ISMS.online-asiakaslisenssisopimus – arkistoitu

ISMS.online-asiakaslisenssisopimus

Versio 4.4 Päivitetty viimeksi 21.

1. DÄÄRITELMÄT

Pääkäyttäjä Asiakkaan nimeämä nimi ja sähköpostiosoite, jotka Alliantistilla on tiedoissaan henkilölle, jonka kanssa Alliantistin tulee olla yhteydessä asiakkaan alustan käytössä. Se on yleensä sama henkilö, jolla on Asiakkaan järjestelmänvalvojan oikeudet ja joka osallistuu ajoittain Alliantistin kanssa tehtyihin tarkastuksiin ja on siten valtuutettu henkilö, jolle Alliantist ilmoittaa tietoturvaloukkauksesta. Asiakas voi jakaa nämä roolit ja nimetä muita tarvittaessa.
Rekisteröityneet käyttäjät Käyttäjillä, joille Asiakas on antanut luvan käyttää alustaa, jokaisella rekisteröidyllä käyttäjällä on oma yksilöllinen kirjautumissähköpostiosoite ja salasana.
Tavallinen käyttäjä Rekisteröity käyttäjä, joka voi luoda, hallinnoida ja hallita työtä alustalla.
Satunnainen käyttäjä Rekisteröity käyttäjä, joka aikoo käyttää järjestelmää harvoin hyötyäkseen tavallisten käyttäjien alustalla tekemästä työstä. Tämä on ylimääräinen edullisempi malli niille Satunnaisille käyttäjille, jotka saavat esimerkiksi a) ilmoitussähköpostit alustalta esim. tietoturvapäivityksistä ja/tai b) ajoittain käyttää alustaa osoittaakseen noudattavansa käytäntöjä ja valvontaa osana käytäntöpaketin lisäystä. ja c) osallistua harvoin muuhun työhön, esimerkiksi keskusteluun oikeutettujen etujen arvioinnista tai tietosuojavaikutusten arvioinnista.
Ehdotus Tilauslomake, jota yleensä kutsutaan nimellä "Ehdotus", on tarjous, jonka Asiakas on hyväksynyt ja joka sisältää tiedot Palveluiden laajuudesta ja maksuista sekä mahdollisista lisäehdoista. Ehdotukseen merkityt ehdot ovat osa Asiakkaan ja Alliantistin välistä sopimusta, ja ristiriitatilanteissa ne ovat ensisijaisia ​​tässä sopimuksessa esitettyihin ehtoihin nähden.
Asiakasorganisaation tiedot tai tiedot Kaikki rekisteröityjen käyttäjien ISMS.online-sivustoon syöttämä yrityssisältö, mukaan lukien henkilötiedot.
Henkilötiedot Sillä on oltava yleisissä tietosuoja-asetuksissa (EU) 2016/679 tarkoitettu merkitys (GDPR).
Data Controller Henkilö, joka määrittää henkilötietojen käsittelyn tarkoitukset ja keinot, joka on joka tapauksessa asiakas.
Tietojenkäsittely Alliantist, joka käsittelee henkilötietoja rekisterinpitäjän puolesta osana palveluiden tarjoamista sopimusvelvoitteen laillisen perusteella. Alliantist ja sen nimetyt alikäsittelijät eivät pääse käsiksi mihinkään tietoihin, ellei Asiakas ole nimenomaisesti lisännyt niitä alustan valmennusta tai virhe- ja ongelmatukea varten.
Aliprosessorit Toimittajat, jotka Alliantist on valinnut täydentämään omaa Palvelujensa toimitusta henkilötietoihin liittyvien töiden osalta Yhdistyneen kuningaskunnan GDPR-velvoitteiden mukaisesti.
Apumateriaali ISMS.onlinen rekisteröidyt käyttöoppaat ja online-kierrokset sähköisessä tai tulostettavassa muodossa ovat myös saatavilla ISMS.onlinen ohjeosiossa ja niitä päivitetään ajoittain.
ISMS.online-käytännöt Valinnainen lisä, joka voidaan vahvistaa Ehdotuksen kautta, mukaan lukien etumatkan periaatteet ja kontrollit, kuten riskienhallinta, tietoturvahäiriö ja toimittajan hallinta, sekä muu dokumentaatio, kuten riskipankin sisältö tai asiaan liittyvät ohjeet Asiakkaalle käytettäväksi osana ISMS. Se voidaan joko ottaa käyttöön, mukauttaa tai täydentää asiakkaan erityistarpeiden ja olosuhteiden mukaan.
Virtuaalinen valmentaja Valinnainen ylimääräinen virtuaalinen valmennuspalvelu alustan kautta, joka sisältää oppaita, tarkistuslistoja, videoita ja esityksiä uusille organisaatioille ISO 27001 ymmärtämään enemmän standardista ja siitä, kuinka he voivat ottaa sen käyttöön ja ylläpitää sitä organisaatiossaan.
Palvelut Tuotteet, lisenssit ja palvelut, jotka Alliantist on suostunut tarjoamaan Asiakkaalle ja Asiakas on sitoutunut maksamaan ehdotuksen mukaisesti.
Minimimaksu Ensimmäisen vuoden maksu Palveluiden käyttöoikeudesta tai tietty vähimmäismaksu (Ehdotuksessa esitetyn yksityiskohdan mukaan).
ISMS.online tai alusta Pilviohjelmistoalusta valinnaisilla lisäominaisuuksilla, jonka Alliantist omistaa ja ylläpitää tietoturvallisuuden hallintajärjestelmän ("ISMS") tai vastaavan hallintajärjestelmän toteuttamista, parantamista ja hallintaa varten ja joka on lisensoitu Asiakkaalle Ehdotuksen ja tämän sopimuksen mukaisesti.
Asiantuntija-apu Kaikki ylimääräiset neuvonta- tai muut asiantuntijapalkkiot, jotka on kuvattu ehdotuksessa.

2. Lisensointi ja immateriaalioikeudet

2.1) Tämän sopimuksen ehtojen mukaisesti Alliantist myöntää ja Asiakas hyväksyy ei-yksinomaisen, ei-siirrettävän, peruutettavan lisenssin ilman oikeutta myöntää alilisenssejä Palveluiden käyttöön.

2.2) Asiakkaan tulee näyttää ja säilyttää Alliantistin ja/tai sen toimittajien tekijänoikeus-, tavaramerkit, omistus- tai luottamuksellisuuslausunnot tai selitteet ja muut ilmoitukset ISMS.onlinessa.

2.3) Asiakas hyväksyy, että Alliantistilla on kaikki oikeudet, omistusoikeus ja edut alkuperäisiin ja kaikkiin kopioihin ISMS.online-, ISMS.online-käytäntöihin ja ohjedokumentaatioon, Virtual Coachiin (ja muihin palvelujen osiin) ja omistukseen. kaikista patenteista, tekijänoikeuksista, liikesalaisuuksista, tavaramerkeistä ja muista immateriaalioikeuksista (riippumatta siitä, onko ne rekisteröity tai ei), ovat ja pysyvät Alliantistin ainoana omaisuutena (jollei kolmannen osapuolen tekijänoikeuksien haltijan oikeuksista, jotka voidaan tunnistaa).

2.4) Rajoittamatta edellä olevan yleisyyttä, Asiakas ei saa oikeuksia eikä suostu siihen, että se ei itse tai minkään emoyhtiön, tytäryhtiön, tytäryhtiön, edustajan tai muun kolmannen osapuolen kautta (i) pura, pura, käännä tai yritä rekonstruoida, tunnistaa tai löytää Palveluiden tai minkä tahansa niiden osan lähdekoodia, taustalla olevia ideoita, taustalla olevia käyttöliittymätekniikoita, prosesseja tai algoritmeja tai muuten johtaa sen lähdekoodia; (ii) muokata, siirtää, kääntää, lokalisoida tai luoda johdannaisteoksia Palveluista; (iii) myydä, vuokrata, lisensoida, alilisensoida, kopioida, markkinoida tai jakaa Palveluita; (iv) rasittaa tai kärsiä Palveluihin liittyvästä panttioikeudesta tai vakuusoikeudesta; (v) paljastaa Palveluiden suorituskykytestien tai laadullisten analyysien tulokset kolmannelle osapuolelle ilman Alliantistin kirjallista lupaa.

2.5) Jos asiakkaalle valitaan ehdotus vaihtoehtona, asiakkaalle myönnetään rajoitettu, ei-yksinomainen, peruutettavissa oleva, ei-siirrettävä lisenssi päästä ja käyttämään ISMS.online-käytäntöjä ja Virtual Coachia.

2.6) Asiakas sitoutuu olemaan lisensoimatta, myymättä, jälleenmyymättä, siirtämättä, luovuttamatta, levittämättä tai muutoin kaupallisesti hyödyntämättä tai luovuttamatta kolmannen osapuolen saataville mitään Palvelun osia tai osia ja ilmoittaa siitä välittömästi Alliantistille, jos se saa tiedon luvattomasta paljastamisesta. tai kolmannen osapuolen Palveluiden käyttö.

2.7) Sillä ehdolla, että Asiakas ei riko mitään tämän Sopimuksen (tai Ehdotuksen) ehtoja, Asiakas voi jatkaa ISMS.online-käytäntöjen (ei alustan sisällä olevien teknologiatyökalujen) käyttöä sisäisesti, vaikka hän ei halua uusia tai jatka alustalla, kun Palvelut on uusittava.

3. Asiakas- ja kumppaniorganisaatiotiedot

3.1) Asiakas säilyttää kaikki oikeudet, omistusoikeudet ja edut kaikkiin Asiakasorganisaation tietoihin.

3.2) Alustalle ladattujen tietojen ja niiden käsittelyn on oltava näiden Ehtojen sekä kaikkien sovellettavien lakien ja määräysten mukaisia. Lataamalla tietoja alustalle asiakas valtuuttaa Alliantistin käsittelemään tiedot alla olevien kohtien 3.4 ja 3.5 mukaisesti. Asiakas vastaa siitä, että:

  • a) Asiakas ei luo, lähetä, näytä tai muuten saata saataville mitään tietoja, jotka rikkovat näitä ehtoja tai Alliantistin yksinomaisen näkemyksen mukaan Alliantistin, muiden asiakkaiden tai rekisteröityjen käyttäjien, henkilöiden tai organisaatioiden oikeuksia tai ovat haitallisia (esim. esimerkiksi virukset, madot, haittaohjelmat ja muut tuhoavat koodit), loukkaavaa, uhkaavaa, loukkaavaa, häiritsevää, kieroa, kunniaa loukkaavaa, mautonta, säädytöntä, toisen yksityisyyttä loukkaavaa, kunniaa loukkaavaa, vihamielistä tai muuten laitonta; ja
  • b) Asiakkaalla on tarvittavat oikeudet ja lailliset perusteet käyttää tietoja, mukaan lukien niiden lisääminen alustalle ja käsittely sen jälkeen. Asiakas on yksin vastuussa kaikkien tietojen tarkkuudesta, laadusta ja laillisuudesta, mukaan lukien henkilötiedot, sekä tavoista, joilla asiakas on hankkinut kyseiset tiedot, mukaan lukien henkilötiedot.
  • c) Asiakas hyväksyy olevansa Rekisterinpitäjä (tai vastaava paikallisella lainkäyttöalueellaan ei-GDPR-yhteensopivien tietosuoja- ja tietosuojalakien mukaisesti) ja noudattaa rekisterinpitäjän velvoitteita jokaisessa vuorovaikutuksessa Palveluiden kanssa.

3.3) Alliantist ei (normaalin toiminnan aikana) näe tai ymmärrä alustalla olevia tietoja.

3.4) Henkilötietojen käsittely
GDPR:n artiklan 28 (ja minkä tahansa vastaavan kansallisen lain vaatimuksen) tarkoituksia varten esittelemme alla tietosuojasopimuksemme ehdot.

Data Controller Asiakas
Tietojenkäsittely Alliantisti
Käsittelyn aihe Alliantist tarjoaa ISMS.onlinen, jonka avulla asiakas voi ottaa käyttöön ja käyttää hallintajärjestelmää.
Rekisterinpitäjän lailliset perusteet Rekisterinpitäjä takaa, että sillä on laillinen peruste tietojen käsittelylle.
Käsittelijän laillinen perusta Tämän sopimuksen mukainen sopimusvelvoite.
Käsittelyn kesto Alliantist käsittelee Tietoja Asiakkaan puolesta Sopimuksen voimassaolon ajan ja sen jälkeen tarpeen mukaan, jos Asiakas jatkaa Palveluiden käyttöä.
Käsittelyn luonne ja tarkoitus Asiakas kerää, tekee yhteistyötä, koordinoi, järjestää, jakaa, tallentaa, tallentaa, muuttaa, muokata ja poistaa tietoja, mukaan lukien asianmukaiset henkilötiedot, ISMS:nsä toteuttamista, parantamista ja hallintaa varten. Alliantist käsittelee myös henkilötietoja tarpeen mukaan Palvelujen tukemiseksi ja ylläpitämiseksi Asiakkaan puolesta.
Säilytettyjen tietojen tyypit Asiakkaan on lisättävä vain rekisteröityjen käyttäjien henkilötietoja, kuten organisaation sähköpostiosoite ja etunimi, sukunimi, jotta käyttäjät voivat käyttää alustaa. Rekisteröityneet käyttäjät voivat halutessaan lisätä lisätietoja, kuten avatar-kuvan ja puhelinnumeron, matkapuhelin- ja työosoitteen lisätäkseen rekisteröityneiden käyttäjien välistä luottamusta ja yhteistyötä. IP-osoitteita säilytetään myös muun lainsäädännön noudattamista, suojaavaa valvontaa sekä tuen ja ylläpidon toimittamista varten.

Ratkaisun laajuudesta riippuen Asiakas voi myös halutessaan pitää hallussaan henkilökohtaisia ​​henkilökohtaisia ​​tietoja esim. HR-tietoturvaan keskittyvän rekrytoinnin, perehdyttämisen, elämänhallinnan ja poistumisen aikana. Alustaa ei ole erityisesti suunniteltu eikä suositeltu käytettäväksi HR-työkaluna merkittävien arkaluonteisten tai suurten henkilötietojen tallentamiseen. Toimittajien, kumppaneiden ja asiakkaiden henkilötietoja Tavoitteen saavuttamiseksi voidaan säilyttää myös sellaisilla alueilla, kuten Accounts Suite, jossa se auttaa organisaatioita hallitsemaan liikesuhteita paremmin ja osoittamaan, että he hallitsevat toimitusketjuaan. Nämä tiedot sisältävät sähköpostiosoitteen, puhelinnumerot, etu- ja sukunimen.

Tietoturva- ja tietosuojasuojat käytössä Alliantistilla on useita organisatorisia ja teknisiä toimenpiteitä kaiken arvokkaan tiedon, ei vain henkilötietojen, suojaamiseksi.

Organisatorisia ja teknisiä toimenpiteitä ovat mm.

1. UKAS-sertifioitu ISO 27001: 2013 organisaatiotasolla, ohjelmistosovellus ISMS.online ja Palveluihin osallistuva henkilökunta täyttävät riskianalyysin perusteella asianmukaiset luottamuksellisuus-, eheys- ja saatavuuskynnykset.

2. Toimitusketju on sertifioitu vähintään saman standardin tai hyväksyttävän vastaavan mukaisesti infrastruktuurin kriittisille palveluille (tietokeskuksen ylläpito, koodinhallinta jne.).

3. Kaikki pienemmät toimittajat, jotka työskentelevät alustalla ja joilla ei itsellään ole ISO-sertifikaatteja, noudattavat Alliantist ISMS:ää, ja niillä on sopimus tällä perusteella.

4. Kaikki mukana olevat työntekijät (ja asiaankuuluvat toimittajat) saavat säännöllisesti koulutusta tietoturvasta ja yksityisyydestä. He sitoutuvat noudattamaan käytäntöjä ja valvontatoimia, mukaan lukien luottamuksellisuus, osana rekrytointiaan, perehdytystään ja elämän seurantaa vähintään kerran vuodessa ja tarvittaessa roolinvaihdoksen yhteydessä.

5. Alliantist noudattaa Information Commissioner's Office (ICO) -mallia osoittaakseen GDPR-yhteensopivuuden ja ISO 27701 -standardin noudattamisen. Tämä sisältää turvallisuus- ja tietosuojatoimet, joista monet liittyvät myös UKAS-sertifioituun ISO 27001 -standardiin.

6. Tietosuojavaikutusten arviointeja, toimintaperiaatteiden tarkastuksia ja sisäisiä tarkastuksia tehdään tarvittaessa säännöllisesti ISO 27001 -standardin mukaisten johdon arvioiden kanssa.

7. Ohjelmistosovellus testataan penetraatiotestauksella vuosittain tai merkittävien muutostapahtumien yhteydessä.

8. Loppukäyttäjän ja palvelun välillä siirrettävä data käyttää TLS:ää. Palvelun käytössä oleva SSL-sertifikaatti käyttää 2048-bittistä RSA-avainta SHA256-algoritmilla. TLS-pääte on määritetty suosimaan ensin uudempia protokollien versioita ja turvallisempia vaihtoehtoja, ja se on määritetty olemaan palaamatta vanhaan standardiin alkuperäisen neuvottelun jälkeen. Tuetun TLS-protokollan vähimmäisversio on TLS1.2. Käytössä olevat vaihtoehdot ovat Mozillan "Intermediate" TLS -määrityksen suosittelemia.

9. Lepotilassa olevien tietojen osalta jaettu tiedostojärjestelmä ja tietokantatiedostojärjestelmä on salattu AES-256:ksi HSM-tekniikalla käyttämällä Amazon KMS -palvelua. Salasanat suolataan ja hajautetaan tallennettaessa. Tietokantaa ei jaeta muiden palveluiden kanssa eikä se ole julkisesti saatavilla – se on palomuurilla suojattu yksityisessä pilvessämme ja siihen pääsee vain sovelluspalvelimemme.

10. Kaikki varmuuskopiot salataan/puretaan lähteellä AES256-salauksella ja ne salataan siirrettäessä sovelluksen ja varmuuskopiointitallennustilan välillä.

11. Kaikki palvelun toimittamiseen osallistuva henkilökunta on tarkastettu, noudattaa tiukkoja protokollia ja kaikki heidän käyttämänsä palvelut on (tarvittaessa) otettu käyttöön 2-tekijätodennuksen ja muiden suojaustoimintojen, kuten SSO (Single Sign On) ja salasanan avulla. hallintapalvelut vahvojen ja sopivien salasanojen varmistamiseksi.

12. Alliantisti seuraa Cyber ​​Essentials IASME-standardin mukaisesti.

13. ISMS.online on saanut arvosanan A+ riippumattomissa tarkastuksissa käyttäen Qualsys-tarkistusprosessia SSL-tarkistusta varten.

14. Alliantistilla on vahvat käyttöoikeudet ja valvontahallinta, jolla varmistetaan, että vain vahvoja suojausprotokollia noudattavat valtuutetut käyttäjät voivat käyttää alustan taustaosan asiaankuuluvia osia tukiongelman sattuessa. Kaikki käyttöoikeudet kirjataan lokiin ja ne voidaan tarvittaessa analysoida rikosteknisesti siinä epätodennäköisessä tapauksessa, että sitä tarvitaan.

15. Alliantistilla on asianmukainen vakuutus ammatillista vastuuta, tietoverkkorikollisuutta, julkista vastuuta ja työllisyyttä varten.

Muita rekisteröityjen käyttäjien saatavilla olevia teknisiä ja alustatoimenpiteitä ovat:

16. 2-vaiheinen todennus sisältyy kaikkiin käyttäjiin – ilman lisäkustannuksia ydinpalveluun ja se toteutetaan Käyttäjäasetukset-alueelta. Asiakkaiden järjestelmänvalvojat voivat nähdä, kuka on ottanut sen käyttöön ja kuka ei.

17. Vahvat salasanat, SSO ja muut pakotetut turvatoimenpiteet, jotka voidaan asettaa organisaatiotasolla, esim. aikakatkaisut, pakotettu salasanan vaihto jne.

18. Roolipohjaiset käyttöoikeudet ja kulunvalvontatoimenpiteet eri töihin / erilaisiin rekisteröidyn käyttäjän vaatimuksiin.

19. Yksityisyyden hallinta ja käyttöoikeuksien hallinta työtiloissa, joita tiimin järjestelmänvalvoja hallitsee luvattoman pääsyn estämiseksi tietoihin.

20. Järjestelmänvalvojan raportit ja toimenpiteet, jotka auttavat valvomaan toimintaa loukkaamatta käyttäjien yksityisyyttä (ja varmistamaan, että Asiakkaan investoinnit rekisteröityihin käyttäjiin ovat optimoituja).

21. Asiakas lisää vain tarvittavaksi ajaksi alliantistihenkilöstöä tai alihankkijoita, jotka toimivat valmennus- tai tukitehtävissä asiakkaan ISMS.online-esiintymän sisällä, ja sitten asiakas poistaa ne.

Asiakkaan odotetaan hyödyntävän lisättyjä alustatoimenpiteitä hyödykseen. Alliantist ei ole vastuussa mistään turvallisuushäiriöstä tai tapahtumasta, joka saattaa ilmetä, koska Asiakas ei ole toteuttanut jotakin tai kaikkia yllä luetelluista alustan toimenpiteistä. Tämä sisältää rekisteröidyt käyttäjät, jotka ovat vastuussa salasanansa ja kirjautumistietojensa luottamuksellisuuden ja turvallisuuden säilyttämisestä sekä tarjotun kaksivaiheisen todennuspalvelun käytöstä.

Aliprosessorit Alihankintakäsittelijöitä käytetään useisiin töihin, ja niitä hallinnoidaan heidän roolinsa ja henkilötietoihin liittyvien riskien mukaan.

Yhdistynyt kuningaskunta on Alliantistin ensisijainen käsittelypaikka tietojen käsittelijänä ja isännöi AWS:n kautta. Varmuuskopiointia ja redundanssia varten kopio tiedoista kopioidaan AWS-palvelinkeskuksessa Irlannissa ja toinen salattu varmuuskopio Linode UK:n kanssa samojen teknisten ja organisatoristen standardien mukaisesti.

Kun henkilötietoja siirretään Yhdistyneen kuningaskunnan ulkopuolelle, ne siirretään vain maihin, joiden on todettu tarjoavan riittävän suojan Yhdistyneen kuningaskunnan tiedoille, tai kolmannelle osapuolelle, jossa olemme hyväksyneet siirtomekanismit henkilötietojen suojaamiseksi, kuten Euroopan komission standardi. Sopimuslausekkeet.

Aliantistin asiakastukiroolissa ja back-office-toimituksissa (esim. asiakastalouden hallinta, asiakasviestintä) on kansainvälisiä siirtoja, jotka on katettu kansainvälisillä siirtosopimuksilla (EU Standard Terms) Ison-Britannian kansainvälisen tiedonsiirtolisäyksen kanssa.

Roolissamme rekisterinpitäjänä käyttämiämme alikäsittelijöitä ovat:

AWS (Lontoon ensisijainen ja Dublinin vikasieto), Linode, Google, Jira, FreshWorks, SalesMate, Zoom, Taylor Baines, Xero, Fresh Financials, RingCentral, WordPress, MailChimp, HubSpot, meillä on kokous.

Hyväksymällä nämä ehdot Asiakas myöntää Alliantistille GDPR:n artiklan 28 (2) mukaisen yleisen valtuutuksen ottaa käyttöön alihankkijat palvelujen tarjoamista varten. Alliantist ilmoittaa Asiakkaalle olennaisista muutoksista tällaisissa alikäsittelijöissä Sopimuksen ja kohdan 7.1 mukaisesti.

Suunnittele tietojen turvallinen palauttaminen tai tuhoaminen Sopimuksen päätyttyä Asiakas voi milloin tahansa poistaa tietonsa alustalla olevien raporttien, vientien ja mekanismien avulla. Riippuen sen laajuudesta, tyylistä ja luonteesta, mitä se haluaa ja missä muodossa, Alliantist auttaa myös Asiakasta sen käyttöiän päätyttyä poistumistoimintoa koskevissa asioissa, mukaan lukien henkilötietojen siirrettävyyden ja tarvittaessa siirron asiaankuuluvat näkökohdat.

Sopimuksen solmimisen ja Palveluiden maksamisen yhteydessä Alliantist toteuttaa Asiakkaan poistumisprosessin ISO 27001:2013:n mukaisesti, jossa se varmistaa, että Asiakas on rekisterinpitäjänä poistanut haluamansa alustalta ja käy sitten läpi turvallisen poiston ja Asiakastietojen poistaminen. Tämä kestää 30 päivää, koska varmuuskopiotiedot poistetaan ja korvataan kyseisen jakson aikana.

3.5) Alliantist tietojen käsittelijänä avustaa Asiakasta rekisterinpitäjänä täyttämään Asiakkaan asetuksen (EU) 2016/679 mukaiset velvollisuudet ja sallimaan rekisteröityjen käyttää asetuksen (EU) 2016/679 mukaisia ​​oikeuksiaan. Tätä tarkoitusta varten Alliantistilla on useita käytäntöjä, menettelyjä ja lähestymistapoja, kuten:

  • a) Tietosuojavastaava (DPO) – Alliantist on nimennyt sopivan DPO:n, ja heihin voi ottaa yhteyttä osoitteessa DPO@ISMS.online. Alliantistilla on myös tietosuoja, tietoturva ja joukko muita käytäntöjä ja valvontatoimia Yhdistyneen kuningaskunnan GDPR-suositusten sekä ISO 27001:n mukaisesti UKAS-riippumattomien sertifiointistandardien mukaisesti.
  • b) Tietojen kohteen oikeuksia koskevat pyynnöt, mukaan lukien SAR-pyyntö (Subject Access Request) ja muut oikeudet, kuten oikeus tietojen poistamiseen, ota yhteyttä support@ISMS.online. Alliantist välittää kaikki asiaankuuluvat pyynnöt Asiakkaalle ajoissa.
  • c) Tietoturvatapahtumat ja tietoturvaloukkausilmoitukset – lähtevät: Alliantistilla on turvavälikohtausprosessi, joka on sertifioitu ISO 27001 -standardin vaatimusten mukaisesti. Jos Alliantist kärsii tietoturvaloukkauksesta, jolla voi olla vaikutusta rekisteröityjen oikeuksiin ja vapauksiin, se ilmoittaa asiasta Asiakkaan pääkäyttäjälle 24 tunnin kuluessa loukkauksesta tai heti kun se on tietoinen ja työskentelee asiakkaan kanssa seurausten korjaamiseksi. mukaan lukien sen lailliset velvoitteet ja vastuullisen toimittajan velvoitteet.
  • d) Tietoturvatapahtumat ja tietoturvaloukkausilmoitukset – saapuvat: Asiakas ilmoittaa kaikista alustan tietoturvahäiriöistä, tapahtumista tai heikkouksista 24 tunnin sisällä tai heti saatuaan niistä tietoonsa osoitteeseen security@ISMS.online, ja liitteen A 16 mukaiset Alliantist-prosessit ilmoittavat myös aloittaa. Alliantist ei ole vastuussa mistään menetyksistä tai vahingoista, jotka johtuvat siitä, että asiakas ei ole noudattanut näitä vaatimuksia
  • e) Alliantist sitoutuu antamaan Asiakkaalle tiedot, jotka ovat tarpeen näiden velvoitteiden noudattamisen osoittamiseksi, mukaan lukien asianmukaisten ja laillisten tarkastusten tulosten jakaminen, hankitut riippumattomat sertifikaatit ja standardit.
  • f) Alliantist auttaa Asiakasta pyydettäessä kohtuullisella yhteistyöllä Palvelujen kustannukset huomioon ottaen Asiakkaan velvollisuuden suorittaa Asiakkaan Palveluiden käyttöön liittyvä tietosuojavaikutusten arviointi.
  • g) Alliantist on rekisteröity Yhdistyneen kuningaskunnan valvontaviranomaiselle (ICO) tietojen käsittelijäksi (ja oman yrityksensä tietojen rekisterinpitäjäksi).

4. Laskutus, maksu, voimassaoloaika ja irtisanominen

4.1) Maksut Asiakkaan lisenssistä Palveluihin on määritelty Ehdotuksessa. Maksut sisältävät pääsyn palveluihin kuvatulla tavalla ja alustan ylläpidon sekä asianmukaisen teknisen tuen Asiakkaan pääkäyttäjälle ja valtuutetuille järjestelmänvalvojille. Maksut sisältävät myös automaattisen pääsyn asiaankuuluviin alustan julkaisuihin ja ehdotuksen soveltamisalaan kuuluvien toimintojen parannuksiin. Rekisteröityjen käyttäjien tuki katetaan ohjedokumentaation maksuilla, ja se sisältää kiertomatkoja, videoita ja muuta tukimateriaalia alustalla.

4.2) Ellei Ehdotuksessa toisin mainita, tämä sopimus on voimassa vähintään yhden vuoden ja se on vähimmäismaksu. Ensimmäisen vuoden maksut, joista on alennettu vuosiennakkomaksu, erääntyvät ennen palvelun alkamista, ellei tilalle sovita voimassa olevaa ostotilausta. Saatavilla on myös kuukausi- ja neljännesvuosittaiset ennakkomaksumallit.

4.3) Ensimmäisen vuoden jälkeen Palvelut jatkuvat automaattisesti, kunnes Asiakas tai Alliantist ilmoittaa toiselle vähintään 30 päivää ennen irtisanomista. Jatkuvan palvelun maksut voidaan maksaa kuukausittain, neljännesvuosittain tai vuosittain etukäteen tehdyn jatkuvan sitoumuksen mukaisin alennuksin/korotuksin. Alliantist ei myönnä palautuksia, joten ensimmäisen vuoden tai vähimmäismaksun maksamisen jälkeen Asiakas voi valita lyhyemmän rullaavan maksuajan jatkuvalle palvelun toimittamiselle tai jatkaa Palveluita, kunnes jokin sen ennakkomaksuista vastaa irtisanomisilmoitusta.

4.4) Rekisteröityjä käyttäjiä tai lisäyksiä Palveluiden laajuuteen, esim. valinnaisen lisän, kuten käytäntöpakettien tai toimitusketjun tilien lisääminen, voidaan tehdä milloin tahansa ehdotuksen mukaisen maksun tai tuolloin tarjotun hinnan mukaan. pyynnöstä. Rekisteröityjen käyttäjien numerot tarkistetaan neljännesvuosittain tai muilla aikaväleillä tarpeen mukaan ja maksetaan suhteessa lisättyyn jaksoon ja sovitetaan sen jälkeen tavalliseen maksujaksoon. Vähimmäismaksun maksamisen jälkeen mitä tahansa Palvelua voidaan mukauttaa vastaavasti ja maksujen muutokset heijastavat jatkuvaa käytön muutosta.

4.5) Kaikki maksut edellyttävät Palvelujen oikeudenmukaista ja hyväksyttävää käyttöä. Mikäli Asiakas käyttää Alustaa tai Palveluja yli kohtuullisen ja hyväksyttävän käytön, Alliantist varoittaa Asiakkaalle ongelmista kirjallisesti ja antaa Asiakkaalle mahdollisuuden helpottaa käyttöä tai maksaa lisäpalvelutarpeesta.

4.6) Kaikki maksut eivät sisällä arvonlisäveroa ja muita valtion veroja.

4.7) Kumpikin osapuoli voi irtisanoa tämän sopimuksen ja minkä tahansa ehdotuksen välittömästi kirjallisella ilmoituksella, jos toinen osapuoli: (i) syyllistyy olennaisen sopimusrikkomukseen ja jota (jos rikkomus voidaan korjata) ei ole oikaistu 30 päivän kuluessa . Olennainen rikkomus sisältää (i) sen, että asiakas ei ole suorittanut maksua tämän sopimuksen mukaisesti; tai ii) toisella osapuolella on koko yrityksen tai omaisuuden tai sen osan osalta nimetty selvitysmies, selvittäjä, selvittäjä tai selvitysmies; tai (iii) toinen osapuoli lopettaa tai uhkaa lopettaa liiketoiminnan harjoittamisen; tai (iv) tietoturvaloukkaus, joka lisää riskejä rekisteröityjen oikeuksille ja vapauksille alustalla tallennettujen tietojen osalta.

4.8) Irtisanominen mistä tahansa syystä:

4.8.1) Kaikki Asiakkaalle tämän sopimuksen nojalla myönnetyt oikeudet, mukaan lukien rajoituksetta Palveluiden käyttöoikeus, lakkaavat ja Asiakas lopettaa kaikki tämän sopimuksen sallimat toimet;

4.8.2) Asiakas on velvollinen välittömästi maksamaan Alliantistille kaikki tämän Sopimuksen perusteella Alliantistille kuuluvat summat, paitsi jos Alliantistilta voidaan periä tai sen on maksettava mikä tahansa rahasumma, Asiakas voi vähentää sen mistä tahansa summasta, joka kuuluu Alliantistille tämän sopimuksen perusteella. ;

4.8.3) Asiakkaat voivat poistaa asiakasorganisaatiotietoja alustalta milloin tahansa.

5. Takuut, korvaukset ja vastuu

5.1) Alliantist takaa, että alusta toimii olennaisesti ehdotuksessa, ohjedokumentaatiossa esitettyjen eritelmien mukaisesti ja heijastelee ISMS.online-verkkosivustolla ilmaistuja ominaisuuksia ja palveluita.

5.2) Asiakas tunnustaa ja hyväksyy täten, että paikallisverkon televiestintätoiminta voi vaikuttaa pääsyyn Palveluihin; valtion verkot, sähköpostin epäonnistuminen, kapasiteetti ja yhteensopivuus kolmannen osapuolen viestintälaitteiden, viestintäohjelmistojen, web-selaimien ja Internet- (tai intranet) -yhteensopivien ohjelmistojen kanssa. Alliantist kiistää täten ja Asiakas luopuu kaikesta Alliantistin vastuusta kaikista paikallisten markkinoiden televiestintätoimintoihin, valtion verkkoihin, sähköpostin epäonnistumiseen, kapasiteetista ja yhteensopivuudesta kolmansien osapuolien viestintälaitteiden, viestintäohjelmistojen, verkkoselaimien ja Internetiin (tai intranetiin) liittyvistä häiriöistä. ) käytössä oleva ohjelmisto.

5.3) Alliantist ei ole vastuussa tämän sopimuksen mukaisten velvoitteidensa täyttämättä jättämisestä sen vaikutusmahdollisuuksien ulkopuolella olevien olosuhteiden vuoksi, joita ovat (rajoituksetta) luonnonkatastrofi (mukaan lukien laajalle levinnyt tartuntatauti, mukaan lukien epidemiat ja pandemiat), terrorismi, työkiistat , sota, hallitusten julistukset, kuljetusviiveet, tietoliikennehäiriöt ja Palveluiden väärinkäyttö Asiakkaan toimesta.

5.4) Alliantist sitoutuu vakuutusturvansa rajoissa korvaamaan Asiakkaalle kaikki vaatimukset, vaatimukset, kanteet, vastuut, kustannukset, kulut (mukaan lukien kohtuulliset oikeudenkäyntikulut), vahingoista ja menetyksistä, joita asiakkaalle on aiheutunut tai aiheutuu kolmannesta -osapuolen vaatimus Asiakasta vastaan ​​kolmannen osapuolen immateriaalioikeuksien loukkaamisesta, joka johtuu asiakkaan ISMS.onlinen käytöstä. Tätä korvausta ei sovelleta siltä osin kuin sen mukainen vaatimus johtuu Asiakkaan laiminlyönnistä, tahallisesta väärinkäytöksestä tai eritelmän muuttamisesta. Asiakkaan on ilmoitettava Alliantistille välittömästi kaikista vaateista ja joka tapauksessa kolmen kuukauden kuluessa; Asiakas ei myönnä virhettä tai tee sovintotarjousta ja Alliantistilla on yksinomainen hallintaoikeus vaatimukseen Asiakkaan vaatiman kohtuullisen avun avulla.

Jos Asiakas estyy tämän jälkeen käyttämästä Alustaa, Alliantist voi oman harkintansa mukaan ja maksaa joko: hankkii oikeudet käytön jatkamiseen; korvaa kiistanalainen immateriaalioikeus ja muokkaa ISMS.onlinea siten, että tarkoitus on edelleen käytössä; tai irtisanoa Sopimuksen ja palauttaa Asiakkaalle käyttämättömät mutta ennakkoon maksetut maksut.

5.5) Muutoin kuin lain tai kohdan 5.4 mukaisen vastuun kieltämässä laajuudessa Alliantistin kokonaisvastuu ei missään tapauksessa ylitä Asiakkaan edellisenä vuonna maksamia vuotuisia alustamaksuja.

6. Luottamuksellisuus

6.1) ISMS.online, ISMS.online-käytännöt, Virtual Coach ja Ohjedokumentaatio ovat Alliantistin omaisuutta ja sisältävät arvokkaita liikesalaisuuksia. Asiakkaan tulee aina säilyttää ohjelmistot, käytännöt, dokumentaatio, tekniset tai kaupalliset tiedot, keksinnöt tai prosessit sekä kaikki Alliantistin liiketoimintaa tai tuotteita koskevat tiedot, jotka Alliantist on luovuttanut Asiakkaalle ja jotka ovat luottamuksellisia tiukasti luottamuksellisesti eivätkä salli sen käyttöä, kopioimista, paljastamista tai hävittämistä muutoin kuin tämän sopimuksen mukaisesti.

6.2) Tämän Sopimuksen ehdotus on luottamuksellinen, eikä kumpikaan osapuoli saa paljastaa sitä ilman toisen osapuolen etukäteen antamaa kirjallista suostumusta.

6.3) Kun Asiakas luovuttaa luottamuksellisia tietoja Alliantistille, Alliantist sitoutuu suojaamaan Asiakkaan luottamuksellisia tietoja samoilla standardeilla ja eheydellä kuin se käyttää omien luottamuksellisten tietojensa suhteen.

6.4) Vastaanottava osapuoli (olipa sitten asiakas tai alliantisti) voi paljastaa luottamuksellisia tietoja sellaisille työntekijöilleen, joiden on tiedettävä ne vastaanottavan osapuolen tämän sopimuksen mukaisten velvollisuuksien tai oikeuksien täyttämiseksi, ja sen on varmistettava, että kyseiset työntekijät ovat tässä sopimuksessa määrättyjen luottamuksellisuusvelvoitteiden mukaisesti.

6.5) Tämän kohdan 6 määräykset: (i) eivät koske tietoja, jotka ovat jo julkisesti tiedossa tai tulevat sellaisiksi tulevaisuudessa (muuten kuin tämän sopimuksen rikkomisen vuoksi); (ii) ei sovelleta tietoihin, jotka ovat vastaanottavan osapuolen tiedossa rajoituksetta luovutushetkellä ilman luottamuksellisuusvelvollisuuden rikkomista; (iii) ei koske tietoja, joiden vastaanottavan osapuolen on osoitettu olevan riippumattomasti tuottamia vastaanottavan osapuolen kohtuullisella tyydyttävällä tavalla; (iv) pysyä täysin voimassa huolimatta tämän sopimuksen irtisanomisesta mistä tahansa syystä.

7. Yleinen

7.1) Kuten kaikille SaaS- ("ohjelmisto palveluna") -toimittajille, Alliantist saattaa ajoittain joutua muuttamaan tämän Sopimuksen ehtoja markkina- ja sääntelyolosuhteiden muutosten perusteella. Siksi pidätämme oikeuden muuttaa tätä sopimusta milloin tahansa lähettämällä muutokset asiakkaalle sen nimeämään Pääkäyttäjän sähköpostiosoitteeseen ja alustan kautta. Jos näillä muutoksilla voi olla kielteinen vaikutus Asiakkaan liiketoimintaan ja se saattaa haluta vastustaa muutosta, keskustele siitä ensisijaisesti asiakasmenestyspäällikön kanssa.

Palveluiden käytön jatkaminen tällaisten muutosten julkaisemisen jälkeen merkitsee, että hyväksyt muutokset. Tällainen muutettu Sopimus tulee voimaan, kun jatkat Palvelujen käyttöä tai 30 päivän kuluttua muutoksista ilmoittamisesta, kumpi on aikaisempi.

7.2) Alusta voi sisältää linkkejä muille kolmansien osapuolien verkkosivustoille. Alliantist ei ole vastuussa näiden muiden verkkosivustojen tietosuojakäytännöistä tai sisällöstä. Rekisteröityneiden käyttäjien on tarkistettava näiden muiden verkkosivustojen käytäntötiedot ymmärtääkseen käytäntönsä. Rekisteröidyt käyttäjät, jotka käyttävät linkitettyä sivustoa, saattavat paljastaa henkilökohtaisia ​​tietojaan. Rekisteröidyn käyttäjän vastuulla on pitää tällaiset tiedot yksityisinä ja luottamuksellisina

7.3) Ellei ehdotuksessa toisin mainita, palvelua ja tukea tarjotaan ehtojen mukaisesti. tukipolitiikka saatavilla alustan alatunnisteessa ja verkkosivustolla.

7.4) Näihin ehtoihin sovelletaan Englannin lakia ja niitä tulkitaan sen mukaisesti ilman, että sen lainvalintasäännökset tai Asiakkaan todellista asuinvaltiota tai maata sovelletaan. Kaikki ISMS.onlinea koskevat vaateet, oikeudenkäynnit tai riita-asiat nostetaan yksinomaan Englannissa, ja Asiakas hyväksyy tällaisten tuomioistuinten yksinomaisen toimivallan edellyttäen, että kummallakin osapuolella on oikeus panna täytäntöön Englannin tuomioistuinten tuomio jollain lainkäyttöalueella. jossa toinen osapuoli on perustettu tai jossa voi olla toisen osapuolen omaisuutta.

7.5) Henkilö, joka ei ole tämän sopimuksen osapuoli, ei voi vedota vuoden 1999 sopimuslain (Rights of Third Parties) Actin mukaisiin oikeuksiin tai panna niitä täytäntöön.

7.6) Tämä sopimus mukaan lukien ehdotus, tietosuojakäytännön ja tukipolitiikka muodostaa koko sopimuksen Asiakkaan ja Alliantistin välillä.


Kaikki kysymykset tai ongelmat tulee ensisijaisesti käsitellä tavallisten ISMS.online-tukikanavien avulla support@ISMS.online tai asiakasmenestyspäällikön kanssa, jonka jälkeen se tarvittaessa eskaloituu.

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja