CodeTwo条款和隐私

销售和服务的条款和条件

发布于: 2019-10-07 (查看之前版本)

通用

  1. 这些销售和服务的条款和条件("条款")描述了您如何与我们(CodeTwo sp. z o.o. sp.k.)签订合同,并规范我们如何向我们的客户("客户 "或您)提供服务。任何有兴趣使用我们服务的人都可以成为我们的客户,只要他/她同意遵守这些条款。
  2. CodeTwo sp z o.o. sp. k. ("CodeTwo "或简称为 "我们")是一家根据波兰共和国法律成立的有限合伙企业。我们的欧盟增值税识别号是PL6112622141。我们的企业注册号为KRS 438398,我们的注册记录由波兰弗罗茨瓦夫法布里茨纳地区法院保存。你可以在这里找到我们完整的联系方式。
  3. 我们根据这些条款提供以下服务("服务"):
    1. 我们为我们的软件("免费软件")提供免费许可;
    2. 我们为我们的软件("软件")授予商业(付费)许可;
    3. 如果您决定购买这些服务的合同("支持合同"),我们将提供软件的技术支持。
  4. 我们通过我们的网站提供服务,这些网站包括:www.codetwo.cn,以及它们的所有子域("网站")。
  5. 关于本公司免费软件和软件的详细范围、期限、条件、财务条款以及本公司授予许可的方法,在最终用户许可协议(以下简称 "许可协议")和本公司当前的价目表中有详细规定。在您决定使用本公司的服务之前,您可以在本公司的网站上查看这些文件。

客户

  1. 我们的服务主要是为了支持客户的商业活动。如果您想在您的业务或专业活动中购买我们的服务,您可以直接通过我们的网站进行购买。
  2. 如果您想以消费者身份购买我们的服务,您可以通过我们的分销商-分享!Digital River GmbH("Digital River")。我们不会成为您与DigitRiver签订的购买协议的一方。在这种情况下,本条款第14 - 20和41 - 51点将不适用。通过Digital River进行的销售受不同规则的约束,这些规则将在Digital River网站上的采购过程中提供给您。

一般许可条件

  1. 我们不出售我们的软件。我们只授予使用它的许可证。
  2. 我们不会向您提供我们的免费软件或软件副本的物理媒介,但我们会在我们的网站上为您提供。根据免费软件或软件的类型,为了使用它,您必须从我们的网站下载安装文件或通过我们的网站访问它。在您使用我们的免费软件或软件之前,您可能会被要求在我们的网站上创建一个账户。
  3. 免费软件是指免费提供完整功能版本的计算机软件,对软件的使用没有时间限制。
  4. 您只有在接受这些条款和我们的隐私政策,并确认您已阅读并理解我们的许可协议后,才能使用免费软件和软件。免费软件和软件的许可证是根据许可证协议的规定授予的(许可证协议的签订)。

更新和升级

  1. 如果您使用免费软件和软件,您有权使用我们为特定的免费软件和软件版本发布的升级。通常情况下,您必须从我们的网站上下载包含更新的文件,并根据许可协议自行安装。通过我们的网站访问的免费软件和软件可能由我们自动更新。
  2. 除非将本软件的特定版本升级到更高的版本时明确标明是免费的,否则需要按照本软件的价格表付费。

试用版

  1. 我们的某些类型的软件有试用版。如果您从未购买过某一类型软件的许可证,您可以从我们的网站免费访问或下载我们的软件试用版。然后,您可以在试用期内测试本软件,以熟悉本软件并检查其功能。每种软件的试用期在软件网站上的价格表中都有规定。
  2. 在软件测试阶段,软件个别功能的使用可能会受到限制,尤其是数据量和软件支持的工作站或用户数量。
  3. 根据软件的类型,为了使用试用版,您必须从我们的网站下载安装文件或通过我们的网站访问。在您访问我们的软件之前,您可能会被要求在我们的网站上创建一个帐户。
  4. 您只有在接受这些条款并确认您已阅读并理解我们的许可协议后,才能使用软件的试用版。
  5. 根据许可协议的规定,授予试用期的许可证(签订许可协议)。试用期结束后,您将被要求输入产品许可证密钥,在我们的网站上激活软件,或使用任何其他当前可用的选项,根据许可证协议和价格表更新许可证。
  6. 本公司的软件在试用期满前会自动通知您需要购买或延长许可或停止使用本软件。如果您在试用期后决定不购买软件,您不得使用本公司的软件。
  7. 在特殊情况下,如果您的组织需要较长的试用期,我们可能会自行决定为我们的某些软件授予临时产品许可证密钥。

订阅

  1. 我们提供的软件可以是无限期的,也可以是有限的许可期限("订购")。许可证的类型和期限在价格表或软件的网站上指定。
  2. 在有限许可期结束后,您将被要求输入一个产品许可证密钥,在我们的网站上激活软件或使用任何其他选项,目前可根据许可协议和价目表更新许可证。
  3. 我们的软件通常会自动通知您需要购买或延长许可证或在许可证期限到期前停止使用软件。在许可期限到期后,您不得使用我们的软件。

技术支持合同

通用

  1. 技术支持合同仅适用于软件,且仅在许可证有效期内(即当您拥有有效的产品许可证密钥或软件在您的网站上的账户上被激活时)。
  2. 技术支持合同仅适用于选定的产品,并在我们的网站上明确标明。技术支持合同可以单独支付,也可以包含在软件价格中。
  3. 只有当您拥有有效的支持合同时,才会根据技术支持合同提供服务。
  4. 我们根据技术支持合同提供的服务包括:
    1. 任何以自己的名义使用软件的人,或
    2. 以客户组织的名义或代表客户组织使用本软件的任何人,或
    3. 经客户组织授权或以客户组织的名义或代表客户组织行事的任何人,即使此人本人不使用该软件。
  5. 如果您无法确认自己被授权使用这些服务(例如,通过提供有效的产品许可证密钥号或其他确认您被授权代表客户组织行事的凭证),我们保留拒绝提供支持合同项下服务的权利。
  6. 如果您想购买一份支持合同,您必须下订单并与我们签订协议。该协议是根据这些条款和我们网站上的价格表签订的。技术支持合同的价格是根据软件的特定版本计算的。购买最新版本的软件的技术支持合同时,可能会有不同的价格。
  7. 如果没有支付软件许可证或技术支持合同的全部金额,我们有权暂停提供技术支持合同下的服务,直到全额支付该金额。

根据技术支持合同提供服务

本节的规定描述了我们如何根据技术支持合同提供服务。这些规定仅适用于您在购买软件许可证的同时购买技术支持合同的情况,或者您的许可证中包含技术支持合同的情况。我们还根据技术支持合同向所有使用试用版的客户和使用我们软件的临时许可证密钥的客户提供服务,如果这些临时许可证包括技术支持合同。

  1. 支持合同具有有限性,仅与我们软件的维护和使用有关。如果您拥有有效的支持合同或使用我们软件的试用版,我们将回答您有关我们软件功能的问题,并帮助您解决您向我们报告的以及您使用我们软件时出现的其他技术问题。
  2. 您的技术支持合同将始终只与您购买的一种特定类型的软件有关。我们不会根据技术支持合同为您的支持合同范围之外的软件提供服务。
  3. 尽管我们会尽最大努力解决您向我们报告的问题,但我们并不保证我们能够在每一个案例中帮助您。特别是,我们不保证根据技术支持合同提供的服务将始终满足您的要求或期望,也不保证我们的服务将导致我们的软件不存在操作错误和不正常现象,也不保证我们的服务将导致所有这些错误和不正常现象的消除。
  4. 我们根据技术支持合同,通过电子邮件("电子邮件支持")和电话或在线会话等实时通信方式("LiveSupport")提供服务。若要使用电子邮件支持,请使用此联系表与我们联系。要使用即时支持,请参考我们的网站,查看当前可用的联系形式。原则上,即时支持在工作日24小时提供。
  5. 为了使用我们根据技术支持合同提供的服务,您将不得不使用您的电话或电子邮件。这些服务由外部网络运营商提供。网络运营商制定的标准费率将适用于所有拨打我们的联系号码的电话。
  6. 我们保留选择向您提供技术支持合同项下服务的工具和方法的专属权利。我们将根据您向我们报告的问题类型来选择这些工具和方法。您不能要求我们实施其他方法或工具来向您提供技术支持合同下的服务。
  7. 一旦您决定就您的问题与我们联系,我们将登记您的问题或难题,并开出一个票据("票据")。我们对分配给您的票据数量没有任何限制,因此,如果您就其他问题与我们联系,通常会创建一个新的票据。
  8. 只有在我们对您的问题给出最终答复后,在我们解决您的问题后,或在我们确定您的问题无法解决并向您解释后,我们才会关闭您的票据。如果将来有必要对您的问题采取进一步行动,我们可能会重新打开您的票据。
  9. 如果您决定与我们共享您的系统或软件日志,或进行即时支持会话,您有责任删除或掩盖所有可能包含在这些日志中或在即时支持会话中可能对我们可见的个人数据。如果无法做到这一点,您应确保其个人数据可能包含在这些日志中或在生活支持会话期间可能可见的人被适当告知其数据的披露。您可以在隐私政策中找到更多关于我们如何使用日志和如何进行Live Session的信息。
  10. 我们将尽一切努力(但我们不保证)最迟在您向我们报告问题后的下一个工作日与您联系。这并不意味着我们能够在该时间内解决您的问题。

购买软件和技术合同

  1. 您可以在我们的网站上在线订购软件和支持合同。只有在我们双方同意的情况下,您才能以其他方式(如通过电话)下订单。
  2. 如果您在我们的网站上在线订购软件,您的订单可能只适用于您选择的一种类型的软件。您可以下任何数量的订单,我们的任何数量的软件的许可证。如果您通过我们的网站下订单,您只能订购特定软件价目表中定义的许可证类型。如果您想订购比价目表中定义的范围更广的软件,您必须先联系我们。
  3. 您可以为我们任何数量的软件下任何数量的支持合同订单。如果您通过我们的网站下订单,一个订单可能指的是仅针对一种选定的软件类型,以及该软件的一个特定版本的支持合同,该版本在特定软件的价格表中被定义。
  4. 要在线下订单,您必须填写并提交我们网站上的订单表格。您可以在订单中选择您感兴趣的软件和订购的许可范围。您对您在订单中提供的数据的完整性和准确性负全部责任。
  5. 在您提交订单之前,您必须接受这些条款和订单表格上显示的许可证和或技术支持合同的价格,并确认您已经阅读了许可证协议。
  6. 在网上下单后,您将立即收到订单确认。它将被发送到订单中标明的电子邮件地址,并将包括订单号、支付已下订单的款项所需的细节(如果在下订单时没有以电子方式付款)以及任何其他必要的信息。
  7. 我们将在将您的订单全额付款存入我们的银行账户后的2个工作日内,根据支持合同向您提供我们的软件或服务。为了向您提供我们的服务,我们将向您发送产品许可证密钥到您订单中指定的电子邮件地址,或者专门为您的用户账户在线激活软件。
  8. 如果给定软件的价目表中明确规定,我们的软件或支持合同的许可也可以使用延期付款的采购订单(PO)购买(或使用与您单独商定的其他方法),我们的软件或支持合同下的服务将在您支付订单的款项之前提供给您。如果您没有按时支付软件或支持合同的全部金额,我们有权立即暂停向您提供服务,直到该金额完全支付。
  9. 如果您没有为您之前的订单付款,我们可以暂停执行您与我们之间的任何后续订单(例如暂停我们的服务),直到我们的银行账户中存入该订单的应付金额。
  10. 我们提供的软件中,有些具有自动许可证续订机制。这意味着在首次购买本软件时,只会要求您提供付款详细信息并接受这些条款一次。 为了更新订阅,不需要额外的行动或同意。除非您在续订前编辑或取消订阅,否则订阅将通过从您的信用卡中扣除费用自动续订。
  11. 当您在我们的网站上完成并批准订单时,一份涉及付款义务的具有法律约束力的协议就达成了。

归还许可证----撤销协议的权利

  1. 您可以在购买本公司部分软件后的30天内,不需要提供理由就可以退还许可(解除协议)。此项权利仅适用于明确标明受此权利保护的软件。支持合同不在撤销权的范围内,除非它们构成了我们软件许可证订单的一部分,而我们的软件属于撤销协议权的范围。
  2. 为了退还许可证,您必须填写并提交一份在线退货表,该表可在我们的网站上找到。请使用与订单中相同的身份信息,并注明您要退回的订单号或记录该订单的增值税发票号。如果您提供不同的身份信息,我们可能无法处理您的退货。
  3. 如果您想行使撤销协议的权利,您必须最迟在购买后的第30天填写回执单。如果您逾期填写,则撤销合同将不生效。
  4. 如果您的"软件"包含在撤销协议的权利范围内,并且如果您正确填写了退货表格,您将在适当的时间内收到我们的确认。我们会在收到确认书后30天内,将你的付款退还给付款的帐户。

CodeTwo的责任

  1. 这些条款不包括我们对缺陷的默示保证的责任。
  2. 这些条款在最大程度上排除了我们对因未能履行协议或不当履行协议而造成的任何损害的合同责任,但对任何故意造成的损害的责任除外。
  3. 在任何情况下,由于超出我们合理控制范围的原因("不可抗力原因"),我们都不应对这些条款所引起的任何中断、延迟或未能履行义务承担责任。不可抗力原因应包括但不限于:
    1. 火灾、化学污染或放射性、电磁或电离辐射污染;
    2. 地震、闪电、龙卷风、飓风、水灾、旱灾或其他极端天气或环境状况,由于其过分的性质或非典型的地理发生,无法预测或准备;
    3. 以超音速飞行的装置产生的压力波或任何飞机或类似装置造成的损害;
    4. 战争、入侵、恐怖主义(包括网络恐怖主义)、封锁、禁运、暴动、公共秩序混乱、暴力示威、叛乱、内乱和破坏;
    5. 出于政治动机:罢工、停工、劳资纠纷以及工人的其他工业行动;
    6. 民事或军事当局以及监管或政府机构的行为或不行为(包括通过法律或条例或其他影响服务提供的政府行为);
    7. 燃料或能源短缺、网络故障、外部电信连接和设备正常运行的中断和扰乱、互联网流量运营商的行为或疏忽,以及无法从主要和后备来源获得提供服务所需的设备、用品或公用事业。
    8. 黑客、病毒和恶意软件在地方、国家或全球级造成网络中断的活动。

投诉

  1. 您可以通过在线填写和批准退款/退货表格对我们的服务进行投诉,该表格可在这里找到。
  2. 我们将在收到您的投诉后14天内进行审议。我们将通过向投诉中注明的地址发送电子邮件,通知您投诉的处理情况。
  3. 如果您购买了我们的软件或支持合同并支付了费用,但没有在条款规定的时间内收到包含产品许可证密钥或开始使用我们的服务所需的其他信息或发票的电子邮件,一旦您通知我们,我们将立即再次发送相关信件。

个人数据处理

如果您想了解更多关于我们如何处理您的个人数据、我们收集哪些数据、我们的用途以及您如何行使您的权利,请参考我们的隐私政策。

本节仅适用于您决定购买CodeTwo Email Signatures for Office 365的许可证--这是一个集中管理的服务器端电子邮件签名管理软件,包括一个基于web的管理面板和相关的服务,如CodeTwo Email Azure Service,托管在您选择的地理位置的Microsoft Azure上。

本节不适用于任何其他类型的软件。

通用

  1. 您作为数据控制者,承认并理解以下内容:
    1. 要使用 CodeTwo Email Signatures for Office 365,需要将在 Office 365 用户中拥有账户的人的一些 Azure Active Directory 用户属性和组成员资格("客户数据")与 CodeTwo Email Signatures for Office 365 关联;
    2. 使用 CodeTwo Email Signatures for Office 365 要求从您的 Office 365 用户发送的电子邮件("客户电子邮件")通过 CodeTwo Email Signatures for Office 365 中转;
    3. 确认您已阅读并理解这些条款,您将与我们签订一份数据处理协议。您将会收到一份预先签署的条款副本以及您的订单确认书,并将其发送到您在订单表格中提供给我们的电子邮件地址。
  2. 作为数据控制者,您确认:
    1. 这些条款以及您对CodeTwo Email Signatures for Office 365的使用和配置是您对我们处理客户数据的完整和最终的指示。如果我们认为您的指示可能违反GDPR或其他数据保护法,我们将立即通知您。
    2. 客户数据是根据适用的法律获得的,包括GDPR和所有需要的同意(如果需要)从使用CodeTwo Email Signatures for Office 365处理其个人数据的人那里收集,并履行所有信息职责。
  3. 作为数据处理者,我们承诺:
    1. 仅在本条款和适用法律规定的基础上和条件下,通过CodeTwo Email Signatures for Office 365处理客户数据和转发客户邮件,使您能够使用CodeTwo Email Signatures for Office 365。
    2. 不记录、登记、存储、备份或实际访问客户电子邮件的内容。

个人数据的范围和数据主体的类别

  1. 客户数据包括以下类别的个人数据:在您的 Office 365用户中拥有账户的人员的姓名、电子邮件地址、公司联系方式和职位。这些人是本协议所关注的人。

次处理

  1. 我们使用 Microsoft Azure 为您提供与 CodeTwo Email Signatures for Office 365 相关的服务,这意味着客户数据将在您选择的地理位置的 Microsoft Azure 数据中心进行处理。这意味着客户数据将在您所选择的地理位置的 Microsoft Azure 数据中心进行处理。
  2. Microsoft Azure 数据中心由 Microsoft Corporation 及其关联公司管理。微软公司使用分包商提供其Microsoft Azure服务。
  3. 您可以在 Microsoft 在线服务条款和服务级别协议中找到 Microsoft 公司及其附属机构提供的服务的详细条款和条件,这些条款和条件可在 Microsoft 在线服务中找到。这些文档描述了 Microsoft 在数据安全方面的义务以及在 Microsoft 数据中心为保护客户数据的机密性而实施的措施。
  4. 我们确认,我们已经与微软公司签订了基于欧盟标准合同条款的协议。该协议的目的是确保在将客户数据传输到 Microsoft Azure 数据中心(包括位于欧洲经济区 (EEA) 以外的数据中心)时,与我们所确保的个人数据保护水平类似。
  5. 您承认并同意,我们可能会使用 Microsoft Corporation、其附属公司和上文所述的分包商作为子处理器,向您提供与 CodeTwo Email Signatures for Office 365 相关的服务。这些实体只能在为您提供与 CodeTwo Email Signatures for Office 365 相关的服务的范围和目的范围内使用。适用于这些子处理器的个人数据保护标准至少等同于我们提供的保护标准。

数据的副本和信息的保密性

  1. 我们不会在您不知情的情况下创建任何数据的副本或复制品,但有关以下类型数据的备份副本除外: 
    1. CodeTwo Email Signatures for Office 365设置和配置详情;
    2. 客户数据(即在您的 Office 365 用户中拥有账户的人的一些 Azure Active Directory 用户属性和组成员资格,如上文第 62 (a) 点所述)。
  2. 这些备份副本是必要的,以确保与 CodeTwo Email Signatures for Office 365 相关的服务顺利运行。所有备份副本由 Microsoft Azure 自动创建,并存储在 Microsoft Azure 中,您在将 Office 365 用户与 CodeTwo Email Signatures for Office 365 相关联时选择的地理位置。我们不会在 Microsoft Azure 环境之外使用这些备份副本,也不会将其用于上述以外的任何其他目的。
  3. 除上述第 71 点规定的数据外,我们不会为任何其他类型的数据创建备份副本。我们不会创建客户电子邮件的备份副本。
  4. 我们承认并同意,在某些情况下,客户电子邮件可能包含应合理理解为客户专有或机密信息的信息。 我们将采取所有合理的组织、技术和管理步骤,以防止客户电子邮件被披露给任何未经授权的人。由于我们不会记录、登记、存储、备份或实际访问客户电子邮件的内容,我们不会向任何第三方披露,并将始终拒绝所有向执法部门披露客户电子邮件的请求。
  5. 我们承认并同意,在某些情况下,客户资料可能包含应合理地理解为客户的专有或机密信息的信息。我们将采取一切合理的组织、技术和管理措施,以防止客户资料被披露给任何未经授权的人。除非法律要求,否则我们不会向执法部门披露客户数据。如果执法部门与我们联系要求提供客户数据,我们将尝试将执法机构直接转发给您。如果被迫向执法机构披露客户数据,我们将立即通知您并提供一份要求的副本,除非法律禁止我们这样做。

协助实现数据主体的权利和履行其他数据控制者的义务

  1. 我们将帮助您履行回应数据主体请求的义务,特别是与被遗忘权、数据可携性权、数据处理限制权或反对数据处理的权利有关的义务,但您必须立即通知我们数据主体需要我们协助的任何请求。 在任何情况下,您应在收到任何请求后的3个工作日内通知我们。
  2. 如果您在收到您的请求后3个工作日内向我们提出请求,并且该请求过于困难或不可能实现,我们有权拒绝您的请求。特别是当请求过于复杂、明显不合理、过度或因技术限制而无法实现时,请求可能是困难的或不可能实现的。
  3. 我们将在收到您的请求后的3个工作日内确认收到您的请求。在接下来的3(三)个工作日内,我们将通知您是否能够协助您,并通知您完成您的请求的预计期限。在任何情况下,该期限不得少于2(两)周。
  4. 如果我们收到您的数据主体要求行使其在GDPR下的一项或多项权利的请求,我们会将数据主体直接向您提出请求。
  5. 考虑到本条款第62-64点所述的可用信息和处理性质,我们将向您提供必要的信息,以便您履行GDPR第32-36条规定的义务,包括数据保护影响评估("DPIA")。

安全

  1. 考虑到侵犯个人权利和自由的风险、技术知识状况、实施成本、处理个人数据的范围、性质、背景和目的,我们声明,根据GDPR第32条,我们已经实施了适当的技术和组织措施,以确保客户数据的处理。考虑到侵犯个人权利和自由的风险以及技术知识、实施成本、范围、性质、背景和处理个人数据的目的,我们声明,根据GDPR第32条,我们已经实施了适当的技术和组织措施,以确保客户数据的处理。这些措施在本条款的附录1中有所描述。您也可以使用附录1中的信息来执行DPIA。
  2. 我们承诺保护客户数据,防止未经授权的访问、未经授权的删除、损坏或破坏,我们将采取一切必要的措施对个人数据进行保密,并根据GDPR的规定对其进行保护。
  3. 我们声明,我们所有被授权处理个人数据的员工都受到保密的约束,并接受与其工作相关的数据保护规定的定期培训。
  4. 我们定期监控所有内部流程以及技术和组织措施,以确保处理过程符合适用的数据保护法律的要求,并保护数据主体的权利。
  5. 我们有权实施上文本节和本条款附录1所述措施以外的其他合适措施,特别是由于技术进步和发展。这些措施不得低于上述措施的安全级别。在您使用 CodeTwo Email Signatures for Office 365 的许可期间,我们将随时为您提供最新版本的附录 1。

数据泄露

  1. 我们将在意识到个人数据泄露后毫不拖延地通知您。该通知至少会:
    1. 描述个人资料泄露的性质,包括在可能的情況下,有关资料当事人的类别及大约数目,以及有关的个人记录的类别及大约数目;
    2. 告知可以获得更多信息的名称和联系方式;
    3. 描述个人资料泄露可能造成的后果;及
    4. 描述你已采取或拟采取的处理个人资料外泄的措施,包括(如适用)减轻其可能的不利影响的措施。

处理和退还数据的期限

  1. 您承认并理解,当您的Office 365用户与CodeTwo Email Signatures for Office 365关联后,我们将开始处理客户资料。
  2. 在您使用CodeTwo Email Signatures for Office 365的许可期间,我们将处理您委托给我们的个人数据。
  3. 如果您的许可证被终止或过期,我们将在您取消订阅后的180天内从CodeTwo Email Signatures for Office 365中删除客户数据,除非法律要求处理这些数据的时间更长。
  4. 在您的许可终止或到期后,我们将不会对客户数据进行任何操作,除了将其存储在CodeTwo Email Signatures for Office 365中,除非法律要求我们这样做。

客户的审计权

  1. 如果您需要更多关于我们如何处理和保护客户数据以及履行GDPR义务的信息,您可以在任何时候通过以下方式联系我们。
  2. 您还可以通过参考 Microsoft Corporation 及其附属机构的在线服务条款来验证其实施的安全措施。
  3. CodeTwo已经实施了ISO/IEC 27001和ISO/IEC 27018国际标准认证的信息安全管理系统。为了确认是否符合ISO/IEC 27001和ISO/IEC 27018,我们每年进行一次审核,每三年进行一次重新认证。审核是由外部独立认证机构进行的。为了遵守ISO/IEC 27001和ISO/IEC 27018的规定,我们将以令认证机构满意的方式立即解决审核结果。
  4. 根据您的要求,我们将向您提供CodeTwo持有ISO/IEC 27001或ISO/IEC 27018证书的证明。如果您需要任何额外的信息,我们将与您分享最近在CodeTwo进行的ISO/IEC 27001或ISO/IEC 27018审计的结果,以帮助您验证我们如何履行这些条款中有关信息安全的义务。报告将受到认证实体规定的发布和保密限制的限制。在我们与您分享报告之前,您可能会被要求签署一份额外的《保密协议》。

控制和审计

  1. 如果主管监管机构进行的任何控制或审计与客户资料有关,您应毫不拖延地通知我们。
  2. 如果监管部门进行的任何检查和措施涉及到CodeTwo Email Signatures for Office 365或客户数据,我们会立即通知您。

其他

  1. 我们的网站及其所有内容均受版权保护。
  2. 您可以与我们分享您对我们网站、软件或服务的意见、想法或功能要求。通过这样做,您授权我们使用并纳入它,而无需进一步的补偿或批准。
  3. 您不得利用本网站、软件或服务提供非法内容。
  4. 您不得使用我们的网站,软件或服务发送垃圾邮件或任何其他类型的非法大规模通信。您不得破解、黑客、拆解或反向工程我们的软件。如果您违反这些禁令,我们保留暂停您的邮件流或暂停或删除您的许可证或帐户的权利,并且无权退还任何款项。
  5. 除非您在购买我们的软件或技术支持合同时另有说明,否则一旦接受这些条款,您就授予我们在我们的网站上免费使用您的组织标识作为营销目的的权利。
  6. 我们建议您使用最新的Internet Explorer、Microsoft Edge、Firefox、Safari、Opera或Google Chrome浏览器来浏览我们的网站和使用我们的服务。如果您使用不同的或旧的网络浏览器,您可能会遇到问题。
  7. 在向您提供服务时,我们遵守最高的道德标准,符合与服务相关的所有适用法律和标准。我们拒绝任何犯罪行为,并将其视为不可接受的行为。特别是,我们采取一切合理的努力,确保CodeTwo和我们的供应商和分包商的业务中不存在人口贩运或现代奴隶制。我们还确保CodeTwo和我们的供应商和分包商都不参与其他不道德的商业行为,如贿赂和其他形式的腐败、欺诈、洗钱或资助恐怖主义。
  8. 这些条款包含了甲方与服务有关的所有权利和义务。未经甲方同意,不得修改、补充或取代这些条款。我们的同意必须是明确的,并在一个单独的文件中作出。我们的同意不能从任何其他文件、信件或其他类型的声明中被指称或推断出来,特别是我们接受您在购买许可证之前、期间或之后发送给我们的任何文件(无论其形式如何)的事实。
  9. 任何对这些条款的修改都应以其生效日期为准。只有在CodeTwo网站上公布后,条款的修改才会生效。本条款的修订仅适用于生效后的订单。
  10. 这些条款应根据波兰共和国(欧盟成员国)的法律进行解释和说明,而不考虑任何规则法律的冲突。所有因这些条款而产生的争议都应提交波兰共和国的主管法院审理。

附录1-CodeTwo实施的安全措施摘要

本文件描述了我们为确保按照法律和本条款处理客户数据而实施的安全措施。本文件会定期更新,以反映我们的安全和数据隐私合规计划的变化。

  1. 一般性组织措施
    1. 数据安全管理人员和合规计划。我们已经任命了至少一名数据安全管理人员,负责协调、监督和改进我们的安全和数据隐私合规计划("合规计划")。合规计划定义了我们人员的明确角色和责任。数据安全管理人员负责协调、监督和改进合规计划。 我们已经任命了至少一名数据安全管理人员,负责协调、监督和改进我们的安全和数据隐私合规计划("合规计划")。合规计划定义了我们人员的明确角色和责任。数据安全管理人员负责协调、监督和改进合规计划。
    2. 安全管理系统和外部审计。CodeTwo已经实施了ISO/IEC 27001和ISO/IEC 27018国际标准认证的信息安全管理系统。为了确认是否符合ISO/IEC 27001和ISO/IEC 27018,我们每年进行一次审核,每三年进行一次重新认证。审核由外部独立认证机构进行。
    3. 保密性。 我们的全体人员都有保密义务,只有在事先获得CodeTwo书面授权的情况下,才可以访问个人数据。
  1. 培训和认识
    1. 个人培训。我们定期对我们的员工进行培训,使其了解数据保护规则和我们合规计划中的人员角色。我们还将告知我们的员工不遵守规定的可能后果。这些培训课程使用匿名数据进行。
  1. 物质和环境安全
    1. 数据中心的物理访问。客户数据在 Microsoft Azure 数据中心内处理。对这些数据中心的访问仅限于经确认的 Microsoft 工作人员。我们的工作人员不得实际访问这些中心。
    2. 我们的设施的实际访问。 只有经确认和授权的本公司人员才能进入本公司的设施,未经授权的人员不得进入这些设施。
    3. 监测设施。 本公司和外部的保安服务会不断地监控我们的设施,以防止未经授权的访问。访客只能进入本公司设施的指定空间,在那里不处理任何数据。
    4. 免受干扰的保护。 我们采用各种业界公认的解决方案,以防止因电源故障、火灾、自然灾害或线路干扰造成的数据丢失。
    5. 组件处置 当不再需要客户数据时,我们会使用行业认可的解决方案来删除客户数据。
  1. 访问控制
    1. 访问授权 我们保留了获准进入我们的设施和信息系统的人员的记录。我们已经实施了一套控制制度,以确保任何人在没有停用其认证证书和撤销所有访问权之前,都不能停止为本组织工作。此外,我们还定期(至少每6个月一次)进行审计,以确保尚未使用的认证凭证被停用。已停用或过期的标识符不会授予其他人员或新成员。我们维持行业标准程序,以停用已损坏或无意中泄露的密码。
    2. 特权的限制。 只有少数经过挑选的人员可以授予、更改或取消对我们的设施和信息系统的访问权限。授予我们工作人员的访问权范围严格限于履行其职能所需的资产。
    3. 用户认证。 我们使用业界公认的解决方案,如多因素认证,来识别和认证访问我们IT系统的用户。密码会定期更新,并且必须符合我们安全政策的最低要求。我们使用各种实践,旨在维护密码在分配、分发和存储时的保密性和完整性。
    4. 监控 我们监控我们的信息系统,防止所有未经授权的访问和使用过期或无效凭证的企图。
  1. 资产和业务管理
    1. 端点保护。 所有的计算端点都经过加密,防止恶意软件。
    2. 备份副本。 我们会定期复制 CodeTwo Email Signatures for Office 365 设置和配置细节以及客户数据(Azure Active Directory 用户属性和在您的 Office 365 用户中拥有账户的人的组成员资格,如本条款第 62 (a) 点所述)。我们不会创建客户电子邮件的备份副本。
    3. 访问备份。 所有的备份都是由Microsoft Azure自动创建,并存储在Azure上,您在将Office 365用户与CodeTwo Email Signatures for Office 365关联时选择的地理位置。 我们制定了相关流程,确保对备份副本的访问限制在必要的最低限度,备份不得用于 Microsoft Azure 环境之外,未经高级人员成员授权,不得恢复任何数据。
    4. 诚信和保密。 我们的工作人员在离开我们的设施或离开无人看管的电脑时,必须关闭所有会话。只有一小部分因工作需要而需要远程访问的员工可以携带移动设备,并在我们的办公场所外使用。所有移动设备都有密码保护,并有加密存储。
    5. 打印和便携式数据载体。 本公司已制定程序,保证未经本公司事先授权,不得将数据打印或复制到便携式数据载体上。本公司人员不得在本公司范围内使用未经授权的便携式数据载体。
    6. 网络控制。 只有经授权的设备才能使用我们的网络。我们已采取控制措施,确保未经授权的设备不得在我们的网络中使用。
  1. 事件管理
    1. 恶意软件。 我们有反恶意软件控制措施,以帮助避免恶意软件未经授权访问客户数据和我们的信息系统,包括来自公共网络的恶意软件。
    2. 事故记录。 我们保留了安全事件的记录,其中包括事件发生的日期和时间、违规的后果以及为避免今后发生类似情况而采取的措施。
    3. 服务监测。 我们对日志进行核实和监控,以防止违规和可疑活动。
  1. 应用控制
    1. 文档 我们维护的文档描述了CodeTwo Email Signatures for Office 365的架构和功能。
    2. 准则和政策。 我们为开发人员制定了准则和政策,以确保在开发我们的应用程序时遵守个人数据处理原则,如设计隐私和默认隐私原则。
    3. 代码审查和补丁管理。 我们会定期检查应用程序代码的错误,并发布补丁或修复。

我们的客户: