ISMS.online קונה ליסענסע אַגרעעמענט - אַרטשיוועד

ISMS.online קונה ליסענסע אַגרעעמענט

ווערסיע 4.4 לעצטע דערהייַנטיקט 21 סעפטעמבער 2022.

1. Dעפֿיניציעס

פירן באַניצער דער קונה נאַמאַנייטאַד נאָמען און בליצפּאָסט אַדרעס וואָס אַלליאַנטיסט האט אויף טעקע ווי פֿאַר דער מענטש מיט וואָס אַלליאַנטיסט זאָל אָנטייל נעמען אין די נוצן פון דעם פּלאַטפאָרמע דורך קונה. עס איז יוזשאַוואַלי דער זעלביקער מענטש וואָס האט קונה סיסטעם אַדמיניסטראַטיאָן רעכט און פּאַרטיסאַפּייץ אין באריכטן מיט Alliantist פֿון צייט צו צייט און ווי אַזאַ איז דער אָטערייזד מענטש וואָס וועט זיין נאָוטאַפייד דורך Alliantist אין די געשעעניש פון אַ דאַטן בריטש. קונה קענען שפּאַלטן די ראָלעס און נאָמינירן אנדערע ווי און ווען באַטייַטיק.
רעגיסטרירט ניצערס יוזערז וואָס זענען דערלויבט דורך דער קונה צו נוצן די פּלאַטפאָרמע, יעדער רעגיסטרירט באַניצער וועט האָבן זייער יינציק לאָגין E- בריוו אַדרעס און פּאַראָל.
רעגולער באַניצער א רעגיסטרירט באַניצער וואָס קענען שאַפֿן, פירן און פירן אַרבעט אויף די פּלאַטפאָרמע.
טיילמאָליק באַניצער א רעגיסטרירט באַניצער וואָס וועט זעלטן אַקסעס די סיסטעם צו נוץ פון אַרבעט געטאן אויף די פּלאַטפאָרמע דורך רעגולער יוזערז. דאָס איז אַ סאַפּלאַמענטערי נידעריק פּרייַז מאָדעל פֿאַר די טיילמאָליק יוזערז צו באַקומען, למשל, אַ) אָנזאָג E- בריוו פֿון דער פּלאַטפאָרמע, למשל פֿאַר אינפֿאָרמאַציע זיכערהייט דערהייַנטיקונגען און / אָדער ב) טייל מאָל אַקסעס די פּלאַטפאָרמע פֿאַר דעמאַנסטרייטינג העסקעם צו פּאַלאַסיז און קאָנטראָלס ווי אַ טייל פון די פּאָליטיק פּאַק. אויף און C) זעלטן אָנטייל נעמען אין אנדערע אַרבעט, למשל אַ דיסקוסיע וועגן אַ לעגיטימאַט אינטערעס אַססעססמענט אָדער דאַטאַ פּראַטעקשאַן ימפּאַקט אַססעססמענט.
פאָרשלאָג דער סדר פאָרעם, וואָס וועט בכלל זיין גערופֿן 'פאָרשלאָג', איז די ציטירן וואָס דער קונה וועט האָבן מסכים צו וואָס כּולל אינפֿאָרמאַציע וועגן די סערוויס פאַרנעם און פיז, און קיין נאָך מסכים טערמינען. די טערמינען וואָס זענען אריין אין די פאָרשלאָג וועט זיין אַ טייל פון די קאָנטראַקט צווישן די קונה און אַלליאַנטיסט, און אין די געשעעניש פון קיין קאָנפליקט וועט זיין פּריידיד איבער די טערמינען און באדינגונגען אין דעם העסקעם.
קונה אָרגאַניזאַציע דאַטן אָדער דאַטן כל געשעפט אינהאַלט אריין אין ISMS.online דורך רעגיסטרירט יוזערז אַרייַנגערעכנט פערזענלעכע דאַטן.
פערזענלעכע דאַטאַ וועט האָבן די טייַטש ווי צוגעשטעלט אין די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולאַטיאָנס (EU) 2016/679 (GDPR).
Data Controller דער מענטש וואָס דיטערמאַנז די צוועקן און מיטל פון די פּראַסעסינג פון פערזענלעכע דאַטן וואָס אין יעדער פאַל איז דער קונה.
דאַטאַ פּראַסעסער אַלליאַנטיסט, וואָס פּראַסעסאַז פערזענלעכע דאַטן אויף ביכאַף פון די דאַטאַ קאָנטראָללער ווי אַ טייל פון זיין טנייַ פון די סערוויסעס אונטער די לעגאַל יקער פון אַ קאַנטראַקטשואַל פליכט. סייַדן בפירוש צוגעגעבן דורך דער קונה פֿאַר קאָוטשינג אויף די פּלאַטפאָרמע, אָדער פֿאַר די ציל פון זשוק און אַרויסגעבן שטיצן, Alliantist און זייַן געהייסן סאַב-פּראַסעסערז טאָן ניט אַקסעס קיין דאַטן.
סאַב-פּראַסעסערז סאַפּלייערז אויסגעקליבן דורך אַלליאַנטיסט צו דערגאַנג זיין אייגענע עקספּרעס פון די סערוויסעס וועגן פערזענלעכע דאַטאַ פֿאַרבונדענע אַרבעט אין לויט מיט וק GDPR אַבלאַגיישאַנז.
הילף מאַטעריאַל רעגיסטרירט באַניצער גוידעס און אָנליין טאָורס פֿאַר ISMS.online אין עלעקטראָניש אָדער פּרינטאַבאַל פאָרעם זענען אויך בנימצא אין די 'הילף' אָפּטיילונג פון ISMS.online און דערהייַנטיקט פון צייט צו צייט.
ISMS.online פּאַלאַסיז אַן אַפּשאַנאַל עקסטרע וואָס קען זיין באשטעטיקט דורך די פאָרשלאָג, אַרייַנגערעכנט 'קאָפּ אָנהייב' פּאַלאַסיז און קאָנטראָלס אַזאַ ווי ריזיקירן פאַרוואַלטונג, זיכערהייט אינצידענט און סאַפּלייער פאַרוואַלטונג, צוזאַמען מיט אנדערע דאַקיומענטיישאַן, למשל ריזיקירן באַנק אינהאַלט אָדער פֿאַרבונדענע גיידאַנס פֿאַר דער קונה צו נוצן ווי אַ טייל פון זיין. ISMS. עס קענען זיין אנגענומען, צוגעפאסט אָדער צוגעלייגט צו דיפּענדינג אויף דער קונה ס ספּעציפיש באדערפענישן און צושטאנדן.
ווירטואַל קאָוטש אַן אַפּשאַנאַל עקסטרע ווירטואַל קאָוטשינג דינסט איבערגעגעבן דורך די פּלאַטפאָרמע וואָס כולל גוידעס, טשעקליסץ, ווידיאס און פּרעזאַנטיישאַנז צו העלפֿן אָרגאַנאַזיישאַנז וואָס זענען נייַ צו יסאָ קסנומקס פֿאַרשטיין מער וועגן דעם נאָרמאַל און ווי זיי קענען ינסטרומענט און טייַנען עס פֿאַר זייער אָרגאַניזאַציע.
באַדינונגס די פּראָדוקטן, דערלויבעניש און באַדינונגס וואָס Alliantist האָט מסכים געווען צו צושטעלן צו קונה, און דער קונה האָט מסכים געווען צו צאָלן ווי עס איז באַשטימט אין דעם פאָרשלאָג.
מינימום אָפּצאָל דער ערשטער יאָר אָפּצאָל פֿאַר אַקסעס צו די סערוויסעס אָדער אַ ספּעציפיש מינימום צאָלונג (אונטערטעניק צו די דעטאַל אין די פאָרשלאָג).
ISMS.online אָדער די פּלאַטפאָרמע די וואָלקן ווייכווארג פּלאַטפאָרמע מיט אַפּשאַנאַל פֿעיִקייטן עקסטראַז, אָונד און אַפּערייטאַד דורך אַלליאַנטיסט פֿאַר די ציל פון ימפּלאַמענינג, ימפּרוווינג און אָנפירונג אַן אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם ("ISMS") אָדער ענלעך פאַרוואַלטונג סיסטעם און לייסאַנסט צו קונה אונטער דעם פאָרשלאָג און דעם העסקעם.
מומכע הילף קיין נאָך אַדווייזערי אָדער אנדערע מומכע פיז באַצאָלט וואָס זענען דיטיילד אין די פאָרשלאָג.

2. ליסענסינג און IPR

2.1) אונטער די טערמינען פון דעם העסקעם, אַלליאַנטיסט גראַנץ, און קונה אַקסעפּץ, אַ ניט-ויסשליסיק, ניט-טראַנספעראַבאַל, רעוואָקאַבלע, דערלויבעניש, אָן די רעכט צו געבן סאַבליסענסעס צו נוצן די סערוויסעס.

2.2) דער קונה וועט ווייַזן און ריטיין די קאַפּירייט, טריידמאַרקס, פּראַפּרייאַטערי אָדער קאַנפאַדענשיאַלאַטי ויסזאָגונג אָדער אגדות און אנדערע נאָוטיס פון אַלליאַנטיסט און / אָדער זייַן סאַפּלייערז אין ISMS.online.

2.3) קונה אנערקענט אַז אַלליאַנטיסט ריטיין אַלע רעכט, טיטל און אינטערעס אין און צו דער אָריגינעל, און קיין עקזעמפלארן, פון ISMS.online, ISMS.online פּאַלאַסיז און די הילף דאַקיומענטיישאַן, ווירטואַל קאָוטש (און קיין אנדערע קאָמפּאָנענט פון די סערוויסעס) און אָונערשיפּ פון אַלע פּאַטענט, קאַפּירייט, האַנדל געהיים, טריידמאַרקס און אנדערע אינטעלעקטואַל פאַרמאָג רעכט (צי רעגיסטרירט אָדער נישט) וואָס שייך דערפון, וועט זיין און בלייבן די איינציקע פאַרמאָג פון אַלליאַנטיסט (אונטערטעניק צו די רעכט פון קיין דריט פּאַרטיי קאַפּירייט האָלדער וואָס קען זיין יידענאַפייד).

2.4) אָן באַגרענעצן די גענעראַליטי פון די פאָרגאָוינג, קונה באקומט קיין רעכט צו, און אַגריז אַז עס וועט נישט זיך, אָדער דורך קיין פאָטער, סאַבסידיערי, צוגעבן, אַגענט אָדער אנדערע דריט פּאַרטיי (איך) דעקאָמפּילע, דיסאַסעמבאַל, פאַרקערט ינזשעניר אָדער פּרווון צו רעקאָנסטרוירן, ידענטיפיצירן אָדער אַנטדעקן קיין מקור קאָד, אַנדערלייינג יידיאַז, אַנדערלייינג באַניצער צובינד טעקניקס, פּראַסעסאַז אָדער אַלגערידאַמז פון די סערוויסעס אָדער קיין טייל דערפון, אָדער אַנדערש באַקומען זייַן מקור קאָד; (ii) מאָדיפיצירן, פּאָרט, איבערזעצן, לאָקאַליזירן אָדער שאַפֿן דעריוואַט ווערק פון די סערוויסעס; (iii) פאַרקויפן, דינגען, דערלויבעניש, סאַבליסענסע, קאָפּיע, מאַרק אָדער פאַרשפּרייטן די סערוויסעס; (יוו) אָנקלאַפּן אָדער ליידן צו עקסיסטירן קיין לייַען אָדער זיכערהייט אינטערעס אויף די סערוויסעס; (v) ויסזאָגן די רעזולטאַטן פון קיין פאָרשטעלונג טעסץ אָדער קוואַליטאַטיווע אַנאַליסיס אויף די סערוויסעס צו קיין דריט פּאַרטיי אָן די פריערדיק געשריבן צושטימען פון אַלליאַנטיסט.

2.5) אויב גענומען ווי אַן אָפּציע אויף די פאָרשלאָג, דער קונה איז געגעבן אַ לימיטעד, ניט-ויסשליסיק, ריוואָוקאַבאַל, ניט-טראַנספעראַבאַל דערלויבעניש צו אַקסעס און נוצן די ISMS.online פּאָליסיעס און ווירטואַל קאָוטש.

2.6) קונה אַנדערטייקס און אַגריז נישט צו דערלויבן, פאַרקויפן, ריסעל, אַריבערפירן, באַשטימען, פאַרשפּרייטן אָדער אַנדערש קאַמערשאַלי גווורע אָדער מאַכן בנימצא צו קיין דריט פּאַרטיי קיין אַספּעקט אָדער קאָמפּאָנענט פון די סערוויסעס און וועט געבנ צו וויסן Alliantist גלייך אויב עס ווערט אַווער פון קיין אַנאָטערייזד אַנטפּלעקונג אָדער נוצן פון די סערוויסעס דורך אַ דריט פּאַרטיי.

2.7) אויף אַ צושטאַנד אַז דער קונה איז נישט אין בריטש פון קיין טערמינען פון דעם העסקעם (אָדער די פאָרשלאָג), דער קונה קענען פאָרזעצן צו נוצן די ISMS.online פּאַלאַסיז (נישט די טעכנאָלאָגיע מכשירים ין דער פּלאַטפאָרמע) ינעווייניק אפילו אויב ער טשוזיז נישט צו באַנייַען אָדער פאָרזעצן מיט די פּלאַטפאָרמע ווען די סערוויסעס זענען רעכט צו רינואַל.

3. קונה און פּאַרטנער אָרגאַניזאַציע דאַטאַ

3.1) קונה ריטיין אַלע רעכט, טיטל און אינטערעס צו אַלע קונה אָרגאַניזאַציע דאַטן.

3.2) דאַטן ופּלאָאַדעד צו די פּלאַטפאָרמע און קיין פּראַסעסינג פון עס מוזן זיין אין העסקעם מיט די תּנאָים מיט אַלע אָנווענדלעך געזעצן און רעגיאַליישאַנז. דורך ופּלאָאַדינג דאַטן צו די פּלאַטפאָרמע, דער קונה אָטערייזיז אַלליאַנטיסט צו פּראָצעס די דאַטן לויט 3.4 און 3.5 אונטן. דער קונה איז פאַראַנטוואָרטלעך פֿאַר ינשורינג אַז:

  • אַ) דער קונה טוט נישט שאַפֿן, יבערשיקן, אַרויסווייַזן אָדער מאַכן אַנדערש בנימצא קיין דאַטן וואָס ווייאַלייץ די תּנאָים, אָדער אין דער בלויז מיינונג פון אַלליאַנטיסט, די רעכט פון אַלליאַנטיסט, אנדערע קאַסטאַמערז אָדער רעגיסטרירט יוזערז, מענטשן אָדער אָרגאַנאַזיישאַנז אָדער איז שעדלעך (פֿאַר ביישפּיל ווירוסעס, וואָרמס, מאַלוואַרע און אנדערע דעסטרוקטיווע קאָודז), אַפענסיוו, טרעטאַנינג, אַביוזינג, כעראַסינג, טאָרטשאָוס, דעפאַמאַטאָרי, פּראָסט, גראָב, ינווייסיוו פון אנדערן ס פּריוואַטקייט, דעפאַמאַטאָרי, כייטפאַל אָדער אַנדערש אַנלאָפאַל; און
  • ב) דער קונה האט די נייטיק רעכט און לעגאַל דזשאַסטאַפאַקיישאַנז צו נוצן די דאַטן, אַרייַנגערעכנט אַדינג עס אויף די פּלאַטפאָרמע און פּראַסעסינג עס דערנאָכדעם. דער קונה וועט האָבן די איינציקע פֿאַראַנטוואָרטלעכקייט פֿאַר די אַקיעראַסי, קוואַליטעט און ליגאַלאַטי פון אַלע דאַטן אַרייַנגערעכנט פערזענלעכע דאַטן און די מיטל דורך וואָס דער קונה קונה די דאַטן אַרייַנגערעכנט פערזענלעכע דאַטן.
  • c) דער קונה אנערקענט אַז זיי זענען די דאַטאַ קאָנטראָללער (אָדער עקוויוואַלענט אין זייער היגע דזשוריסדיקשאַן אונטער ניט-GDPR אַליינד פּריוואַטקייט און דאַטן שוץ געזעצן) און וועט נאָכקומען מיט זייער דאַטאַ קאָנטראָללער אַבלאַגיישאַנז אין רעספּעקט פון יעדער ינטעראַקשאַן מיט די סערוויסעס.

3.3) אַלליאַנטיסט קען נישט (אין דער נאָרמאַל לויף פון אָפּעראַציע) זען אָדער פֿאַרשטיין די דאַטן געהאלטן אויף די פּלאַטפאָרמע.

3.4) פערזענלעכע דאַטאַ פּראַסעסינג
פֿאַר די צוועקן פון אַרטיקל 28 פון GDPR (און קיין עקוויוואַלענט דינער געזעץ פאָדערונג) מיר שטעלן אונטער די טערמינען פון אונדזער דאַטן פּראַסעסינג העסקעם.

Data Controller קוינע
דאַטאַ פּראַסעסער אַליאַנטיסט
ענין פון פּראַסעסינג Alliantist גיט ISMS.online צו געבן די קונה צו ינסטרומענט און אַרבעטן אַ פאַרוואַלטונג סיסטעם.
לעגאַל באַסעס פֿאַר די קאָנטראָללער דער קאָנטראָללער וואָראַנטיז אַז עס האט אַ לעגאַל יקער פֿאַר פּראַסעסינג די דאַטאַ.
לעגאַל יקער פון די פּראַסעסער קאָנטראַקטואַל פליכט אין שורה מיט דעם העסקעם.
געדויער פֿאַר די פּראַסעסינג אַלליאַנטיסט וועט פּראָצעס די דאַטן אויף ביכאַף פון דער קונה פֿאַר די טערמין פון די העסקעם און פֿאַר אַזאַ צייט ווי איז פארלאנגט דערנאָכדעם אויב דער קונה האלט מיט די סערוויסעס.
נאַטור און ציל פון די פּראַסעסינג דער קונה וועט קלייַבן, מיטאַרבעטן, קאָואָרדאַנאַט, אָרגאַניזירן, טיילן, רעקאָרדירן, קראָם, ענדערן, רעדאַגירן און ויסמעקן אינפֿאָרמאַציע אַרייַנגערעכנט צונעמען פערזענלעכע דאַטן פֿאַר די צוועק פון ימפּלאַמענינג, ימפּרוווינג און אָנפירונג זייַן ISMS. Alliantist וועט אויך פּראָצעס פערזענלעכע דאַטן ווי פארלאנגט צו שטיצן און טייַנען די סערוויסעס פֿאַר די קונה.
טייפּס פון דאַטן געהאלטן דער קונה איז בלויז פארלאנגט צו לייגן פערזענלעכע דאַטן פון רעגיסטרירט יוזערז אַזאַ ווי די E- בריוו אַדרעס פון דער אָרגאַניזאַציע און די נאָמען, פאַמיליע פֿאַר יוזערז צו אַקסעס די פּלאַטפאָרמע. רעגיסטרירט יוזערז קענען קלייַבן צו לייגן מער דעטאַילס אַזאַ ווי אַ אַוואַטאַר בילד און טעלעפאָן, רירעוודיק און אַרבעט אַדרעס אויב זיי ווילן צו פאַסילאַטייט אַ גרעסערע צוטרוי און מיטאַרבעט צווישן רעגיסטרירט יוזערז. IP אַדרעסעס זענען אויך פארנומען פֿאַר די ציל פון העסקעם מיט אנדערע געסעצ - געבונג, פּראַטעקטיוו מאָניטאָרינג און עקספּרעס פון שטיצן און וישאַלט.

דעפּענדינג אויף די פאַרנעם פון די לייזונג, דער קונה קען אויך קלייַבן צו האַלטן באַטייַטיק פערזענלעכע דעטאַילס פון זיין שטעקן, למשל בעשאַס HR אינפֿאָרמאַציע זיכערהייט פאָוקיסט ראַקרוטמאַנט, ינדאַקשאַן, אין-לעבן פאַרוואַלטונג און אַרויסגאַנג. דער פּלאַטפאָרם איז נישט ספּאַסיפיקלי דיזיינד און נישט ינקעראַדזשד צו זיין געוויינט ווי אַ HR געצייַג פֿאַר די האלטן באַטייַטיק שפּירעוודיק אָדער הויך וואַליומז פון פערזענלעכע דאַטן. פערזענלעכע דאַטן דעטאַילס פון סאַפּלייערז, פּאַרטנערס און קאַסטאַמערז צו דערגרייכן דעם ציל קען אויך זיין געהאלטן אין געביטן אַזאַ ווי די אַקאַונץ סוויט, ווו עס העלפּס אָרגאַנאַזיישאַנז בעסער פירן געשעפט באַציונגען און באַווייַזן אַז זיי זענען אין קאָנטראָל פון זייער צושטעלן קייט. די דאַטן כולל בליצפּאָסט אַדרעס, טעלעפאָן נומערן, ערשטער נאָמען און פאַמיליע.

אינפֿאָרמאַציע זיכערהייט און דאַטאַ פּראַטעקשאַן סייפגאַרדז אין פּלאַץ Alliantist האט אַ נומער פון אָרגאַנאַזיישאַנאַל און טעכניש פֿאַרבונדענע מיטלען פֿאַר שוץ פון אַלע ווערטפול אינפֿאָרמאַציע, ניט בלויז פערזענלעכע דאַטן.

אָרגאַנאַזיישאַנאַל און טעכניש מיטלען אַרייַננעמען:

1. UKAS סערטאַפייד ISO 27001: 2013 אין דער אָרגאַניזאַציע מדרגה, די ווייכווארג אַפּלאַקיישאַן ISMS.online און די שטעקן ינוואַלווד אין די סערוויסעס טרעפן די צונעמען קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי טרעשאַלז נאָך אַ ריזיקירן אַנאַליסיס.

2. צושטעלן קייט איז סערטאַפייד צו בייַ מינדסטער דער זעלביקער נאָרמאַל אָדער אַ פּאַסיק עקוויוואַלענט פֿאַר ינפראַסטראַקטשער קריטיש באַדינונגס (דאַטע צענטער האָסטינג, קאָד מגט עטק).

3. קיין קלענערער סאַפּלייערז וואָס אַרבעט אויף דער פּלאַטפאָרמע וואָס טאָן ניט האָבן יסאָ סערטאַפאַקיישאַנז זיך נאָכגיין אַלליאַנטיסט יסמס און זענען קאָנטראַקטעד אויף דעם יקער.

4. אַלע שטעקן (און באַטייַטיק סאַפּלייערז) ​​ינוואַלווד זענען קעסיידער טריינד אויף אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט. זיי שטימען צו נאָכקומען מיט די פּאַלאַסיז און קאָנטראָלס, אַרייַנגערעכנט קאַנפאַדענשיאַלאַטי, ווי אַ טייל פון זייער ראַקרוטמאַנט, ינדאַקשאַן, אין-לעבן מאָניטאָרינג, אין מינדסטער אַניואַלי און אויב צונעמען ווען זיי נעמען אַ טוישן פון ראָלע.

5. אַלליאַנטיסט גייט די אינפֿאָרמאַציע קאַמישאַנער ס אָפפיסע (יקאָ) מאָדעל פֿאַר דעמאַנסטרייטינג GDPR העסקעם און העסקעם פון ISO 27701. דאָס כולל ריזיקירן אַססעססינג זיכערהייט און דאַטן שוץ אַקטיוויטעטן, פילע פון ​​​​וואָס זענען אויך געהאלטן אין די UKAS סערטאַפייד יסאָ 27001 נאָרמאַל.

6. ווען צונעמען דאַטן שוץ פּראַל אַסעסמאַנץ, פּאָליטיק באריכטן און ינערלעך אַדאַץ זענען דורכגעקאָכט קעסיידער צוזאמען די פאַרוואַלטונג באריכטן אין לויט מיט ISO 27001.

7. די ווייכווארג אַפּלאַקיישאַן איז דורכדרונג טעסטעד אַניואַלי אָדער אויף באַטייַטיק ענדערונגען געשעענישן.

8. דאַטן אין דורכפאָר צווישן די סוף באַניצער און די סערוויס ניצט TLS. די SSL סערטיפיקאַט אין נוצן דורך די סערוויס ניצט אַ 2048 ביסל RSA שליסל מיט אַ SHA256 אַלגערידאַם. די TLS טערמינאַטאָר איז קאַנפיגיערד צו בעסער וועלן מער פריש ווערסיעס פון פּראָטאָקאָלס און מער זיכער אָפּציעס ערשטער און איז קאַנפיגיערד צו נישט צוריקקומען צו אַן עלטערע נאָרמאַל נאָך ערשט פאַרהאַנדלונג. די מינימום ווערסיע פון ​​די TLS פּראָטאָקאָל געשטיצט איז TLS1.2. אָפּציעס אין נוצן זענען ווי רעקאַמענדיד דורך מאָזיללאַ ס 'ינטערמעדיאַטע' TLS קאַנפיגיעריישאַן.

9. פֿאַר דאַטן אין מנוחה, די שערד פילעסיסטעם און דאַטאַבייס פילעסיסטעם איז ינקריפּטיד צו AES-256 ניצן HSM טעכנאָלאָגיע ניצן די Amazon KMS דינסט. פּאַסווערדז זענען סאָלטיד און כאַשט ווען סטאָרד. די דאַטאַבייס איז נישט שערד מיט אנדערע באַדינונגס און עס איז נישט עפנטלעך צוטריטלעך - עס איז פיירוואַלד אַוועק אין אונדזער פּריוואַט וואָלקן און איז בלויז צוטריטלעך דורך אונדזער אַפּלאַקיישאַן סערווערס.

10. אַלע באַקאַפּס זענען ינקריפּטיד / דעקריפּטיד ביי מקור מיט AES256 מדרגה ענקריפּשאַן און זענען ינקריפּטיד אין דורכפאָר צווישן די אַפּלאַקיישאַן און די באַקאַפּ דאַטן סטאָרידזש.

11. אַלע שטעקן וואָס זענען ינוואַלווד אין די סערוויס עקספּרעס זענען וואַטיד, נאָכגיין שטרענג פּראָטאָקאָלס און אַלע די סערוויסעס זיי נוצן זענען (ווען צונעמען) ענייבאַלד דורך 2 פאַקטאָר אָטענטאַקיישאַן, און אנדערע זיכערהייט קאָנטראָלס אַזאַ ווי איין צייכן אויף (SSO) און פּאַראָל פאַרוואַלטונג באַדינונגס צו ענשור שטאַרק און פּאַסיק פּאַסווערדז.

12. אַלליאַנטיסט גייט סייבער עססענטיאַלס צו די IASME נאָרמאַל.

13. ISMS.online איז רייטאַד A+ דורך פרייַ טשעקס ניצן די Qualsys אָפּשאַצונג פּראָצעס פֿאַר די SSL דורכקוק.

14. Alliantist האט שטאַרק פּערמישאַנז און קאָנטראָלס פאַרוואַלטונג צו ענשור אַז בלויז אָטערייזד יוזערז נאָך שטאַרק זיכערהייט פּראָטאָקאָלס קענען אַקסעס די באַטייַטיק פּאַרץ פון די באַקענד פון דער פּלאַטפאָרמע אין די געשעעניש פון אַ שטיצן אַרויסגעבן. כל אַקסעס איז לאָגד און אויב צונעמען קענען זיין פאָרענסיקאַללי אַנאַלייזד אין די אַנלייקלי געשעעניש עס דאַרף זיין.

15. אַלליאַנטיסט האלט צונעמען פאַרזיכערונג קאַווערידזש פֿאַר פּראַפעשאַנאַל ינדעממניטי, סייבער בריטש, פּובליק אַכרייַעס און באַשעפטיקונג.

אנדערע טעכניש און פּלאַטפאָרמע מיטלען בנימצא פֿאַר רעגיסטרירט יוזערז אַרייַננעמען:

16. 2 פאַקטאָר אָטענטאַקיישאַן איז ינקלודעד פֿאַר אַלע יוזערז - אָן נאָך קאָס פֿאַר די האַרץ דינסט און ימפּלאַמענאַד פֿון די באַניצער פּרעפֿערענצן געגנט. קונה אַדמיניסטראַטאָרס קענען זען ווער האט און האט נישט ימפּלאַמענאַד עס.

17. שטאַרק פּאַסווערדז, SSO און אנדערע געצווונגען זיכערהייט מיטלען וואָס קענען זיין שטעלן אויף אַן אָרגאַניזאַציע מדרגה, למשל טיימאַוץ, געצווונגען פּאַראָל טוישן עטק.

18. ראָלע באזירט פּערמישאַנז און אַקסעס קאָנטראָל מיטלען פֿאַר פאַרשידענע דזשאָבס / פאַרשידענע רעגיסטרירט באַניצער באדערפענישן.

19. פּריוואַטקייט קאָנטראָלס און פּערמישאַנז פאַרוואַלטונג אין וואָרקספּאַסעס, קאַנטראָולד דורך די מאַנשאַפֿט אַדמיניסטראַטאָר צו פאַרמייַדן אַנאָטערייזד אַקסעס צו דאַטאַ.

20. אַדמיניסטראַטאָר ריפּאָרץ און מיטלען צו העלפן מאָניטאָר טעטיקייט אָן בריטשינג באַניצער פּריוואַטקייט (און ענשור אַז קונה ינוועסטמאַנץ אין רעגיסטרירט יוזערז זענען אָפּטימיזעד).

21. אַליאַנטיסט פּערסאַנעל אָדער סאַבקאַנטראַקטערז אַקטינג אין אַ קאָוטשינג אָדער שטיצן קאַפּאַציטעט ין די ISMS.online בייַשפּיל פון די קונה זענען בלויז מוסיף דורך די קונה פֿאַר די צייט פארלאנגט און דעמאָלט אַוועקגענומען דורך דער קונה.

דער קונה איז געריכט צו נוצן די פּלאַטפאָרם מיטלען צוגעגעבן פֿאַר זיין נוץ. אַלליאַנטיסט וועט נישט זיין פאַראַנטוואָרטלעך פֿאַר קיין זיכערהייט אינצידענט אָדער געשעעניש וואָס קען פּאַסירן ווייַל דער קונה האט ניט אַנדערש צו ינסטרומענט קיין אָדער אַלע פון ​​די פּלאַטפאָרם מיטלען ליסטעד אויבן. דאָס כולל רעגיסטרירט יוזערז וואָס זענען פאַראַנטוואָרטלעך פֿאַר מיינטיינינג די קאַנפאַדענשיאַלאַטי און זיכערהייט פון זייער פּאַראָל און לאָגין דעטאַילס און ניצן די צוגעשטעלט צוויי פאַקטאָר אָטענטאַקיישאַן דינסט.

סאַב-פּראַסעסערז סאַב-פּראַסעסערז זענען געניצט פֿאַר אַ קייט פון דזשאָבס און געראטן לויט זייער ראָלע און ריזיקירן אַרום די פערזענלעכע דאַטן.

די וק איז די ערשטיק פּראַסעסינג אָרט פֿאַר אַלליאַנטיסט אין זיין ראָלע ווי די דאַטאַ פּראַסעסער מיט די האָסטינג דורך AWS. פֿאַר באַקאַפּ און יבעריקייַט צוועקן, אַ קאָפּיע פון ​​די דאַטן איז רעפּליקייטיד אין אַן AWS דאַטן צענטער אין ירעלאַנד, און אַ ווייַטער ינקריפּטיד באַקאַפּ מיט לינאָדע וק צו די זעלבע טעכניש און אָרגאַנאַזיישאַנאַל סטאַנדאַרדס.

וואו פערזענלעכע דאַטן זענען טראַנספערד אַרויס די וק, עס וועט זיין טראַנספערד בלויז צו לענדער וואָס האָבן שוין יידענאַפייד ווי פּראַוויידינג טויגן שוץ פֿאַר וק דאַטן אָדער צו אַ דריט פּאַרטיי ווו מיר האָבן באוויליקט אַריבערפירן מעקאַניזאַמז צו באַשיצן פערזענלעכע דאַטן אַזאַ ווי די אייראפעישע קאַמישאַן סטאַנדאַרד. קאָנטראַקטואַל קלאָזיז.

אין Aliantist ס קונה שטיצן ראָלע און צוריק-אָפיס עקספּרעס (למשל קונה פינאַנצן פאַרוואַלטונג, קונה קאָמוניקאַציע) עס זענען עטלעכע אינטערנאַציאָנאַלע טראַנספערס וואָס זענען באדעקט מיט אינטערנאַציאָנאַלע אַריבערפירן אַגרימאַנץ (EU סטאַנדאַרד תּנאָים) מיט די וק ס ינטערנאַטיאָנאַל דאַטאַ טראַנספער אַדענדום.

אין אונדזער ראָלע ווי דאַטאַ קאָנטראָללער די סאַב-פּראַסעסערז געניצט אַרייַננעמען:

AWS (לאָנדאָן ערשטיק און דובלין פיילאָווער), לינאָדע, Google, דזשיראַ, פרעשוואָרקס, סאַלעסמאַטע, פארגרעסער, Taylor Baines, Xero, פריש פינאַנסיאַלס, רינגסענטראַל, וואָרדפּרעסס, מאַילטשימפּ, הובספּאָט, מיר האָבן אַ פאַרזאַמלונג.

דורך צושטימען צו די תּנאָים, דער קונה גיט אַלליאַנטיסט אַ גענעראַל דערלויבעניש אין די טייַטש פון אַרטיקל 28 (2) פון GDPR צו דינגען סאַב פּראַסעסערז פֿאַר די צוועקן פון פּראַוויידינג די סערוויסעס. אַלליאַנטיסט וועט מיטטיילן דעם קונה פון מאַטעריאַל ענדערונגען אין אַזאַ סאַב-פּראַסעסערז אין לויט מיט די העסקעם און אין שורה מיט פּונקט 7.1.

פּלאַן פֿאַר די זיכער צוריקקער פון דאַטן אָדער זייַן צעשטערונג אין די סוף פון די העסקעם אין קיין פונט דער קונה קענען באַזייַטיקן זיין דאַטן דורך אַ קייט פון ריפּאָרץ, עקספּאָרץ און מעקאַניזאַמז אויף די פּלאַטפאָרמע. אונטער דעם פאַרנעם, סטיל און נאַטור פון וואָס עס וויל און אין וואָס פֿאָרמאַט, Alliantist וועט אויך אַרוישעלפן די קונה מיט זיין סוף פון לעבן אַרויסגאַנג אַקטיוויטעטן אַרייַנגערעכנט די באַטייַטיק אַספּעקץ פון פערזענלעכע דאַטן פּאָרטאַביליטי און אַריבערפירן אויב פארלאנגט.

אין די סוף פון די העסקעם און צאָלונג פֿאַר די סערוויסעס, Alliantist אַפּערייץ אַ קונה אַרויסגאַנג פּראָצעס אין לויט מיט ISO 27001:2013, ווו עס ינשורז אַז דער קונה האט, ווי דאַטאַ קאָנטראָללער, אַוועקגענומען וואָס ער וויל פון די פּלאַטפאָרמע און דערנאָך דורכגיין די זיכער מעקן און דילישאַן פון די קונה דאַטאַ. דאָס נעמט 30 טעג צו פאַרענדיקן, ווייַל די באַקאַפּ אינפֿאָרמאַציע איז ירייסט און ריפּלייסט בעשאַס דעם ציקל.

3.5) אַלליאַנטיסט ווי די דאַטאַ פּראַסעסער וועט אַרוישעלפן די קונה ווי די דאַטאַ קאָנטראָללער צו טרעפן די אַבלאַגיישאַנז פון די קונה אונטער רעגולירן (EU) 2016/679 און אַלאַוינג דאַטן סאַבדזשעקץ צו געניטונג זייער רעכט אונטער רעגולירן (EU) 2016/679. צו דעם ציל Alliantist האט אַ קייט פון פּאַלאַסיז, ​​​​פּראָוסידזשערז און אַפּראָוטשיז אַזאַ ווי:

  • אַ) דאַטאַ פּראַטעקשאַן אָפיציר (דפּאָ) - אַלליאַנטיסט האט נאַמאַנייטאַד אַ צונעמען דפּאָ און זיי קענען זיין קאָנטאַקטעד ביי DPO@ISMS.online. Alliantist אויך האט דאַטן שוץ, אינפֿאָרמאַציע זיכערהייט און אַ קייט פון אנדערע פּאַלאַסיז און קאָנטראָלס אין לויט מיט וק GDPR רעקאַמאַנדיישאַנז ווי געזונט ווי ISO 27001, צו UKAS פרייַ סערטאַפאַקיישאַן סטאַנדאַרדס.
  • ב) דאַטאַ ונטערטעניק רעכט ריקוועס אַרייַנגערעכנט סאַבדזשעקט אַקסעס בעטן (SAR) און אנדערע רעכט אַזאַ ווי רעכט צו מעקן, ביטע קאָנטאַקט support@ISMS.online. Alliantist וועט שיקן אַלע באַטייַטיק ריקוועס צו קונה אין אַ בייַצייַטיק שטייגער.
  • c) זיכערהייט ינסידענץ און בריטש נאָוטאַפאַקיישאַנז - אַוטבאַונד: אַלליאַנטיסט אַפּערייץ אַ זיכערהייט אינצידענט פּראָצעס וואָס איז סערטאַפייד לויט ISO 27001 רעקווירעמענץ. אין די געשעעניש אַז אַלליאַנטיסט סאַפערז אַ בריטש וואָס האט אַ פּאָטענציעל פּראַל אויף די רעכט און פרייהייט פון דאַטן סאַבדזשעקץ, עס וועט געבנ צו וויסן דעם קונה ס פירן באַניצער ין 24 שעה פון די בריטש אָדער ווי באַלד ווי עס ווערט אַווער און אַרבעט מיט די קונה צו אַדרעס די קאַנסאַקווענסאַז אַרייַנגערעכנט זייַן לעגאַל אַבלאַגיישאַנז און יענע ווי אַ פאַראַנטוואָרטלעך סאַפּלייער.
  • ד) זיכערהייט ינסידענץ און בריטש נאָוטאַפאַקיישאַנז - ינבאַונד: קונה וועט באַריכט קיין פּלאַטפאָרם זיכערהייט ינסאַדאַנץ, געשעענישן אָדער וויקנאַסאַז ין 24 שעה אָדער ווי באַלד ווי עס ווערט אַווער פון זיי צו security@ISMS.online און אַלליאַנטיסט פּראַסעסאַז אין לויט מיט אַנעקס א 16 וועט אויך אָנהייבן. אַלליאַנטיסט וועט ניט זיין לייאַבאַל פֿאַר קיין אָנווער אָדער שעדיקן ערייזינג פון קונה ס דורכפאַל צו נאָכקומען מיט די רעקווירעמענץ
  • e) אַלליאַנטיסט אונטערנעמונג צו מאַכן בנימצא צו קונה אינפֿאָרמאַציע נייטיק צו באַווייַזן העסקעם מיט די אַבלאַגיישאַנז אַרייַנגערעכנט, ווי צונעמען און געזעצלעך, ייַנטיילונג רעזולטאַטן פון באַטייַטיק אַדאַץ, פרייַ סערטאַפאַקיישאַנז און סטאַנדאַרדס באקומען.
  • f) אַלליאַנטיסט וועט אַרוישעלפן קונה אויב געבעטן מיט גלייַך קוואַפּעריישאַן, גענומען אין חשבון די קאָס פון די סערוויסעס, צו מקיים קונה ס פליכט צו דורכפירן אַ דאַטן שוץ פּראַל אַסעסמאַנט שייַכות צו קונה ס נוצן פון די סערוויסעס.
  • ג) אַלליאַנטיסט איז רעגיסטרירט צו די וק סופּערוויסאָרי אויטאָריטעט (יקאָ) ווי אַ דאַטאַ פּראַסעסער (און אַ דאַטאַ קאָנטראָללער פֿאַר זיין אייגענע געשעפט).

4. בילינג, צאָלונג, טערמין און טערמאַניישאַן

4.1) פיז פֿאַר קונה דערלויבעניש צו די סערוויסעס זענען באַשטימט אין די פאָרשלאָג. פיז אַרייַננעמען אַקסעס צו די סערוויסעס ווי דיסקרייבד און אַרייַננעמען פּלאַטפאָרם וישאַלט מיט צונעמען טעכניש שטיצן פֿאַר די קונה פירן באַניצער און אָטערייזד אַדמיניסטראַטאָרס. די פיז אויך אַרייַננעמען אָטאַמאַטיק אַקסעס צו באַטייַטיק פּלאַטפאָרם ריליסיז און ימפּרווומאַנץ פֿאַר די פאַנגקשאַנאַליטי אין פאַרנעם פון די פאָרשלאָג. רעגיסטרירט באַניצער שטיצן איז באדעקט אין די פיז דורך די הילף דאַקיומענטיישאַן און כולל טאָורס, ווידיאס און אנדערע שטיצן מאַטעריאַלס אויף די פּלאַטפאָרמע.

4.2) סייַדן אַנדערש סטייטיד אין די פאָרשלאָג, דעם אַגרעעמענט וועט געדויערן פֿאַר די מינימום טערמין פון איין יאָר און וועט זיין די מינימום אָפּצאָל. ערשטער יאָר פיז, דיסקאָונטעד פֿאַר יערלעך שטייַגן צאָלונג זענען רעכט איידער די סערוויס הייבט זיך אָן סייַדן אַ גילטיק קויפן אָרדער איז מסכים אַנשטאָט. כוידעשלעך און קאָרטערלי צאָלונג אין שטייַגן מאָדעלס זענען אויך בנימצא.

4.3) נאָך דער ערשטער יאָר, די סערוויסעס וועט אויטאָמאַטיש פאָרזעצן ביז אַזאַ צייט ווי דער קונה אָדער אַלליאַנטיסט גיט די אנדערע בייַ מינדסטער 30 טעג באַמערקן צו פאַרענדיקן. פיז פֿאַר די אָנגאָינג דינסט קענען זיין באַצאָלט כוידעשלעך, קאָרטערלי אָדער אַניואַלי אין שטייַגן מיט דיסקאַונץ / ינקריסיז ריפלעקטיוו פון די אָנגאָינג היסכייַוועס געמאכט. Alliantist גיט נישט ריפאַנדז, אַזוי נאָך דער ערשטער יאָר אָדער צאָלונג פון די מינימום פיז דער קונה קען קלייַבן אַ קירצער ראָולינג צאָלונג טערמין פֿאַר אָנגאָינג סערוויס עקספּרעס, אָדער פאָרזעצן מיט די סערוויסעס ביז די פּריפּיימאַנץ זענען גלייך מיט די מעלדונג צו פאַרענדיקן.

4.4) נאָך רעגיסטרירט יוזערז אָדער ינקריסאַז צו די סערוויסעס פאַרנעם, למשל צו לייגן אַן אַפּשאַנאַל עקסטרע אַזאַ ווי פּאָליטיק פּאַקס אָדער צושטעלן קייט אַקאַונץ קענען זיין געטאן אין קיין צייט אונטער די באַטייַטיק אָפּצאָל צאָלונג ווי באַשטימט אין די פאָרשלאָג אָדער די פּרייַז ווי ציטירט אין דער צייט פון בקשה. רעגיסטרירט באַניצער נומערן זענען ריוויוד קאָרטערלי אָדער אין אנדערע ינטערוואַלז ווי דארף און באַצאָלט פּראָ ראַטאַ פֿאַר קיין פּעריאָד צוגעגעבן דעמאָלט אַליינד מיט די געוויינטלעך צאָלונג צייַט דערנאָכדעם. נאָך צאָלונג פון די מינימום פיז, יעדער פון די סערוויסעס קענען זיין אַדזשאַסטיד אַקאָרדינגלי און די ענדערונגען אין אָפּצאָל פאַרטראַכטנ זיך די אָנגאָינג ענדערונג אין נוצן.

4.5) אַלע פיז נעמען אַ שיין און פּאַסיק נוצן פון די סערוויסעס. אין די געשעעניש אַז די נוצן פון די פּלאַטפאָרמע אָדער די סערוויסעס דורך דער קונה יקסידז שיין און פּאַסיק נוצן, Alliantist וועט פלינק קונה צו די ישוז אין שרייבן און געבן דעם קונה די געלעגנהייט צו יזינג נוצן אָדער צאָלן פֿאַר די עקסטרע סערוויס רעקווירעמענץ.

4.6) אַלע פיז ויסשליסן וואַט און אנדערע רעגירונג טאַקסיז.

4.7) יעדער פּאַרטיי קען פאַרענדיקן דעם אַגרעעמענט און קיין פאָרשלאָג גלייך נאָך געשריבן אָנזאָג אויב די אנדערע: (איך) קאַמיץ אַ מאַטעריאַל בריטש פון די אַגרעעמענט און וואָס (אין דעם פאַל פון אַ בריטש וואָס איז ביכולת צו סגולע) וועט נישט זיין רימעדיד אין 30 טעג . א מאַטעריאַל בריטש כולל (איך) אַ דורכפאַל דורך קונה צו מאַכן צאָלונג אין לויט מיט דעם העסקעם; אָדער (ii) די אנדערע פּאַרטיי האט אַ ליקווידאַטאָר, ופנעמער, אַדמיניסטראַטאָר אָדער אַדמיניסטראַטיווע ופנעמער באשטימט אין רעספּעקט פון די גאנצע אָדער קיין טייל פון זייַן אונטערנעמונג אָדער אַסעץ; אָדער (iii) די אנדערע פּאַרטיי סיז אָדער טרעטאַנז צו אויפהערן צו פירן געשעפט; אָדער (יוו) אַ דאַטן בריטש וואָס ינקריסיז ריסקס צו די רעכט און פרייהייט פון דאַטן סאַבדזשעקץ 'אינפֿאָרמאַציע געהאלטן אויף די פּלאַטפאָרמע.

4.8) אויף טערמאַניישאַן פֿאַר קיין סיבה:

4.8.1) אַלע רעכט געגעבן צו דער קונה אונטער דעם העסקעם, אַרייַנגערעכנט אָן באַגרענעצונג די דערלויבעניש צו נוצן די סערוויסעס וועט אויפהערן און דער קונה וועט אויפהערן אַלע אַקטיוויטעטן אָטערייזד דורך דעם העסקעם;

4.8.2) דער קונה וועט גלייך צאָלן צו אַלליאַנטיסט קיין סאַמז רעכט צו אַלליאַנטיסט אונטער דעם אַגרעעמענט, אַחוץ ווו קיין סאַכאַקל פון געלט וועט זיין ריקאַוועראַבאַל פון אָדער פעליק דורך אַלליאַנטיסט, דער קונה קען אַראָפּרעכענען די זעלבע פון ​​קיין סאַכאַקל דעמאָלט רעכט צו אַלליאַנטיסט אונטער דעם אַגרעעמענט ;

4.8.3) קוסטאָמערס קענען צונעמען די דאַטן פון די קונה אָרגאַניזאַציע פון ​​די פּלאַטפאָרמע אין קיין צייט.

5. וואָראַנטיז, ינדעממינאַטיז און אַכרייַעס

5.1) אַלליאַנטיסט וואָראַנטיז אַז די פּלאַטפאָרם וועט דורכפירן סאַבסטאַנשאַלי אין לויט מיט די ספּעסאַפאַקיישאַנז שטעלן אין די פאָרשלאָג, הילף דאַקיומענטיישאַן און וועט פאַרטראַכטנ זיך די פֿעיִקייטן און באַדינונגס אויסגעדריקט פֿון די ISMS.online וועבזייטל.

5.2) דער קונה דערמיט יקנאַלידזשז און אַגריז אַז אַקסעס צו די סערוויסעס קען זיין אַפעקטאַד דורך היגע נעץ טעלאַקאַמיונאַקיישאַנז טעטיקייט; רעגירונג נעטוואָרקס, עלעקטראָניש פּאָסט דורכפאַל, קאַפּאַציטעט און קאַמפּאַטאַבילאַטי מיט דריט פּאַרטיי קאָמוניקאַציע ויסריכט, קאָמוניקאַציע ווייכווארג, וועב בראַוזערז און אינטערנעט (אָדער ינטראַנעט) ענייבאַלד ווייכווארג. אַלליאַנטיסט דערמיט דיסקליימז און דער קונה ווייווז יעדער און אַלע אַלליאַנטיסט פֿאַראַנטוואָרטלעכקייט פֿאַר קיין פייליערז אין קשר מיט היגע מאַרק נעץ טעלאַקאַמיוניקיישאַן טעטיקייט, רעגירונג נעטוואָרקס, עלעקטראָניש פּאָסט דורכפאַל, קאַפּאַציטעט און קאַמפּאַטאַבילאַטי מיט דריט פּאַרטיי קאָמוניקאַציע ויסריכט, קאָמוניקאַציע ווייכווארג, וועב בראַוזערז און אינטערנעט (אָדער ינטראַנעט). ) ענייבאַלד ווייכווארג.

5.3) אַלליאַנטיסט וועט ניט זיין לייאַבאַל פֿאַר קיין דורכפאַל צו דורכפירן זיין אַבלאַגיישאַנז אונטער דעם העסקעם ווייַל פון צושטאנדן ווייַטער פון זיין קאָנטראָל וואָס אַזאַ צושטאנדן וועט אַרייַננעמען (אָן באַגרענעצונג) נאַטירלעך ומגליק (אַרייַנגערעכנט וויידספּרעד ינפעקטיאָוס קרענק, אַרייַנגערעכנט עפּידעמיקס און פּאַנדעמיקס), טערעריזאַם, אַרבעט דיספּיוץ , מלחמה, דעקלעריישאַנז פון רעגירונגס, טראַנספּערטיישאַן דילייז, טעלאַקאַמיונאַקיישאַנז דורכפאַל און מיסיוז פון די סערוויסעס דורך קונה.

5.4) אַלליאַנטיסט אַגריז, אונטער די שיעור פון זיין פאַרזיכערונג דעקן צו באַשייַמפּערלעך קונה קעגן אַלע קליימז, פאדערונגען, סוץ, לייאַביליטיז, קאָס, הוצאות (אַרייַנגערעכנט גלייַך ינקערד לעגאַל פיז), דאַמאַדזשאַז און לאָססעס געליטן אָדער ינקערד דורך קונה שטייענדיק פֿון אַ דריט -פּאַרטיי פאָדערן קעגן קונה אין רעספּעקט פון ינפרינדזשמאַנט פון די אינטעלעקטואַל פאַרמאָג רעכט פון אַ דריט טיילווייַז שטייענדיק פֿון קונה ס נוצן פון ISMS.online. די פאַראַנטוואָרטלעכקייט וועט נישט צולייגן צו די מאָס אַז אַ פאָדערן אונטער עס ריזאַלטיד פון קונה ס נעגלאַדזשאַנס, ווילד מיסקאַנדאַקט אָדער מאָדיפיקאַטיאָן פון די ספּעסיפיקאַטיאָן. עס איז אונטערטעניק צו דער קונה מיד נאָוטאַפייינג אַלליאַנטיסט פון קיין פאָדערן און אין קיין געשעעניש אין 3 חדשים; דער קונה טוט נישט אַרייַנלאָזן קיין שולד אָדער מאַכן קיין פאָרשלאָג צו פאַרענטפערן און אַלליאַנטיסט האָבן בלויז קאָנטראָל פון די פאָדערן מיט גלייַך הילף ווי פארלאנגט פון דער קונה.

אויב דער קונה איז פּריווענטיד פון ניצן די פּלאַטפאָרם דערנאָכדעם, אַלליאַנטיסט וועט ביי זיין פּיאַטע דיסקרעשאַן און קאָסטן אָדער: מקור די רעכט צו פאָרזעצן נוצן; פאַרבייַטן די דיספּיוטיד אינטעלעקטואַל פאַרמאָג און מאָדיפיצירן ISMS.online אַזוי אַז דער ציל איז נאָך געדינט; אָדער פאַרענדיקן די העסקעם און צוריקצאָל קונה קיין אַניוזד אָבער פּריפּייד פיז.

5.5) אנדערע ווי די מאָס פּראָוכיבאַטאַד דורך געזעץ, אָדער אַכרייַעס אין באַציונג צו פּונקט 5.4, אין קיין פאַל, די גאַנץ געמיינזאַם אַכרייַעס פון אַלליאַנטיסט וועט יקסיד די יערלעך פּלאַטפאָרם פיז באַצאָלט אין די פריערדיקע יאָר דורך דער קונה.

6. קאָנפידענטיאַליטי

6.1) ISMS.online, ISMS.online פּאָליסיעס, ווירטואַל קאָוטש און די הילף דאַקיומענטיישאַן זענען פּראַפּרייאַטערי צו אַלליאַנטיסט און אַנטהאַלטן ווערטפול האַנדל סיקריץ. דער קונה וועט שטענדיק האַלטן די ווייכווארג, פּאַלאַסיז, ​​דאַקיומענטיישאַן, טעכניש אָדער געשעפט אינפֿאָרמאַציע, המצאות אָדער פּראַסעסאַז און אַלע אינפֿאָרמאַציע וועגן Alliantist ס געשעפט אָדער פּראָדוקטן און וואָס זענען דיסקלאָוזד צו דער קונה דורך Alliantist און וואָס זענען קאַנפאַדענשאַל אין. שטרענג בטחון און וועט נישט לאָזן די זעלבע צו זיין געוויינט, קאַפּיד, דיסקלאָוזד אָדער דיספּאָוזד, אַחוץ אין לויט מיט דעם העסקעם.

6.2) די פאָרשלאָג פון דעם אַגרעעמענט איז קאַנפאַדענטשאַל און קען נישט זיין דיסקלאָוזד דורך יעדער פּאַרטיי אָן די פריערדיק געשריבן צושטימען פון די אנדערע פּאַרטיי.

6.3) ווען דער קונה דיסקלאָוזיז קאַנפאַדענשאַל אינפֿאָרמאַציע צו אַלליאַנטיסט, אַלליאַנטיסט אַגריז צו באַשיצן די קאַנפאַדענשאַל אינפֿאָרמאַציע פון ​​קאַסטאַמערז מיט די זעלבע סטאַנדאַרדס און אָרנטלעכקייַט ווי עס ניצט אין רעספּעקט פון זיין אייגענע קאַנפאַדענשאַל אינפֿאָרמאַציע.

6.4) די ריסיווינג פּאַרטיי (צי קונה אָדער אַלליאַנטיסט) קען ויסזאָגן אינפֿאָרמאַציע פון ​​​​אַ קאַנפאַדענשאַל נאַטור צו די פון זייַן עמפּלוייז וואָס דאַרפֿן צו וויסן די זעלבע פֿאַר די ציל פון אָפּזאָגן די אַבלאַגיישאַנז אָדער רעכט פון די ריסיווינג פּאַרטיי אונטער דעם העסקעם און וועט ענשור אַז אַזאַ עמפּלוייז זענען אונטערטעניק צו אַבלאַגיישאַנז פון קאַנפאַדענשיאַלאַטי קאָראַספּאַנדינג צו די באַשטימט אין דעם העסקעם.

6.5) די פּראַוויזשאַנז פון דעם אָפּטיילונג 6 וועט: (איך) ניט צולייגן צו אינפֿאָרמאַציע וואָס איז שוין עפנטלעך וויסן אָדער ווערט אַזוי אין אַ צוקונפֿט דאַטע (אנדערע ווי דורך בריטש פון דעם העסקעם); (ii) ניט צולייגן צו אינפֿאָרמאַציע וואָס איז באקאנט אָן ריסטריקשאַן צו די ריסיווינג פּאַרטיי אין דער צייט פון אַנטפּלעקונג אָן בריטש פון קיין פליכט פון קאַנפאַדענשיאַלאַטי; (iii) ניט צולייגן צו אינפֿאָרמאַציע וואָס איז געוויזן צו די גלייַך צופֿרידנקייט פון די ערידזשאַנייטינג פּאַרטיי צו זיין דזשענערייטאַד ינדיפּענדאַנטלי דורך די ריסיווינג פּאַרטיי; (יוו) בלייבן אין פול קראַפט און ווירקונג ניט קוקנדיק טערמאַניישאַן פון דעם העסקעם פֿאַר קיין סיבה.

קסנומקס. אַלגעמיין

7.1) ווי געוויינטלעך פֿאַר אַלע סאַאַס ('ווייכווארג ווי אַ סערוויס') ווענדאָרס, אַלליאַנטיסט קען פון צייט צו צייט דאַרפֿן צו טוישן די טערמינען פון דעם העסקעם אין ליכט פון ענדערונגען אין מאַרק און רעגולאַטאָרי טנאָים. דעריבער, מיר רעזערווירן די רעכט צו טוישן דעם העסקעם אין קיין צייט דורך פּאָסטינג אַזאַ ענדערונגען צו דער קונה אין זיין נאַמאַנייטאַד בליד באַניצער E- בריוו אַדרעס און דורך די פּלאַטפאָרמע. אויב די ענדערונגען קען האָבן אַ אַדווערס ווירקונג אויף דער קונה ס געשעפט ווו עס זאל וועלן צו אַבדזשעקטאַד צו אַזאַ ענדערונגען, ביטע דיסקוטירן עס מיט דיין קונה הצלחה פאַרוואַלטער אין דער ערשטער בייַשפּיל.

דיין פארבליבן נוצן פון די סערוויסעס נאָך אַזאַ ענדערונגען זענען אַרייַנגעשיקט קאַנסטאַטוץ דיין ביינדינג אַקסעפּטאַנס פון אַזאַ ענדערונגען. אַזאַ אַמענדיד העסקעם וועט ווערן עפעקטיוו אויף די פריער פון דיין פארבליבן נוצן פון די סערוויסעס, אָדער 30 טעג פון אָנזאָג פון די ענדערונגען.

7.2) דער פּלאַטפאָרמע קען אַנטהאַלטן לינקס צו אנדערע דריט-פּאַרטיי וועבסיטעס. אַלליאַנטיסט איז נישט פאַראַנטוואָרטלעך פֿאַר די פּריוואַטקייט פּראַקטיסיז אָדער די אינהאַלט פון די אנדערע וועבסיטעס. רעגיסטרירט יוזערז וועט דאַרפֿן צו קאָנטראָלירן די פּאָליטיק ויסזאָגונג פון די אנדערע וועב זייטלעך צו פֿאַרשטיין זייער פּאַלאַסיז. רעגיסטרירט יוזערז וואָס אַקסעס אַ לינגקט פּלאַץ קען זיין דיסקלאָוזינג זייער פּריוואַט אינפֿאָרמאַציע. עס איז די פֿאַראַנטוואָרטלעכקייט פון די רעגיסטרירט באַניצער צו האַלטן אַזאַ אינפֿאָרמאַציע פּריוואַט און קאַנפאַדענשאַל

7.3) סייַדן אַנדערש ספּעסיפיעד אין די פאָרשלאָג, סערוויס און שטיצן וועט זיין צוגעשטעלט אונטער די טערמינען וואָס זענען באַשטימט אין די שטיצן פּאָליטיק בנימצא אין די פוטער פון די פּלאַטפאָרמע און אויף דער וועבזייטל.

7.4) די טערמינען וועט זיין גאַווערנד דורך און קאַנסטרוד אין לויט מיט ענגליש געזעץ, אָן געבן ווירקונג צו זיין קאָנפליקט פון געזעץ פּראַוויזשאַנז אָדער קונה ס פאַקטיש שטאַט אָדער לאַנד פון וווינאָרט. קיין קליימז, לעגאַל פּראַסידינג אָדער ליטאַגיישאַן אין קשר מיט ISMS.online וועט זיין געבראכט בלויז אין ענגלאַנד, און קונה צושטימען צו די ויסשליסיק דזשוריסדיקשאַן פון אַזאַ קאָרץ צוגעשטעלט אַז יעדער פּאַרטיי וועט האָבן די רעכט צו דורכפירן אַ משפט פון די ענגליש קאָרץ אין אַ דזשוריסדיקשאַן. אין וואָס די אנדערע פּאַרטיי איז ינקאָרפּערייטיד אָדער אין וואָס קיין אַסעץ פון די אנדערע פּאַרטיי קען זיין סיטשוייטיד.

7.5) א מענטש וואָס איז נישט אַ פּאַרטיי צו דעם אַגרעעמענט קען נישט פאַרלאָזנ אויף אָדער דורכפירן קיין רעכט לויט צו די קאַנטראַקץ (רעכט פון דריט פּאַרטיעס) אקט 1999.

7.6) דעם העסקעם אַרייַנגערעכנט די פאָרשלאָג, פּריוואַטקייט פּאָליטיק און שטיצן פּאָליטיק קאַנסטאַטוץ די גאנצע העסקעם צווישן קונה און אַלליאַנטיסט.


קיין פראגעס אָדער ישוז זאָל אין דער ערשטער בייַשפּיל זיין דעלט מיט די נאָרמאַל ISMS.online שטיצן טשאַנאַלז support@ISMS.online אָדער מיט דיין קונה הצלחה פאַרוואַלטער דעמאָלט עסקאַלייטיד אויב פארלאנגט דערנאָכדעם.

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער