L'offre de services de sécurité par Phoenix NAP fournit aux clients une solution de sécurité des informations évolutive, capable de détecter et de notifier les menaces de sécurité potentielles contre l'environnement d'un client. Cet ensemble propriétaire de systèmes et de processus utilise du matériel, des logiciels et des professionnels de la sécurité de pointe pour observer et surveiller le (s) réseau (s) client, les points de terminaison et autres événements associés afin de détecter les actions anormales et les menaces de sécurité.
Cet addendum sur les services de sécurité («SSA») énonce les termes et conditions spécifiques sous lesquels Phoenix NAP («PNAP») fournira des services de sécurité de l'information au client. Le contrat de service principal conclu entre PNAP et le client, incorpore pleinement les termes des présentes et stipule que ce SSA et l'exécution par le client du contrat de service principal constituent l'acceptation des termes et conditions énoncés dans les présentes. Les termes en majuscules utilisés mais non définis dans les présentes auront la signification indiquée dans le Contrat-cadre de services. La durée initiale de la durée de ce service est indiquée sur le bon de commande de service («SOF») applicable, exécuté par PNAP et le client, faisant référence à ces services. Tel que mentionné dans les présentes, «Accord» désigne cet Addendum sur les services de sécurité, ainsi que le MSA et toutes les politiques et addenda qui y sont incorporés par référence, y compris l'énoncé des travaux (SOW), la matrice de responsabilité («RM»), l'accord de niveau de service (SLA), politique d'utilisation acceptable («AUP») et politique de confidentialité («PP»). Cet accord définit les termes et conditions qui s'appliquent à l'addendum sur les services de sécurité.
PNAP examinera la plate-forme de réseau informatique actuelle du client, son hébergement et data security exigences dans la mesure où le Client a fourni un accès PNAP, et confirme que le (s) Service (s) convenu (s) peuvent interagir et fonctionner avec la plateforme du Client et fournir un environnement sécurisé conformément aux spécifications et conformément aux normes de l'industrie énoncées dans le sur l'énoncé des travaux (EDT).
Si le contrat entre PNAP et le Client est résilié ou expire, le Client aura la possibilité de renouveler le contrat ou de remplacer les services de sécurité PNAP par un fournisseur tiers de son choix. Sur demande, PNAP s'engage à déployer des efforts commercialement raisonnables pour assurer la transition du Client vers le nouveau fournisseur aussi rapidement, économiquement et efficacement que possible et, si possible, à le faire de manière à assurer la transition la plus transparente et la plus sûre possible avec un minimum d'interruptions d'activité pour le Client.
Inegalé | Description |
---|---|
Plateforme de gestion des menaces | Cette offre de produit utilise les journaux d'événements de sécurité fournis par le client provenant de différentes sources (telles que les pare-feu, les commutateurs et servers) et met en corrélation ces journaux avec les signatures de menaces et les analyses comportementales pour identifier les activités susceptibles de signaler aux opérateurs un événement de menace potentiel. Ces modèles de comportement de menace sont collectés et mis à jour en fonction des flux de renseignements sur les menaces du secteur souscrits, des renseignements exclusifs sur les menaces ou d'autres données fournies par le client. |
Gestion des correctifs | Cette offre consiste à utiliser un outil automatisé pour analyser régulièrement les systèmes par rapport à une liste connue de correctifs, de correctifs logiciels et/ou de mises à jour de système d'exploitation disponibles afin de déterminer si ces derniers doivent être appliqués sur ces systèmes. Si les analyses déterminent que des correctifs sont nécessaires, la solution de gestion des correctifs identifiera le correctif et planifiera son installation via un processus de contrôle des modifications. Ce produit est limité aux systèmes d'exploitation actuellement pris en charge par PNAP. |
Récupération de l'environnement critique | Le composant de récupération de l'environnement critique du service utilisera les mêmes services de récupération après sinistre déjà fournis par PNAP via ses autres offres de services. La récupération de l'environnement critique sera un composant obligatoire de toutes les offres et packages de services de sécurité, mais sa portée sera limitée au client servers défini dans l’énoncé des travaux (EDT) convenu. |
Gestion des commutateurs de pare-feu | De nombreuses organisations n'ont pas les compétences et / ou l'expertise sur les meilleures pratiques du secteur pour gérer correctement leurs pare-feu et commutateurs. En particulier pour les entreprises utilisant des pare-feu de couche 7 plus avancés, le personnel interne peut ne pas avoir la formation ou les ressources nécessaires pour entretenir et surveiller efficacement ces appareils tels qu'ils ont été conçus. De plus, lorsque les administrateurs internes apportent des modifications à leurs pare-feu et commutateurs, ils le font souvent sans conserver un historique adéquat des modifications, et ne disposent donc pas de la documentation appropriée requise pour des raisons de conformité. L'offre de gestion des pare-feu / commutateurs de PNAP comprendra à la fois la gestion appropriée des pare-feu et des commutateurs, ainsi que la documentation nécessaire, y compris la gestion et le suivi de l'authentification pour les utilisateurs apportant des modifications, ainsi que le suivi des configurations précédentes pour permettre la restauration. des changements si nécessaire. |
Évaluation des vulnérabilités | L'offre d'évaluation des vulnérabilités analyse les réseaux internes et externes approuvés par le client à l'aide d'outils automatisés qui utilisent des vecteurs de menaces connus pour tester les vulnérabilités. Dans les cas où les services d'un fournisseur d'analyse certifié sont nécessaires, PNAP engagera l'un de ses partenaires pour effectuer ces services en son nom, à une fréquence pré-négociée comme convenu avec le client et ses exigences de conformité. |
Suivi de la performance | La surveillance des performances comprend des rapports sur les tendances de performance, une surveillance proactive des alertes et la réalisation d'analyses sur les mesures de performance; tels que la fréquence de montée / descente et l'utilisation de la bande passante, les processeurs, la mémoire et l'utilisation du stockage. La méthode et la fréquence des rapports seront définies dans l'énoncé des travaux (EDT) associé. |
Sécurité des points finaux | Le service de sécurité End Point gère la sécurité des server et les appareils des utilisateurs finaux, tels que les postes de travail PC et les ordinateurs portables, en utilisant un logiciel anti-malware. Cette offre de services surveillera, maintiendra et gérera les agents des points de terminaison, en s'assurant qu'ils sont à jour et fonctionnels. |
PNAP doit mettre en œuvre les meilleures pratiques suivantes en ce qui concerne le développement et le déploiement des Produits et Services. PNAP doit maintenir une sécurité des systèmes appropriée pour le Service PNAP conformément aux normes et pratiques commerciales raisonnables du secteur conçues pour protéger toutes les données et informations fournies par ou au nom du Client qui sont saisies, affichées ou traitées par le Service PNAP et toutes les sorties de celui-ci (« Données Client ») contre le vol, la divulgation non autorisée et l'accès non autorisé. Cette sécurité des systèmes comprend, entre autres : (1) la mise en œuvre de tests de vulnérabilité des applications et de processus d'atténuation ; (2) diriger toutes les communications électroniques PNAP-Client via un portail Web sécurisé, un partage de fichiers sécurisé ou un courrier électronique crypté ; et (3) les garanties suivantes :
PNAP doit mettre en œuvre et maintenir un processus de surveillance de détection d'intrusion au niveau du réseau et de l'hôte pour protéger les services PNAP et détecter le trafic réseau indésirable ou hostile. PNAP doit mettre à jour son logiciel de détection d'intrusion en continu, selon un calendrier établi en fonction de la disponibilité des mises à jour par le fournisseur de logiciels choisi. PNAP doit mettre en œuvre des mesures pour s'assurer que PNAP est alerté lorsque le système ou le service détecte une activité inhabituelle ou malveillante. PNAP doit informer le Client dans les vingt-quatre (24) heures de toute intrusion significative impliquant une violation des données du client.
phoenixNAP effectuera des tests de pénétration au moins une fois par an sur l'infrastructure de support de ses clients par l'intermédiaire d'un évaluateur de sécurité qualifié (QSA) tiers et éliminera de manière appropriée les risques identifiés. En raison de la nature à haut risque de ces rapports, phoenixNAP fournira uniquement un rapport de test de pénétration expurgé comme preuve que les tests de pénétration ont été effectués. Les clients ne seront pas autorisés à effectuer des analyses de vulnérabilité, des évaluations ou des tests de pénétration contre le phoenixNAP infrastructures de services.
Le PNAP doit configurer l'infrastructure (par exemple, servers et périphériques réseau) et plates-formes (par exemple, système d'exploitation et Web servers) pour être en sécurité en suivant ces bonnes pratiques :
En plus des évaluations de vulnérabilité des tiers décrites ci-dessus, PNAP doit mettre en œuvre des processus commercialement raisonnables conçus pour protéger les données client contre les vulnérabilités du système, notamment :
PNAP utilise une méthodologie standard de l'industrie pour le renforcement de la plate-forme et la configuration sécurisée, afin de réduire la portée et la surface des attaques. Grâce à l'utilisation de techniques de micro-segmentation, la communication latérale est en outre restreinte aux paires et modèles de communication connus.
Le PNAP doit maintenir des politiques et des procédures de gestion des incidents de sécurité, y compris des procédures détaillées d'escalade des incidents de sécurité. En cas de manquement aux obligations de sécurité ou de confidentialité de PNAP, impactant l'environnement ou les données d'un client, PNAP s'engage à informer le (s) Client (s) concerné (s) par téléphone et e-mail d'un tel événement dans les vingt-quatre (24) heures suivant sa découverte. Le PNAP mènera également rapidement une enquête sur la violation, prendra les mesures correctives appropriées et désignera un point de contact unique (SPoC). Ce SPoC ou son délégué, sera disponible pour des questions de sécurité ou des préoccupations vingt-quatre (24) heures par jour, sept (7) jours par semaine, pendant la durée de l'enquête du PNAP.
PNAP doit utiliser un processus de gestion des correctifs et un ensemble d'outils pour servers mis à jour avec les correctifs de sécurité et de fonctionnalités appropriés.
Le PNAP doit utiliser un processus de correction documenté conçu pour traiter en temps opportun toutes les menaces et vulnérabilités identifiées en ce qui concerne le service PNAP.
PNAP doit maintenir une politique écrite de sécurité de l'information qui est approuvée chaque année par PNAP et publiée et communiquée à tous les employés de PNAP et aux tiers concernés. PNAP doit maintenir une fonction de sécurité et de conformité dédiée pour concevoir, maintenir et exploiter la sécurité à l'appui de sa « plateforme de confiance » conformément aux normes du secteur. Cette fonction doit se concentrer sur l'intégrité du système, l'acceptation des risques, l'analyse et l'évaluation des risques, l'évaluation des risques, la gestion des risques et les déclarations d'applicabilité et la gestion de PNAP.
PNAP s'assurera, sans frais pour le client, que tous les employés et clients de PNAP suivent la formation pertinente requise pour opérationnaliser les procédures et les pratiques décrites ici, y compris la formation de sensibilisation à la sécurité, au moins une fois par an.
Le PNAP et le Client peuvent se rencontrer au moins une fois par an pour discuter: (1) de l'efficacité de la plateforme de sécurité du PNAP; et (2) toutes mises à jour, correctifs, correctifs, innovations ou autres améliorations apportées à data security par d'autres fournisseurs commerciaux ou pour d'autres clients de PNAP qui, selon PNAP ou le client, améliorera l'efficacité de la plate-forme de sécurité du PNAP pour le client.
Le PNAP doit maintenir des politiques, pratiques et procédures suffisantes pour se conformer à l'industrie des cartes de paiement Data Security Norme, telle qu'elle peut être modifiée de temps à autre, en ce qui concerne le service du PNAP.
Le PNAP effectuera des évaluations de la vulnérabilité des applications au moins une fois par an. Ces évaluations seront menées avec un évaluateur de sécurité qualifié (QSA) tiers. En raison de la nature à haut risque de ces rapports, les rapports et les résultats ne seront pas rendus publics ni mis à la disposition du client pour inspection. Le PNAP mettra cependant à disposition, sur demande, une lettre de l'AQ de la résolution satisfaisante des menaces identifiées. Les clients ne seront pas autorisés à effectuer des analyses de vulnérabilité, des évaluations ou des tests de pénétration sur les plates-formes d'application PNAP.
PNAP doit limiter l'accès à ses installations utilisées pour l'exécution du Service PNAP aux employés et aux visiteurs autorisés en utilisant des méthodes de sécurité physique commercialement raisonnables et conformes aux normes de l'industrie. Au minimum, ces méthodes doivent inclure des inscriptions pour les visiteurs, des cartes-clés à accès restreint et des serrures pour les employés ; un accès limité aux server salles et archives backups; et les systèmes d'alarme antivol / intrusion.
PNAP doit mettre en place un plan de continuité des activités pour la restauration des processus et opérations critiques du Service PNAP sur le(s) site(s) à partir duquel le Service PNAP est fourni. PNAP doit également mettre en place un plan testé annuellement pour aider PNAP à réagir à une catastrophe de manière planifiée et testée. PNAP doit fournir au Client une copie de son plan alors en vigueur rapidement après la demande écrite du Client à cet effet.
Le client a le droit de, ou d'engager un tiers en son nom pour, à ses propres frais, visiter les bureaux de PNAP une fois par année civile afin de mener des procédures de diligence raisonnable et d'audit sur les opérations commerciales de PNAP liées au service du PNAP en termes de infrastructure technique, interaction des systèmes, organisation, qualité, contrôle qualité, personnel impliqué dans les services aux clients et ressources générales en termes de compétences et de personnel. Comprenant la nature exclusive et la propriété intellectuelle de cet accès, le Client accepte d'exécuter et de respecter un accord de non-divulgation et de limiter la documentation ou la suppression de ces informations des locaux de PNAP.
Le client doit documenter et signaler rapidement toutes les erreurs ou dysfonctionnements d'un système couvert par le présent contrat à PNAP. PNAP fournira toutes les pièces de rechange et / ou tout autre matériel nécessaires pour entretenir l'équipement dont il est propriétaire et nécessaire à l'exécution de tout service en vertu de la présente annexe.
Le client ne doit pas utiliser quoi que ce soit, tangible ou intangible, qui est apparenté à et / ou fourni par cet accord à des fins illégales ou à des fins interdites par la politique d'abus de réseau de PNAP et / ou la politique d'utilisation acceptable telle que publiée sur son site Web.
Le client reconnaît que PhoenixNAP la performance et la livraison des services dépendent: (A) du fait que le client fournit un accès sûr et sans danger à son personnel, ses installations, son équipement, son matériel, son réseau et ses informations, et (B) la prise de décision et la fourniture en temps opportun par le client de et des informations complètes et une assistance raisonnable, y compris l'octroi d'approbations ou d'autorisations, car (A) et (B) sont jugés raisonnablement nécessaires et raisonnablement demandés pour PhoenixNAP pour exécuter, fournir et / ou mettre en œuvre les Services. Le client obtiendra et fournira rapidement PhoenixNAP toutes les licences, approbations ou consentements nécessaires pour PhoenixNAPla performance des Services. PhoenixNAP sera dispensé de son manquement à ses obligations en vertu du présent Addendum dans la mesure où un tel manquement est causé uniquement par le retard du Client dans l'exécution ou le manquement à ses responsabilités en vertu du présent MSA et / ou de la Commande de service / EDT.
Un énoncé des travaux (« SOW ») et une matrice de responsabilité (« RM ») doivent être utilisés pour spécifier les tâches, la portée, les emplacements, les produits livrables, les normes, les activités et les exigences générales pour tout service de sécurité de l'information offert par PNAP à un client. .
PhoenixNAP Le contrat de niveau de service (« SLA ») est une politique régissant l'utilisation des services de sécurité PNAP selon les termes du contrat de service principal (le « MSA » entre PNAP, LLC. et les clients de PNAP. Sauf disposition contraire dans les présentes, ce SLA est soumis aux termes du MSA et les termes en majuscules auront le sens spécifié dans le Contrat. Nous nous réservons le droit de modifier les termes de ce SLA conformément au MSA.
Priorité |
|
|
Description |
Exemples |
1. Priorité (critique) |
20 MINUTES |
2 Heures |
Impact significatif sur l'entreprise ou les données client; le problème a un impact majeur et est très visible pour les entreprises et / ou leurs opérations commerciales; aucune solution de contournement n'est disponible. |
DDOS étendu et prolongé |
2. Priorité (élevée) |
Heure 1 |
4 Heures |
Un pourcentage important de l'entreprise est affecté; le problème a un impact important ou est très visible pour le client et / ou ses opérations commerciales; une solution de contournement éprouvée et éprouvée est disponible. |
Activité par rapport aux indicateurs de menace connus |
3. Priorité (moyenne) |
Heure 4 |
8 Heures |
Un petit pourcentage de l'activité du client est affecté et / ou le problème a une visibilité limitée. Le système peut cependant rester opérationnel de manière dégradée et / ou une solution de contournement éprouvée est disponible. |
Récidivistes |
4. Priorité (faible) |
1 Jour Ouvrable |
1 Jour |
Le client peut toujours obtenir des fonctionnalités complètes et des performances normales, tant que la solution de contournement est suivie. |
Preuve de scans de port ou autre activité de reconnaissance |
PNAP déploiera tous les efforts commercialement raisonnables pour rendre les services de sécurité disponibles avec un pourcentage de disponibilité mensuel de 100 %, à l'exclusion des périodes de maintenance programmées et pré-reconnues où des procédures alternatives sont en place pour une surveillance continue. Comme décrit dans la section A : Types de services, priorité et délais de réponse, PNAP, à la réception d'une alerte, « accusera réception » (par courrier électronique ou par téléphone), dans les délais décrits, de l'impact de l'incident et des mesures à prendre pour atténuer le problème.
Dans le cas où PNAP ne respecte pas l'engagement de pourcentage de disponibilité mensuelle, le client sera éligible pour recevoir un crédit de service comme décrit ci-dessous.
Si le pourcentage de disponibilité mensuelle d'un client tombe en dessous de 100% pendant un mois de service, ce client est éligible pour recevoir un (1) crédit de service de 10%, pour chaque période de trente (30) minutes pendant laquelle les services de sécurité étaient indisponibles, jusqu'à un maximum montant égal à la facturation d'un mois complet. Aux fins de la détermination des crédits de service, le client ne sera éligible qu'aux crédits de service liés à l'indisponibilité de:
Quel que soit le service le moins disponible au cours du mois de service, PNAP appliquera les crédits de service uniquement contre les paiements futurs autrement dus par le client, à condition que:
Les Crédits de Service ne donnent droit à aucun remboursement ou autre paiement de PNAP. Les crédits de service ne peuvent être transférés ou appliqués à aucun autre compte. Sauf disposition contraire dans le Contrat, les Crédits de Service sont le seul et unique recours du Client en cas d'indisponibilité ou de non-exécution des Services.
Si le pourcentage de disponibilité mensuelle d'une telle demande est confirmé par PNAP et est inférieur à 100% pour le mois de service, alors PNAP émettra le crédit de service au client dans un délai d'un mois de service suivant le mois au cours duquel la demande a été confirmée. Le défaut du client de fournir la demande et les autres informations requises ci-dessus disqualifiera le client de recevoir un crédit de service. Les données et les enregistrements de PNAP seront le seul facteur de validation des demandes en raison de l'indisponibilité.
Si la disponibilité est affectée par des facteurs autres que ceux explicitement énumérés dans cet accord, PNAP peut émettre un crédit de service en tenant compte de ces facteurs à notre seule discrétion.
PNAP ne donne aucune garantie expresse ou implicite de qualité marchande ou d'adéquation du produit à un usage particulier. Bien que tous les services soient conçus pour être résilients, il appartient au client de planifier les catastrophes et il est toujours recommandé de garder un site hors site backup des données critiques en cas de panne critique ou de catastrophe.
PNAP NE SERA PAS TENU RESPONSABLE DE TOUTE PERTE OU DOMMAGE CAUSÉ PAR UNE ATTAQUE DE DÉNI DE SERVICE DISTRIBUÉE, DES VIRUS OU AUTRE MATÉRIEL NOCIF TECHNOLOGIQUEMENT POUVANT INFECTER VOTRE ÉQUIPEMENT INFORMATIQUE, PROGRAMMES INFORMATIQUES, RÉSEAU DE DONNÉES OU AUTRE MATÉRIEL PROPRIÉTAIRE RÉSULTANT DE VOTRE UTILISATION , PHOENIX NAPDU SITE WEB OU DU SERVICE OU DES ARTICLES ACHETÉS OU OBTENUS PAR L'INTERMÉDIAIRE DU SITE WEB OU DU SERVICE OU DE VOTRE TÉLÉCHARGEMENT DE TOUT MATÉRIEL PUBLIÉ SUR CELUI-CI, OU SUR TOUT SITE WEB LIÉ À CELUI-CI. PHOENIX NAP NI AUCUNE PERSONNE ASSOCIÉE À PHOENIXNAP FAIT TOUTE GARANTIE OU REPRÉSENTATION À TOUT UTILISATEUR CONCERNANT L'INTÉGRALITÉ, LA SÉCURITÉ, LA FIABILITÉ, LA QUALITÉ, LA FONCTIONNALITÉ OU LA DISPONIBILITÉ DES SERVICES. SANS LIMITER CE QUI PRÉCÈDE, NI PHOENIX NAP NI TOUTE PERSONNE ASSOCIÉE À PHOENIXNAP DÉCLARE OU GARANTIT QUE LE SERVICE SERA FIABLE, SANS ERREUR, PROUVE D'INTRUSION OU ININTERROMPU, QUE LES DÉFAUTS SERONT CORRIGÉS, SANS VIRUS OU AUTRES ÉLÉMENTS NOCIFS OU QUE LES SERVICES RÉPONDRE AUTREMENT AUX BESOINS OU ATTENTES DU CLIENT OU DE TOUT UTILISATEUR. SAUF POUR LA GARANTIE CI-DESSUS, PHOENIXNAP FOURNIT LE SERVICE, ET LE TOUT SUR UNE BASE «TEL QUEL» ET «TEL QUE DISPONIBLE», SANS AUCUNE GARANTIE. PHOENIX NAP PAR LA PRÉSENTE DÉCLINE TOUTE GARANTIE DE QUELQUE NATURE QUE CE SOIT, EXPLICITE OU IMPLICITE, LÉGALE OU AUTRE, Y COMPRIS MAIS SANS S'Y LIMITER TOUTE GARANTIE DE QUALITÉ MARCHANDE, DE NON-CONTREFAÇON ET D'ADÉQUATION À UN USAGE PARTICULIER.
PHOENIX NAPLA RESPONSABILITÉ GLOBALE DE (QU'ELLE SOIT CONTRACTUELLE, DÉLICTUELLE OU AUTRE) POUR TOUTES LES RÉCLAMATIONS DE RESPONSABILITÉ DÉCOULANT DE OU EN RELATION AVEC LE CONTRAT NE DOIT PAS DÉPASSER LES MONTANTS PAYÉS PAR LE CLIENT POUR LES SERVICES DONNANT LIEU À UNE RÉCLAMATION DE RESPONSABILITÉ. CE QUI PRÉCÈDE N'AFFECTE AUCUNE GARANTIE QUI NE PEUT ÊTRE EXCLUE OU LIMITÉE EN VERTU DE LA LOI APPLICABLE. CETTE SECTION SURVIVRA À TOUTE EXPIRATION OU RÉSILIATION DU CONTRAT.
EN AUCUN CAS PHOENIX NAP, SES AFFILIÉS OU LEURS CONCÉDANTS DE LICENCE, FOURNISSEURS DE SERVICES, EMPLOYÉS, AGENTS, OFFICIERS OU ADMINISTRATEURS SONT RESPONSABLES DES DOMMAGES DE QUELQUE NATURE QUE CE SOIT, SOUS TOUTE THÉORIE JURIDIQUE, DÉCOULANT DE OU EN LIEN AVEC VOTRE UTILISATION, OU IMPOSSIBILITÉ D'UTILISER LES SERVICES OU TOUT SITE WEB ASSOCIÉ À ELLE, Y COMPRIS TOUT DOMMAGE DIRECT, INDIRECT, SPÉCIAL, ACCESSOIRE, CONSÉCUTIF OU PUNITIF, Y COMPRIS MAIS SANS S'Y LIMITER, LES BLESSURES CORPORELLES, LA DOULEUR ET LA SOUFFRANCE, LA DÉTRESSE ÉMOTIONNELLE, LA PERTE DE REVENUS, LA PERTE DE PROFITS, LA PERTE D'AFFAIRES OU L'ANTICIPATION, PERTE D'UTILISATION, PERTE DE BONNE VOLONTÉ, PERTE DE DONNÉES ET QU'ELLE SOIT CAUSÉE PAR UN TORT (Y COMPRIS LA NÉGLIGENCE), UNE RUPTURE DE CONTRAT OU AUTRE, MÊME SI PRÉVISIBLE. CE QUI PRÉCÈDE N'AFFECTE AUCUNE RESPONSABILITÉ QUI NE PEUT ÊTRE EXCLUE OU LIMITÉE EN VERTU DE LA LOI APPLICABLE.
Toute cause d'action ou réclamation que vous pourriez avoir découlant de ou liée à ces conditions d'utilisation, le service ou le site Web doit être commencée dans un délai d'un (1) an après la cause d'action, sinon, cette cause d'action ou réclamation est interdit en permanence.
PNAP n'est pas responsable de toute perte ou corruption de données. Les clients sont toujours encouragés à conserver une copie des données. En cas de perte, de destruction ou d'endommagement des données du Client, PNAP en informera le Client par e-mail à une adresse fournie par le Client. Le client doit s'assurer que l'adresse e-mail est valide.
En concluant cet accord et en utilisant les services, le client consent et accepte par la présente que Phoenix NAP peut accéder aux réseaux et systèmes informatiques du Client, y compris l'accès et l'utilisation, la divulgation, l'interception, la transmission, la réception, l'analyse, le traitement, la copie, l'édition, le cryptage, le décryptage et le stockage des informations du Client et de celles de ses employés, agents et de ceux qu'il autorise à utiliser les Services, qu'elles soient cryptées ou en texte clair (« Informations du Client ») dans le but de fournir les Services, y compris, sans limitation, l'analyse du trafic réseau du Client, et pour le stockage et la conservation des Informations du Client pour référence et analyse ultérieures. Le Client déclare et garantit qu'il se conforme à toutes les lois et réglementations applicables en matière de collecte et de transfert de données des pays dans lesquels il opère et qu'il a dûment obtenu tous les consentements, permis ou licences, par écrit ou par voie électronique, qui peuvent être nécessaires en vertu des lois applicables de ses employés, agents et de ceux qu'il autorise à utiliser les Services afin de permettre Phoenix NAP pour fournir les Services en vertu du Contrat. Avant d'utiliser les Services, ou à tout autre moment raisonnablement déterminé par Phoenix NAP, Le client fournira Phoenix NAP copies fidèles et correctes de ces consentements.
Le client doit défendre, indemniser et dégager de toute responsabilité le Phoenix NAP Les parties indemnisées de et contre tous dommages, ordonnances, décrets, jugements, responsabilités, réclamations, actions, poursuites, frais et dépenses (y compris, sans s'y limiter, les frais de litige et les honoraires d'avocat) («Réclamations») encourus par le Phoenix NAP Parties indemnisées ou finalement jugées contre le Phoenix NAP Parties indemnisées découlant ou résultant de : (i) la violation des droits de propriété intellectuelle, y compris, sans limitation, les droits d'auteur, les marques déposées, les secrets commerciaux, les brevets et les droits de common law en relation avec les informations, les réseaux ou les systèmes informatiques du Client ; (ii) la violation des lois ou politiques applicables par le Client, y compris, sans limitation, en relation avec les informations, les réseaux ou les systèmes informatiques du Client ; (iii) le défaut du Client d'obtenir tous les consentements, permis et licences nécessaires, y compris, sans limitation, en relation avec les informations, les réseaux ou les systèmes informatiques du Client ; (iv) la violation de la garantie par le Client ; (v) la violation du présent Contrat par le Client ; (vi) l'utilisation des Services par le Client ou les Sociétés affiliées du Client ; (vii) la négligence, la faute intentionnelle ou d'autres actes ou omissions fautifs du Client ; et (viii) les réclamations alléguant que Phoenix NAP n'était pas autorisé à fournir les services demandés par le client.
Cette section énonce les recours exclusifs de chaque partie pour toute réclamation ou action d'un tiers, et rien dans le présent accord ou ailleurs n'obligera l'une ou l'autre des parties à fournir une plus grande indemnité à l'autre.
Phoenix NAP peut céder, sous-traiter ou déléguer en tout ou en partie le présent Contrat, ou tout droit, devoir, obligation ou responsabilité en vertu du présent Contrat, par effet de la loi ou autrement, à condition que Phoenix NAP restera responsable de l'exécution des Services en vertu du présent Contrat. Dans le cas contraire, aucune des parties ne peut céder cet accord sans l'autorisation de l'autre partie, laquelle autorisation ne doit pas être refusée, conditionnée ou retardée sans motif raisonnable.
Les sous-sections de cette section définissent les frais et frais récurrents et non récurrents conformément à cette annexe.
Les frais récurrents mensuels initiaux sont les frais mensuels initiaux facturés pour cette annexe. Ces frais peuvent être modifiés par accord mutuel du client et du fournisseur en fonction des modifications apportées aux configurations initiales, aux appareils couverts ou à d'autres variables d'environnement similaires.
Les services et frais non récurrents associés à cette annexe incluent, mais sans s'y limiter, les frais hors du champ d'application et / ou les frais pour toute main-d'œuvre associée et autres services fournis dans le cadre d'un énoncé de travail ou pour la migration / l'installation / la mise en œuvre de l'environnement de production du client de son état actuel à celui du fournisseur Cloud/ Environnement d'hébergement ou à d'autres fins convenues par le fournisseur et le client, y compris, mais sans s'y limiter, ceux définis dans un énoncé de travail comme des frais ou services ponctuels ou non récurrents, qu'ils soient créés au moment ou après l'exécution de cet accord.
Les frais de configuration initiale et les frais pour cette annexe sont les frais non récurrents uniques associés à la configuration initiale des services du client. Ces frais peuvent être modifiés par accord mutuel du client et du fournisseur en fonction des modifications apportées aux configurations initiales, à la portée, aux appareils couverts ou à d'autres variables d'environnement similaires. Les frais de configuration initiale ne comprennent pas les frais de migration des données. Les frais de migration des données seront spécifiés et couverts dans un énoncé des travaux ou un projet distinct.
v.2 ; 11152021