetDocuments, i den mån sådana påståenden kunde ha undvikits om tjänsterna inte hade kombinerats, drivits eller använts på detta sätt; (b) kundens brott mot detta avtal eller lagen; och (c) ändringar eller modifieringar av tjänsterna som inte utförs av NetDocuments, i den mån sådana anspråk kunde ha undvikits om tjänsterna inte hade ändrats eller modifierats på detta sätt.
- Ersättning från kunden. Kunden ska ersätta och försvara NetDocuments och dess styrelseledamöter, tjänstemän och anställda mot förluster, skador, domar och kostnader, inklusive advokatkostnader, som uppstår till följd av ett krav, en stämning, en talan eller ett förfarande från en tredje part i den mån det härrör från en anklagelse om att: (a) Kunddata bryter mot lagen eller tredje parts rättigheter, inklusive immateriella rättigheter, eller (b) att kunden inte har laglig rätt att inneha kunddata eller överföra den till NetDocuments eller tjänsterna.
- Ersättningsförfaranden. Vid en händelse som ger upphov till ett anspråk enligt detta avsnitt 11 ska den part som gör anspråk på rätt till ersättning (den ”ersättningsberättigade parten”)
- omedelbart underrätta den andra parten (den ”ersättningsskyldiga parten”) om alla omständigheter som den ersättningsberättigade parten anser kan leda till ett ersättningskrav (förutsatt att den ersättningsskyldiga parten inte befrias från sina ersättningsskyldigheter, utom i den mån den väsentligen skadas till följd av att den ersättningsberättigade parten underlåtit att lämna omedelbar underrättelse); och
- samarbeta med och vidta alla rimliga åtgärder som begärs av den ersättningsskyldiga parten för att göra det möjligt för den ersättningsskyldiga parten att kontrollera försvaret och förlikningen av ersättningsgilliga anspråk med hjälp av en advokat som den ersättningsskyldiga parten väljer efter eget gottfinnande. Den ersättningsberättigade parten kan delta i försvaret med egen advokat och på egen bekostnad. Den ersättningsskyldiga parten får inte förlikas i ett krav som medför skyldigheter för eller begränsar den ersättningsberättigade partens verksamhet utan den ersättningsberättigade partens skriftliga medgivande, vilket medgivande inte får undanhållas, villkoras eller fördröjas på ett orimligt sätt.
- Allmänt.
- Exportöverensstämmelse. Kunden erkänner att NetDocuments tjänst omfattas av amerikanska, utländska och internationella lagar och förordningar om exportkontroll, import och ekonomiska sanktioner och samtycker till att följa alla sådana tillämpliga lagar och förordningar, inklusive, men inte begränsat till, de amerikanska exportförvaltningsförordningarna (EAR, 15 C.F.R. delarna 730–774) och förordningar som administreras av det amerikanska finansdepartementets kontor för kontroll av utländska tillgångar (OFAC, 31 C.F.R. § 500 ff.). Kunden samtycker härmed till att under inga omständigheter, under sitt samarbete med NetDocuments, bedriva någon verksamhet som kan leda till att NetDocuments bryter mot någon tillämplig lag eller förordning. Kunden samtycker särskilt till att inte, direkt eller indirekt, exportera, återexportera, överföra (inom landet), sälja, hyra ut eller leverera, eller tillåta någon annan tillgång till eller användning av Tjänsterna till, i, av eller för något land/region som är föremål för amerikanskt embargo eller sanktioner, någon person som USA har nekat eller sanktionerat, eller någon förbjuden slutanvändning enligt amerikansk lag utan tillstånd från den amerikanska regeringen och föregående skriftligt godkännande från NetDocuments.
Utan att begränsa allmänheten i det föregående, intygar och garanterar kunden att varken denne eller dess anställda, styrelseledamöter, konsulter, dotterbolag, leverantörer eller underleverantörer är föremål för amerikanska sanktioner eller andra exportrestriktioner, inklusive, men inte begränsat till, att vara (1) identifierade på eller i det amerikanska handelsdepartementets lista över nekade personer, lista över icke verifierade personer eller lista över enheter; det amerikanska utrikesdepartementets beslut om icke-spridningssanktioner; eller OFAC:s lista över särskilt utpekade medborgare, lista över utländska sanktionsundvikare eller lista över sektoriella sanktioner; (2) direkt eller indirekt till 50 procent eller mer ägs av individer/enheter som är föremål för sanktioner från OFAC; (3) utpekade eller blockerade enligt sanktions- eller exportrelaterade amerikanska verkställande order; (4) belägna eller vanligtvis bosatta i ett land/en region som är föremål för amerikanskt embargo eller sanktioner; eller (5) tjänstemän, anställda, ombud eller entreprenörer för, eller som direkt eller indirekt agerar eller påstår sig agera för eller på uppdrag av, en regering (inklusive politiska underavdelningar, myndigheter eller organ eller personer som direkt eller indirekt ägs eller kontrolleras av dessa) eller politiska partier som är föremål för amerikanska embargon eller sanktioner eller andra enheter i ett land eller en region som är föremål för embargo eller sanktioner eller amerikanska embargon eller sanktioner.
Kunden är skyldig att omedelbart skriftligen meddela NetDocuments om det sker någon förändring som påverkar riktigheten i någon uppgift eller annan information i denna klausul. Oavsett andra bestämmelser i detta avtal har NetDocuments rätt att säga upp detta avtal eller omedelbart upphöra med fullgörandet utan påföljd om NetDocuments, efter eget gottfinnande, fastställer att kunden har brutit mot, avser att bryta mot eller insisterar på att bryta mot någon av bestämmelserna i denna klausul, eller om NetDocuments, efter eget gottfinnande, anser att ett sådant upphörande är nödvändigt för att säkerställa efterlevnaden av amerikansk lag. - Vanliga underleverantörer. NetDocuments kan lägga ut delar av sina skyldigheter enligt detta avtal som är gemensamma för och läggs ut på andra NetDocuments-kunder (sådana underleverantörer kallas ”vanliga underleverantörer”). NetDocuments kan ändra eller utse nya vanliga underleverantörer från tid till annan under avtalstiden, och NetDocuments kommer att meddela kunden digitalt om väsentliga ändringar eller tillägg av vanliga underleverantörer.
- Force Majeure. Med undantag för kundens betalningsförpliktelser enligt detta avtal, är ingen av parterna ansvarig för underlåtenhet eller försening att fullgöra sina skyldigheter enligt detta avtal om sådan underlåtenhet eller försening orsakas av en oförutsedd händelse utanför dess rimliga kontroll (en ”Force Majeure-händelse”), inklusive, men inte begränsat till, omfattande internetavbrott, industriella störningar, överbelastningsattacker, krig, terroristhandlingar, uppror, flerdagars strömavbrott, force majeure eller åtgärder från civila eller militära myndigheter. En force majeure-händelse inkluderar även ett tillfälligt avbrott i tjänsterna när NetDocuments rimligen anser att ett sådant avbrott är nödvändigt som svar på en upplevd hot mot tjänsterna, ND-nätverket eller kunddata. En part som drabbas av en force majeure-händelse ska omedelbart underrätta den andra parten och återuppta prestationen så snart det är praktiskt möjligt under omständigheterna.
- Parternas förhållande. Parterna är oberoende uppdragstagare och ingen av dem ska vid något tillfälle betraktas som eller utge sig för att vara den andras ombud, anställd, medarbetare eller joint venture-partner.
- Meddelanden. Alla meddelanden måste vara skriftliga och anses ha delgivits enligt följande: (a) vid personlig leverans, på dagen för mottagandet av den avsedda mottagaren; eller (b) vid leverans med privat kurir eller rekommenderat brev med förbetald porto och begäran om mottagningsbevis, på dagen för det första leveransförsöket till den avsedda mottagarens senast kända adress. Alla meddelanden måste skickas till den avsedda mottagarens adress som anges i ingressen till detta avtal. Varje part ska i god tid meddela den andra parten om eventuella ändringar av den adress till vilken meddelanden ska skickas. Utan hinder av ovanstående kommer administrativa kontakter att få digitala meddelanden via e-post och NetDocuments kan också publicera meddelanden på NetDocuments supportwebbplats.
- Överlåtelse. Ingen av parterna får överlåta eller på annat sätt överföra sina rättigheter eller skyldigheter enligt detta avtal utan föregående skriftligt medgivande från den andra parten, vilket inte får nekas, villkoras eller fördröjas på ett orimligt sätt. Oaktat ovanstående får vardera parten överlåta sina rättigheter och skyldigheter enligt detta avtal utan föregående samtycke till en efterträdande enhet i händelse av att parten överlåter alla eller väsentligen alla sina tillgångar eller aktier, fusionerar, avknoppar, konsoliderar, omorganiserar eller på annat sätt genomför en företagsfusion eller förändrar kontrollen, förutsatt att den överlåtande parten meddelar den andra parten om detta. Med förbehåll för ovanstående är detta avtal bindande för och gäller till förmån för parterna, deras efterträdare och deras tillåtna övertagare.
- Inga tredje parts förmånstagare. Bestämmelserna i Avtalet är endast avsedda att åberopas av och till förmån för Kunden och NetDocuments och dess licensgivare och ger inga rättigheter eller rättsmedel till någon annan person eller enhet.
- Undantag/ändring. Varken detta avtal eller någon av dess bestämmelser får undantas, ändras eller på annat sätt modifieras, utom genom ett skriftligt dokument som undertecknats av båda parter. Om inte annat anges i detta avtal ska underlåtenhet att utöva eller försening i utövandet av någon rättighet, åtgärd, befogenhet eller privilegium som följer av detta avtal inte tolkas som ett avstående från dessa, och inte heller ska någon enskild eller partiell utövning av någon rättighet, åtgärd, befogenhet eller privilegium enligt detta avtal utesluta någon annan eller ytterligare utövning av dessa eller utövandet av någon annan rättighet, åtgärd, befogenhet eller privilegium.
- Meddelanden om avtal. NetDocuments har rätt att använda kundens namn eller logotyp för att identifiera kunden som kund hos NetDocuments i marknadsföringsmaterial eller i mediaintervjuer utan kundens skriftliga medgivande, förutsatt att sådan hänvisning till kunden ingår tillsammans med minst flera andra liknande hänvisningar och inte ges större utrymme än dessa andra hänvisningar, samt under förutsättning att alla skriftliga riktlinjer för varumärkes- eller varumärkesanvändning som tillhandahålls NetDocuments följs.
- Exemplar. Detta avtal kan upprättas i valfritt antal exemplar som kan levereras som en PDF-fil bifogad till e-post eller med digital eller elektronisk signatur, och varje exemplar som upprättats och levererats på detta sätt ska anses vara ett original, vilka tillsammans ska utgöra ett enda dokument.
- Gällande lag, domstolsort och jurisdiktion. Detta avtal ska regleras av och tolkas i enlighet med de lagar som anges nedan, utan att lagkonflikter eller lagvalsprinciper tillämpas. Alla åtgärder, stämningar eller rättsliga förfaranden avseende anspråk som uppstår från eller är relaterade till detta avtal ska inledas och genomföras i den stad, delstat, det territorium eller den provins som är tillämplig.
- Om kunden är bosatt i Nordamerika, Centralamerika eller Sydamerika är tillämplig lagstiftning lagen i delstaten Utah.
- Om kunden är bosatt i Storbritannien, Europeiska ekonomiska samarbetsområdet, Afrika eller Mellanöstern är tillämplig lagstiftning lagen i England och Wales.
- Om kunden är bosatt i Australien, Nya Zeeland eller Asien är tillämplig lag australisk lag.
Detta avtal utesluter uttryckligen bestämmelserna i Contracts (Rights of Third Parties) Act 1999 och alla ändringar därav.
- Tvistlösning. I händelse av en tvist som uppstår till följd av eller i samband med detta avtal, någon orderblankett eller arbetsbeskrivning, är parterna överens om att de ska försöka lösa tvisten informellt. Om en tvist inte löses inom 90 dagar ska alla rättsliga åtgärder som blir följden (med undantag för åtgärder för att inkassera belopp som NetDocuments har att fordra enligt detta avtal) lösas genom slutgiltig och bindande skiljedom.
Om kundens huvudsakliga verksamhetsställe som anges i ingressen till detta avtal är i Nordamerika, Centralamerika eller Sydamerika, är parterna överens om att skiljedomsförfarandet ska genomföras i enlighet med American Arbitration Association (AAA) regler för kommersiell skiljedom (”reglerna”) som gäller vid tidpunkten för skiljedomsförfarandet. Alla avgifter och kostnader för skiljedomsförfarandet, med undantag för en utskrift, ska bäras lika av parterna. Varje part ska betala avgifter och kostnader för sina egna advokater, experter, vittnen samt förberedelse och presentation av bevis och sammanfattningar efter förhandlingen. Skiljedomsförfarandet ska genomföras i Salt Lake City, Utah.
Om kundens huvudsakliga verksamhetsställe, enligt vad som anges i ingressen till detta avtal, är beläget i Storbritannien, Europeiska ekonomiska samarbetsområdet, Afrika eller Mellanöstern, ska skiljedomsförfarandet genomföras av Centre for Effective Dispute Resolution i London, England.
Om kundens huvudsakliga verksamhetsställe, enligt vad som anges i ingressen till detta avtal, är i Australien, Nya Zeeland eller Asien, ska skiljedomsförfarandet genomföras av Australian Disputes Centre i Sydney, New South Wales, Australien.
Dom kan meddelas på skiljemannens utslag i vilken domstol som helst som har jurisdiktion.
Denna klausul hindrar inte någon av parterna från att ansöka om föreläggande. - Rättvisa åtgärder. Kunden erkänner och samtycker till att ett brott eller hot om brott från kundens sida mot någon av sina skyldigheter enligt avsnitt 5 skulle orsaka NetDocuments irreparabel skada för vilken ekonomisk ersättning inte skulle vara en adekvat åtgärd och att, i händelse av ett sådant brott eller hot om brott, NetDocuments rätt till rättvisa åtgärder, inklusive ett besöksförbud, föreläggande, specifik prestation och alla andra åtgärder som kan vidtas av en domstol, utan krav på att ställa säkerhet eller påvisa faktisk skada eller att ekonomisk ersättning inte är en adekvat åtgärd. Sådana åtgärder är inte exklusiva och gäller utöver alla andra åtgärder som kan vidtas enligt lag, rättvisa eller på annat sätt.
- Separabilitet. Om någon bestämmelse i detta avtal anses vara ogenomförbar eller ogiltig av någon behörig domstol, påverkas inte giltigheten och genomförbarheten av de återstående bestämmelserna i detta avtal, och den bestämmelsen ska tolkas antingen genom att ändra den i minsta möjliga utsträckning för att göra den genomförbar (om lagen tillåter det) eller genom att bortse från den (om lagen inte tillåter det).
- Överlevnad. Alla bestämmelser i detta avtal som till sin natur sträcker sig bortom avtalets upphörande eller uppsägning, inklusive upplupna rättigheter till betalning, användningsbegränsningar, ersättningsskyldigheter, sekretessförpliktelser, ansvarsfriskrivningar och ansvarsbegränsningar, ska förbli i kraft tills alla skyldigheter har fullgjorts i enlighet med deras villkor.
- Tjänster från tredje part. Om kunden anlitar en person eller enhet annan än NetDocuments för att tillhandahålla professionella eller andra tjänster relaterade till tjänsterna eller kunddata, inklusive datakonvertering, utbildning, installation, applikationsintegration, har NetDocuments inget ansvar för handlingar eller försummelser från sådan person eller enhet.
- Hela avtalet; Prioritetsordning. Detta avtal, inklusive eventuella bilagor, utgör parternas hela överenskommelse och avtal avseende dess innehåll och ersätter alla tidigare avtal och överenskommelser, vare sig de är skriftliga eller muntliga. I händelse av konflikt mellan detta avtal och någon bilaga, orderformulär eller arbetsbeskrivning ska villkoren gälla i enlighet med följande prioritetsordning, om inte annat anges: först villkoren i orderformuläret, därefter villkoren i en bilaga till detta avtal, i den mån de strider mot villkoren i huvuddelen av detta avtal, därefter villkoren i huvuddelen av detta avtal och slutligen villkoren i en arbetsbeskrivning.
- Inköpsorder. Alla inköpsorder eller andra dokument som utfärdas eller levereras till NetDocuments i samband med kundens prenumeration på tjänsterna är endast avsedda för kundens administrativa ändamål. Inga villkor i någon inköpsorder eller något annat beställningsdokument gäller för eller är bindande för NetDocuments. Förtryckta, standardiserade eller publicerade villkor i något medium (inklusive villkor där samtycke, godkännande eller överenskommelse kräver ett musklick eller en elektronisk signatur) ska inte vara giltiga, införlivade i eller tolkas som en ändring av villkoren i detta avtal.
- Tolkning. För alla syften i detta avtal, om inte annat uttryckligen anges: (a) omfattar de termer som definieras här både plural och singular och vice versa; (b) ska varje avsnitt i detta avtal som anger en begränsning eller anger att en kund inte får göra något tolkas som en skyldighet att förhindra att kundens dotterbolag, tjänsteanvändare och tredje parter under kundens kontroll bryter mot samma; (c) alla hänvisningar till en ”bilaga” eller ett ”avsnitt” avser en bilaga eller ett avsnitt, beroende på vad som är tillämpligt, i detta avtal; (d) bilagorna till detta avtal utgör en del av detta avtal; (e) alla hänvisningar till detta avtal och orden ”här”, ”härmed”, ”här” och ”enligt detta” samt andra ord med liknande betydelse avser detta avtal i sin helhet och inte någon särskild bilaga, avsnitt eller annan underavdelning; (f) alla rubriker på avsnitt och bilagor är endast avsedda för bekvämlighetens skull och ska inte påverka tolkningen eller utformningen av detta avtal; (g) orden ”inklusive”, ”ingår” och ”inkluderar” betyder inkludering utan begränsning och begränsar inte allmänheten i de uttalanden de kvalificerar; (h) Ordet ”eller” är inte exklusivt och ska ha den betydelse som vanligtvis tillskrivs termen ”och/eller”. (i) Detta avtal har förhandlats fram gemensamt av parterna och deras respektive juridiska ombud, och inga juridiska eller rättvisa principer som kan kräva eller tillåta tolkning av detta avtal eller någon bestämmelse häri mot den part som har utarbetat detta avtal ska tillämpas vid tolkning av detta avtal.
- Exportöverensstämmelse. Kunden erkänner att NetDocuments tjänst omfattas av amerikanska, utländska och internationella lagar och förordningar om exportkontroll, import och ekonomiska sanktioner och samtycker till att följa alla sådana tillämpliga lagar och förordningar, inklusive, men inte begränsat till, de amerikanska exportförvaltningsförordningarna (EAR, 15 C.F.R. delarna 730–774) och förordningar som administreras av det amerikanska finansdepartementets kontor för kontroll av utländska tillgångar (OFAC, 31 C.F.R. § 500 ff.). Kunden samtycker härmed till att under inga omständigheter, under sitt samarbete med NetDocuments, bedriva någon verksamhet som kan leda till att NetDocuments bryter mot någon tillämplig lag eller förordning. Kunden samtycker särskilt till att inte, direkt eller indirekt, exportera, återexportera, överföra (inom landet), sälja, hyra ut eller leverera, eller tillåta någon annan tillgång till eller användning av Tjänsterna till, i, av eller för något land/region som är föremål för amerikanskt embargo eller sanktioner, någon person som USA har nekat eller sanktionerat, eller någon förbjuden slutanvändning enligt amerikansk lag utan tillstånd från den amerikanska regeringen och föregående skriftligt godkännande från NetDocuments.
Bilaga A – Tillägg om databehandling
- Definitioner.
- Om inte annat uttryckligen anges i detta avsnitt 1 har ord och uttryck som definieras i det specifika Software as a Service-avtalet (”Avtalet”) som detta tillägg om databehandling är bifogat samma betydelse i denna bilaga.
- ”Kompatibel jurisdiktion”avser (i) Storbritannien, eller (ii) ett land inom Europeiska ekonomiska samarbetsområdet, eller (iii) ett land som omfattas av ett fördelaktigt beslut om adekvat skyddsnivå enligt artikel 45 i förordning (EU) 2016/679.
- ”EU:s dataskyddslagstiftning”avser förordning (EU) 2016/679 (allmänt känd som den allmänna dataskyddsförordningen) med eventuella ändringar.
- Referenser till”registeransvarig”,”registrerad”,”personuppgifter”,”personuppgiftsincident”,”personuppgiftsbiträde”, ”behandling” och”tillsynsmyndighet” harden betydelse som definieras i EU:s dataskyddslagstiftning. Referenser till ”underbiträde” avser ett annat personuppgiftsbiträde som utsetts av ett personuppgiftsbiträde.
- Status för denna utställning.
- Denna bilaga kompletterar villkoren i avtalet. Den utgör en del av avtalet.
- Denna bilaga gäller endast kunddata som innehåller (eller potentiellt kan innehålla) personuppgifter i situationer där behandlingen av dessa personuppgifter omfattas av EU:s dataskyddslagstiftning.
- Om denna bilaga strider mot någon annan bestämmelse i avtalet, är det parternas avsikt att bestämmelserna i denna bilaga ska ha företräde i den utsträckning som stridigheten föreligger.
- EU:s dataskyddslagstiftning.
- För alla personuppgifter som tillhandahålls NetDocuments av eller på uppdrag av kunden för behandling enligt avtalet, är det parternas avsikt att kunden är personuppgiftsansvarig och NetDocuments är personuppgiftsbiträde.
- Med undantag för (i) inloggningsuppgifter för tjänsteanvändare och (ii) kunddata som råkar innehålla personuppgifter och som tillhandahålls NetDocuments personal av kunden på ett annat sätt än genom att ladda upp eller på annat sätt överföra dem som kunddata till tjänsterna (då det inte finns någon skyldighet eller förväntan om sådan tillhandahållande), intygar NetDocuments och kunden samtycker till följande:
- Kunddata behandlas av NetDocuments med hjälp av krypteringsmetoder som gör kunddata obegripliga för NetDocuments personal och all programvara utom den som används för normal drift av tjänsterna.
- även om kunden använder tjänstens funktioner för att identifiera kunddata som innehåller personuppgifter, är sådana attribut i kunddata obegripliga för NetDocuments personal;
- NetDocuments kan därför inte:
- fastställa om kunddata innehåller personuppgifter (och NetDocuments behandlar därför all kunddata som om den skulle kunna innehålla personuppgifter);
- fastställa om kunddata innehåller några särskilda kategorier av personuppgifter (och NetDocuments kommer inte att behandla sådana kunddata på något annat sätt);
- fastställa om tjänsterna används av tjänsteanvändare för att behandla personuppgifter utanför Europeiska ekonomiska samarbetsområdet;
- fastställa när personuppgifter ska raderas eller när behandlingen av personuppgifter ska upphöra;
- vidta några åtgärder för att efterleva de registrerades rättigheter till tillgång till personuppgifter, rättelse eller radering av personuppgifter, dataportabilitet, rätten att bli bortglömd eller att agera på meddelanden från de registrerade; eller
- föra register över behandlingen med mer information än vad som krävs av NetDocuments enligt avtalet och denna bilaga.
- Med förbehåll för ovanstående begränsningar och i den mån NetDocuments har möjlighet att göra det, kommer NetDocuments att:
- Behandla personuppgifterna endast enligt dokumenterade instruktioner från kunden, inklusive när det gäller överföring av personuppgifter till ett tredjeland eller en internationell organisation, såvida inte detta krävs enligt EU-lagstiftningen eller lagstiftningen i en EU-medlemsstat som NetDocuments omfattas av. I så fall ska NetDocuments informera kunden om detta lagkrav före behandlingen, såvida inte lagen förbjuder sådan information av viktiga skäl som rör allmänintresset.
- säkerställa att personer som har behörighet att behandla personuppgifterna har åtagit sig att iaktta sekretess eller omfattas av en lämplig lagstadgad sekretessplikt;
- vidta alla åtgärder och genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är anpassad till risken, med beaktande av den senaste tekniken, kostnaderna för genomförandet och behandlingens art, omfattning, sammanhang och syfte samt risken för varierande sannolikhet och allvarlighetsgrad för fysiska personers rättigheter och friheter;
- om det förekommer ett personuppgiftsincident i relation till kunddata, underrätta kunden utan onödigt dröjsmål och, om möjligt, inom 48 timmar och därefter bistå kunden med dess skyldigheter att anmäla personuppgiftsincidenten till en tillsynsmyndighet;
- ge kunden rimlig hjälp med att genomföra konsekvensbedömningar avseende dataskydd i samband med behandling av personuppgifter enligt avtalet och rimlig hjälp som kunden begär i samband med eventuella samråd med en tillsynsmyndighet som kunden genomför i samband med sådan bedömning, förutsatt att kunden står för kostnaderna för NetDocuments arbete med att förbereda konsekvensbedömningar avseende dataskydd för kunden eller tillhandahålla rimlig hjälp i samråd med en tillsynsmyndighet;
- efter kundens val, säkert radera eller göra det möjligt för kunden att ladda ner alla kunddata (och därmed säkerställa radering eller återlämnande av alla personuppgifter) till kunden efter tjänsternas upphörande enligt beskrivningen i avtalet;
- tillhandahålla kunden sitt standardpaket för due diligence-svar (DDR) som innehåller all information som krävs för att visa att skyldigheterna i detta avsnitt 3 uppfylls. Dessutom kommer NetDocuments att tillåta och bidra till revisioner, inklusive inspektioner, som utförs av kunden eller en annan revisor som kunden har anlitat, förutsatt att kunden står för kostnaderna för revisionen och revisorerna.
- omedelbart meddela kunden om NetDocuments anser att en instruktion strider mot dataskyddslagstiftningen.
- Skydd av personuppgifter.
- Om kunden använder tjänsterna för att behandla kunddata som innehåller personuppgifter i situationer där behandlingen av dessa personuppgifter omfattas av EU:s dataskyddslagstiftning, i syfte att säkerställa adekvat skyddsnivå enligt artikel 45 i GDPR:
- Vid datumet för detta tillägg är NetDocuments certifierat enligt Privacy Shield Framework (se www.privacyshield.gov).
- NetDocuments ska vidta kommersiellt rimliga åtgärder för att förbli certifierat enligt Privacy Shield Framework så länge systemet fortsätter att gälla och allmänt erkänns som uppfyller kraven i artikel 45 i EU:s dataskyddslagstiftning.
- NetDocuments ska, på begäran av kunden, utföra standardavtalsklausuler som erkänns av GDPR till förmån för kunden.
- Om kunden använder tjänsterna för att behandla kunddata som innehåller personuppgifter i situationer där behandlingen av dessa personuppgifter omfattas av EU:s dataskyddslagstiftning, i syfte att säkerställa adekvat skyddsnivå enligt artikel 45 i GDPR:
Bilaga B – NetDocuments servicenivåer och support
- Definitioner.
- ”Driftstopp” ärvarje period under vilken kunden inte kan komma åt eller använda en tjänst till följd av ett tjänsteavbrott, men exkluderar perioder av nätverksunderhåll och force majeure-händelser.
- ”Underhållsfönster” avsertidsperioder då NetDocuments utför schemalagt nätverksunderhåll.
- ”Nätverksunderhåll” avserarbete på ND-nätverket för att underlätta den löpande driften, inklusive uppdateringar av tjänsterna. Planerat nätverksunderhåll kommer att äga rum under underhållsfönster. Akut nätverksunderhåll kan äga rum när som helst NetDocuments rimligen uppfattar ett hot mot ND-nätverket eller tjänsterna. Tjänsterna kan vara otillgängliga under perioder av nätverksunderhåll.
- "Tjänsternas tillgänglighet" eller"driftstid" fören tolvmånadersperiod ska vara den procentandel som beräknas genom att dividera (a) nettot av det totala antalet minuter per år minus det totala antalet minuter av driftstopp per år med (b) det totala antalet minuter per år.
- ”Tjänsteavbrott” avseren tidsperiod under vilken ND-nätverket generellt är otillgängligt för kunderna på grund av fel i ND-nätverket. Nätverksunderhåll, force majeure-händelser och fel i kundsystem, inklusive anslutningen mellan kundsystem och internet, räknas inte som tjänsteavbrott.
- Tjänsternas tillgänglighet. NetDocumentsska sträva efter att upprätthålla en tillgänglighet på 99,9 % per år, med förbehåll för nätverksunderhåll. NetDocuments kommer att övervaka tjänsternas tillgänglighet och göra tillgänglighetsstatistik tillgänglig för kunden via NetDocuments Trust-webbplatsen eller en liknande funktion. Om kunden upplever vad den anser vara ett tjänsteavbrott ska kunden omedelbart meddela helpdesk-supporten enligt de procedurer som beskrivs i avsnitt 5 i denna bilaga. I händelse av ett tjänsteavbrott ska NetDocuments återställa respektive tjänst så snart som möjligt under rådande omständigheter. NetDocuments ska vidta kommersiellt rimliga åtgärder för att tillhandahålla digital information om tjänstens status och åtgärda problem och avbrott i tjänsterna.
- Underhållsfönster. Med undantagför akuta nätverksunderhåll kommer NetDocuments att göra rimliga ansträngningar för att meddela underhållsfönster 10 dagar i förväg. Ett digitalt meddelande kommer att skickas ut, och datum och tid för underhållsfönstret kommer att publiceras på NetDocuments supportwebbsida. När det är möjligt kommer underhållsfönstren att ligga utanför kontorstid i kundens serviceregion.
- Krediter för avbrott i tjänsten.
- Berättigande till servicekrediter. För att vara berättigad till kredit för tjänsteavbrott (enligt definitionen nedan) måste kunden: (a) uppfylla sina skyldigheter enligt avtalet, inklusive skyldigheter avseende kundsystem, och (b) registrera en rapport via NetDocuments supportwebbplats. Datum-/tidsstämpeln på den rapporterade rapporten via NetDocuments supportwebbplats som rapporterar ett serviceavbrott kommer att användas som starttid för beräkningen av eventuella serviceavbrottskrediter. NetDocuments kommer att publicera en datum-/tidsstämpel på NetDocuments supportwebbplats som verifierar sluttiden för serviceavbrottet.
- Servicekrediter. Om serviceavbrott som rapporterats av kunden och bekräftats av NetDocuments under något kalenderår under avtalsperioden resulterar i att tjänstens tillgänglighet sjunker under 99,9 % på årsbasis under sådant kalenderår (”servicekreditgränsen”), ska NetDocuments tillhandahålla”serviceavbrottskrediter”enligt följande med avseende på sådan tjänst: Alla incidenter av tjänsteavbrott som loggats av kunden under kalenderåret kommer att summeras i slutet av kalenderåret och, om kunden begär det inom 30 dagar efter respektive kalenderår, utvärderas enligt följande schema för att fastställa eventuella tjänstekrediter för tjänsteavbrott. Krediten för tjänsteavbrott kommer att tillämpas på kundens nästa delbetalning av abonnemangsavgiften efter kalenderårets slut. Om tillämpligt undantas eventuella ”startmånader” före faktureringsdatumet som anges i en order från beräkningen av krediter för tjänsteavbrott. Krediter för tjänsteavbrott kommer endast att tillämpas på framtida abonnemangsavgifter. Om kunden säger upp avtalet förloras alla upplupna och icke tillämpade krediter för tjänsteavbrott. Parterna är överens om att krediter för tjänsteavbrott är en rimlig uppskattning av de skador som kunden kommer att drabbas av för varje händelse för vilken en kredit för tjänsteavbrott beviljas i avtalet, att de faktiska skador som kunden drabbas av i varje sådan händelse skulle vara svåra och kostsamma att fastställa, och att krediter för tjänsteavbrott är avtalsvite som beviljas i stället för de faktiska skador som kunden drabbas av. Krediter för tjänsteavbrott är kundens enda och exklusiva gottgörelse med avseende på den incident eller händelse för vilken sådana krediter för tjänsteavbrott krediteras kunden av NetDocuments, med förbehåll för och begränsat av bestämmelserna i avsnitt 10 i detta avtal. Om kunden är bosatt i Australien ska detta avsnitt 4.2 inte begränsa någon gottgörelse som kunden har rätt till enligt ACL, om och i den mån ACL är tillämplig.
- Prioritetsdefinitioner och målsatta åtgärder vid driftstörningar. Prioritetsdefinitionernaoch målsatta åtgärder vid driftstörningaranges nedan. Målsatta svarstider och målsatta statusuppdateringar tillhandahålls av Digital Notice. NetDocuments ska samarbeta med kunden för att fastställa prioritetsnivån för en händelse som rapporterats av kunden. Ongynliga internetproblem som ligger utanför NetDocuments kontroll kan påverka de angivna tidsramarna.
- NetDocuments Help Desk Support. Helpdesk-support är det sätt på vilket NetDocuments tillhandahåller teknisk rådgivning till kunden via kundens administrativa kontakter eller helpdesk-kontakter som utsetts av kunden. Utbildning av tjänsteanvändare och annan support än den som anges ovan ska tillhandahållas av kundens IT-personal, och NetDocuments har ingen skyldighet eller ansvar att tillhandahålla Help Desk Support (eller någon annan support) direkt till tjänsteanvändare eller att tillhandahålla teknisk support för programvara eller tjänster som inte tillhandahålls av NetDocuments som en del av tjänsterna eller med avseende på kundsystem.
- Begära support från NetDocuments. Support är tillgänglig för kundens administrativa kontakter eller supportkontakter 24 timmar om dygnet, 7 dagar i veckan, 52 veckor om året, i mån av tillgänglighet. Kundens supportkontakter kan skicka supportförfrågningar på följande sätt:
- Förfrågningar via supportsystemet. Förfrågningar kan skickas till https://support.netdocuments.com (eller via andra digitala medel som NetDocuments från tid till annan anger i digitala meddelanden). Uppföljning av en förfrågan kan ske via telefon eller digitala medel, enligt vad NetDocuments helpdeskpersonal finner lämpligt.
- Telefonförfrågningar ska göras till det telefonnummer som anges på NetDocuments supportwebbplats.
Förfrågningar ska innehålla följande information: namn och kundassociation för den person som lämnar in förfrågan, angiven prioritetsnivå, datum och tid för händelsen, fullständig beskrivning av problemet, inklusive steg för att återskapa problemet, texten i eventuella felmeddelanden och relevant information om tjänsteanvändarens miljö.
På kundens begäran kan NetDocuments helpdeskpersonal ha begränsad åtkomst till kundsystem eller kunddata för att lösa supportärenden. Kunden samtycker till att vidta alla rimliga åtgärder för att säkerställa att kunddata som delas med NetDocuments Help Desk Support-personal inte innehåller personuppgifter eller känslig information.
Help Desk Support kan tillhandahållas av NetDocuments personal eller underleverantörer i andra regioner än kundens tjänsteregion. Om kundens policyer eller tillämplig lagstiftning begränsar åtkomsten till eller användningen av kunddata utanför en specifik geografisk plats, måste kunden meddela NetDocuments Help Desk Support-personal innan kunddata delas.
- Begära support från NetDocuments. Support är tillgänglig för kundens administrativa kontakter eller supportkontakter 24 timmar om dygnet, 7 dagar i veckan, 52 veckor om året, i mån av tillgänglighet. Kundens supportkontakter kan skicka supportförfrågningar på följande sätt:
Bilaga C – NetDocuments säkerhet
NetDocuments använder ett omfattande utbud av procedurer, verktyg och oberoende tjänster för att tillhandahålla branschledande säkerhet för data som lagras i tjänsterna. Nedan följer en sammanfattning av NetDocuments befintliga säkerhetsfunktioner per dagen för detta avtal. NetDocuments kommer att vidta rimliga åtgärder för att uppdatera sina säkerhetsstandarder, policyer och procedurer från tid till annan för att hålla jämna steg med förändringar i branschstandarder eller för att uppfylla lagliga eller regulatoriska krav. Följaktligen förbehåller sig NetDocuments rätten att göra ändringar i sina säkerhetsåtgärder eller någon av de policyer eller procedurer som anges här, men kommer inte att göra ändringar som minskar den övergripande säkerheten för tjänsterna eller kunddata.
- Skydd av kunddata. NetDocumentskommer att upprätthålla lämpliga administrativa, organisatoriska, tekniska och fysiska skyddsåtgärder som är utformade för att: (a) säkerställa säkerheten, konfidentialiteten och tillgängligheten av kunddata, och (b) skydda mot obehörig åtkomst till kunddata medan den lagras i tjänsterna.
- Certifieringar och standarder. NetDocumentskommer att genomföra en SOC 2-revision av typ 2 för säkerhet, tillgänglighet och integritet varje år och kommer att upprätthålla sin certifiering enligt ISO 27001 eller en jämförbar efterföljande standard. Kunden kan ladda ner NetDocuments aktuella Due Diligence Response-paket (”DDR”), som innehåller tillräcklig information för att kunden ska kunna verifiera NetDocuments certifiering och revisionsresultat, från NetDocuments Security Center (tillgängligt för arkivadministratörer). Alla följande kontroller verifieras i NetDocuments SOC 2-revision av typ 2 och ISO 27001-certifieringsrapport.
- Säkerhetskontroller och revisioner. NetDocumentshar och kommer att upprätthålla ett informationssäkerhetsprogram som omfattar policyer och rutiner avseende fysisk säkerhet, hantering av konfidentiell information, bakgrundskontroller av anställda, nätverkssäkerhet, antivirus-/antimalwareskydd, åtkomstkontrollhantering och incidenthantering. NetDocuments genomför regelbundna interna kontrollbedömningar för att verifiera att kontrollerna är utformade och fungerar effektivt. Problem som identifieras vid bedömningarna dokumenteras, spåras och åtgärdas på lämpligt sätt.
- Fysisk säkerhet för NetDocuments anläggningar. NetDocumentsimplementerar lämpliga fysiska säkerhetskontroller, inklusive fysiska åtkomstkontroller, vid sina anläggningar och kräver att sina materialleverantörer implementerar jämförbara fysiska säkerhetsstandarder. Åtkomst till NetDocuments anläggningar är begränsad till behöriga personer, som valideras genom foto-ID-brickor och loggas. NetDocuments tar bort fysisk åtkomst när åtkomst inte längre krävs och som en del av processen för uppsägning av anställda.
- Fysisk säkerhet för datacenter. NetDocumentskräver att datacenterleverantörer uppfyller branschstandarder för fysisk säkerhet. NetDocuments genomför årligen interna revisioner av alla datacenter, och alla datacenter ingår i NetDocuments årliga ISO 27001-certifieringsrevision.
- Katastrofåterställning och affärskontinuitet NetDocumentskommer under hela avtalstiden att ha katastrofåterställnings- och affärskontinuitetsplaner som ska implementeras i händelse av en katastrof. NetDocuments kommer aktivt att granska och uppdatera katastrofåterställnings- och affärskontinuitetsplanerna minst en gång per år. NetDocuments mål för återställningspunkt är 2 timmar och målet för återställningstid är 6 timmar.
- Personalsäkerhet. NetDocumentsanställda undertecknar ett sekretessavtal och bekräftar att de har tagit del av säkerhetspolicyn under introduktionsprocessen och årligen under anställningstiden. Dessutom genomför NetDocuments årligen utbildning om sina säkerhetspolicyer och -processer. NetDocuments genomför bakgrundskontroller och kreditkontroller i enlighet med tillämplig lagstiftning under anställningsprocessen och årligen under anställningstiden.
- ND Nätverkssäkerhet. I samband med tillhandahållandet av Tjänsterna ska NetDocuments minst:
- få ND-nätverket att inkludera en flernivåserverstruktur bestående av webbservrar, katalogservrar, databasservrar och indexservrar, där varje serverklass har hög tillgänglighet utan en enda felpunkt;
- installera en hanterad brandvägg och ett intrångsdetekteringssystem inom ND-nätverket som inkluderar övervakning av obehörig åtkomst;
- lagra kunddata som har sparats på ND-nätverket med hjälp av tjänsterna (och som inte har raderats därefter) i högtillgänglig lagring som finns i två eller flera geografiskt separata datacenter;
- tillhandahålla teknik för lokal eko på kompatibla åtkomstenheter, förutsatt att kunden aktiverar, konfigurerar och hanterar de relevanta åtkomstenheterna på korrekt sätt;
- ansluta ND-nätverket till Internet med redundanta Internetleverantörer med hög kapacitet;
- säkerställa att de datacenter som är värdar för ND-nätverket stöds av reservkraftgeneratorer som är utformade för att tillhandahålla minst 48 timmars strömförsörjning i händelse av ett större strömavbrott;
- kryptera kunddata under överföring och lagring med hjälp av krypteringsprotokoll som är standard inom branschen; och
- Använda programvara för skanning av virus och skadlig kod i alla företagsnätverk och kompensera med kontroller för att skydda mot virus och skadlig kod i produktionsnätverk.
- Åtkomstkontroll. NetDocumentshanterar åtkomsten till interna nätverk genom Active Directory-användargrupper. NetDocuments tilldelar behörigheter och privilegier enligt principen om minsta möjliga behörighet. NetDocuments tilldelar nätverks- och dataåtkomsträttigheter baserat på användargrupper och arbetsuppgifter. Active Directory kräver minimiparametrar för lösenord för åtkomst till NetDocuments interna nätverk. NetDocuments tar bort åtkomsten till NetDocuments nätverk när åtkomsten inte längre behövs och som en del av processen för uppsägning av anställda.
- Loggning och övervakning. NetDocumentskommer att använda loggningsmekanismer inom Tjänsten för att göra det möjligt för Kunden att granska händelser på dokumentnivå och administrativa ändringar för de senaste 90 dagarna. Detaljerad information om den konsoliderade aktivitetsloggen och den administrativa aktivitetsloggen finns på NetDocuments supportwebbplats. NetDocuments loggar också omfattande information om funktionaliteten i ND-nätverket. NetDocuments behåller sin logginformation i minst 1 år.
- Penetrationstestning och sårbarhetsskanningar NetDocumentskommer att utföra regelbundna penetrationstester som ska genomföras av oberoende tredje parter för att utvärdera ND minst två gånger per 12-månadersperiod. NetDocuments kommer att utföra sårbarhetsskanningar (interna och externa) av ND-nätverket för att upptäcka sårbarheter minst en gång per månad. NetDocuments kommer att åtgärda kritiska och högrisk-sårbarheter omedelbart.
- Meddelande och korrigerande åtgärder. NetDocumentskommer kontinuerligt att övervaka ND-nätverket för obehörig åtkomst. NetDocuments kommer att rapportera alla bekräftade fall av obehörig åtkomst till kunden utan orimlig fördröjning, dock inom 24 timmar. NetDocuments kommer att vidta kommersiellt rimliga åtgärder för att omedelbart åtgärda alla bekräftade fall av obehörig åtkomst, utföra en grundorsaksanalys och utarbeta en plan för att mildra framtida incidenter avseende obehörig åtkomst som påverkar kunddata.
- Säker utveckling. NetDocumentsmetodik för programvaruutvecklingscykeln (SDLC) reglerar förvärv, utveckling, implementering, konfiguration, underhåll, modifiering och hantering av programvarukomponenter. NetDocuments utvecklare använder riktlinjer för säker kodning baserade på ledande branschstandarder och genomgår årlig utbildning i säker kodning. För varje release utför NetDocuments en granskning av säkerhetsarkitekturen och genomför sårbarhetsskanningar samt dynamiska och statiska kodgranskningar i utvecklingsmiljön. Identifierade sårbarheter och kodningsfel åtgärdas före implementeringen, och en intern utrullning genomförs för att testa och felsöka produktversionen innan den tas i produktion. NetDocuments använder ett versionshanteringssystem för kod för att upprätthålla integriteten och säkerheten för applikationens källkod. Åtkomstbehörigheter till källkodsförvaret granskas kvartalsvis och är begränsade till behöriga anställda.
- Förändringshantering. NetDocumentsföljer dokumenterade riktlinjer och procedurer för förändringshantering när det gäller att begära, testa och godkänna förändringar av applikationer, infrastruktur och tjänster. Det finns separata miljöer för utveckling och testning, skilda från produktionsmiljön. Dessa separata miljöer skyddas av logiska åtkomstkontroller som kräver tvåfaktorsautentisering. Endast behöriga personer kan flytta kod till produktionsmiljön.
- Hjälp med efterlevnadsförfrågningar. NetDocumentskommer att ge kunden rimlig hjälp med att svara på kundens kunders förfrågningar om information om NetDocuments säkerhetspolicyer och procedurer som gäller kunddata, med förbehåll för rimliga sekretessåtgärder som krävs av NetDocuments och kundens betalning av NetDocuments då gällande avgifter för kundrevisionssupportförfrågningar.
Dela


