附件 4.37
主服务协议
AHi-Form-0024 v2
这份文件是保密的,其中包含Advanced Human Imaging Limited.的商业秘密。未经Advanced Human影像有限公司事先书面同意,严禁未经授权披露、复制或使用本文档的任何部分。
商业细节
| 1.我们的详细资料 | 姓名和ABN | Advanced Human影像有限公司ABN 85602111115(我们,我们,我们的) | |
| 办公地址 | Unit 5,71-73 South Perth Esplanade,South Perth WA 6151 Australia | ||
| 2.客户详情 | 名称和业务/公司编号 | Inter-Psy B.V.商会:50074105(你,你的) | |
| 办公地址 | 维尔。Meeuwerderweg 5,9723 ZM格罗宁根,荷兰 | ||
| 3.你的应用 | 软件产品/应用程序详情 | HealthiCheck应用 | |
| 4.合同细节 | 主服务协议编号 | AHI010027 | |
| 5.AHI SDK | 产品 | 组件 | 包括在内? |
| 多扫描iOS和Android软件开发工具包(SDK) | ■体围测量 ■人脸扫描测量 |
是 是 |
|
| 6.数据处理 | 适用的数据处理协议 | 数据处理协议– BodyScan和FaceScan,其副本附在本主服务协议中。 | |
| 7.由我们提供的专业服务 | 实现支持服务(用于将获得许可的SDK集成到您的应用程序中) | 在启动日期起计的60天期间内,在首次SDK移交会议后,将免费向你提供下列实施支助服务: (a)你要求的最多16小时的软件开发时间,以支持和协助你的开发团队进行产品集成; (b)关于计量错误的支助请求,最多不超过100项。
我们无须提供任何其他实施服务,但实施计划所列的服务除外。 |
|
| 培训服务 | 是 | 最多4个小时的基于互联网/电话的SDK培训 | |
| 软件开发 | 无 | ||
| 咨询服务 | 无 | 天数:[插入] | |
| 支助事务 | 是 | 支持时间:工作日上午9:00 –下午5:00 | |
| 8.任期 | 生效日期 | 本协定将于2022年2月7日生效 | |
| 初期任期 | 自生效日期起计12个月 | ||
| 9.关键联系人 | 我们的联系方式 | 姓名: | 凯文·鲍姆 |
| 电话: | + 61 478 435 719 | ||
| 电子邮件: | Kevin.baum@advancedhumanimaging.com | ||
| 您的项目经理 | 姓名: | Rolf Neubert-Thunderbyte | |
| 电话: | [插入] | ||
| 电子邮件: | rolf.neubert @ thunderbyte.ai | ||
| 接受 | |||||
通过在下面签字,我们双方同意(1)上述商业细节连同所附的(2)费用表;(3)条款和条件;(4)服务水平协议;以及(5)上述适用的数据处理协议。
|
|||||
| /s/Vlado Bosanac | /s/Adryan van der Linde | ||||
| Vlado Bosanac Advanced Human影像有限公司董事 |
Adryan van der Linde 日期:2022年2月4日 |
||||
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页227个 |
费用表
| 用户费用 | ||||
| 收费类型 | 说明 | |||
| 用户费用 | 用户费用是根据附表2中的定价指标支付的–用户费用。 活跃用户是指在相关月份的任何时间访问为您的应用程序中的功能提供服务的AHI技术的用户。
每个月的价格,每个用户的定价是基于增量层的,并且要求您支付每个月的价格,第一层的每个用户的价格,然后是每个月的价格,第二层的每个用户的价格等等。
根据已执行的具约束力条款清单第4条,该客户将尽最大努力在前12个月内将AHI平台的订阅用户群增至200,000名活跃用户,涵盖现有用户及新用户群。 |
|||
| 服务费 | ||||
| 服务 | 说明 | 价格(不含税。消费税)* | 付款条件 | |
| 支助事务 | SLA中指定的事件支持。 | 根据下文所列特设服务的2级和3级支助小时费率,在请求类型为事件的情况下,按所需工作人员提供。 | 按月支付给我们的欠款。 | |
| SLA中指定的测量支持。 | 在请求类型为测量支持的情况下,每项支持请求100美元。 | 按月支付给我们的欠款。 | ||
| 咨询服务 | 我们可能同意提供的咨询服务。 | 按下文“特设服务”项下所列的费率计算。 | 按月支付给我们的欠款。 | |
| 培训服务 | 有关所附条款及条件第17条所指明的可持续发展计划的训练。 | [插入] | 按月支付给我们的欠款。 | |
| 特设服务 | 为您提供本协议中没有规定其他费率的任何服务所花费的时间。 | 服务类型 | 时薪 | 按月支付给我们的欠款。 |
| 1级技术支助培训 | $150 | |||
| 每月首批20项计量支助请求 | 不收取额外费用 | |||
| 额外测量支持+ | 每次请求100美元 | |||
| 2级支助+ | $200 | |||
| 3级支助+ | $250 | |||
| 质量保证咨询 | $190 | |||
| 高级建筑师咨询 | $250 | |||
| 设计(UX/UI)咨询 | $220 | |||
| 其他 | [插入] | |||
| * | 除非另有说明,所有金额均以澳元为单位。 |
| + | 仅在缺陷或错误不会导致许可SDK中的支持请求时支付。 |
< <本页的其余部分暂时留白> >
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页327个 |
条款及条件
| 1. | 任期 |
| 1.1. | 本协议自生效之日起生效,并在初始期限内继续有效,但任何一方均须根据本协议提前终止。初始期限届满后,本协议将自动延长以后的连续期限,每一期限的长度与初始期限相等(每一期限,a续展期限)直至且除非任何一方在最初期限或当时的续期期限(视情况而定)届满前至少三十(30)天以书面通知另一方其不续期的意向(当其时为实质期限),在此情况下,如提供此种通知,则本协议应在最初期限或当时的续期期限(视情况而定)届满时终止。 |
| 2. | 非排他性关系 |
| 2.1. | 根据本协议,贵公司与我们之间的关系是非排他性的。本协议中的任何规定均不妨碍我们以绝对酌情权向任何第三方提供任何货物或服务。 |
| 3. | 优先权 |
| 3.1. | 如果本协定的下列任何两个文件不一致,将按下列先后顺序(从高到低)加以解释: |
| (a) | 本条款和条件第1-28条中的条款和条件; | |
| (b) | SLA; | |
| (c) | 商业细节; | |
| (d) | 收费表。 |
| 3.2. | 如果《数据处理协议》的规定与本协议的规定有任何不一致之处,则以本协议为准,除非不符合《隐私法》、GDPR或任何其他适用的数据保护法(统称,数据保护法")在这种情况下,将以相关数据保护法的规定为准。 |
| 4. | 变更控制 |
| 4.1. | 如果你方或我方希望更改本协议的任何部分(请求方),要求方须依据第25条向另一方交付一份书面通知,列明所要求的更改的详情(更改请求). |
| 4.2. | 如阁下发出更改要求,我们会在认为我们可以接受更改要求的情况下,向阁下提供书面建议(变更提案)载列: |
| (a) | 实施这些变化可能需要的时间; | |
| (b) | 因费用变动而引起的费用变动;及 | |
| (c) | 我们要求的对协议的任何相应变更。 |
| 4.3. | 本协议的任何变更均不具有效力,除非该变更是根据本条款第4款实施的,或者该变更是由双方当事人另行书面约定的。 |
| 5. | 将获得许可的SDK集成到您的应用程序中 |
| 5.1. | 你必须在合理可行的范围内尽快进行产品整合,但无论如何不得迟于开始日期后3个月。 |
| 5.2. | 我们没有义务提供实施服务,除非我们在单独商定的实施计划中同意这样做。 |
| 5.3. | 如果有实施计划: |
| (a) | 我们会在任何时间范围内提供实施计划(如有的话)(实施服务)所指明的实施服务,以执行其中所列的实施服务;及 | |
| (b) | 你将遵守你在执行计划下的义务。 |
| 5.4. | 除我们另有书面约定外,所有产品集成费用均由贵方承担。 |
| 5.5. | 您必须提供所有的合作,访问人员和信息合理地要求我们执行服务。 |
| 5.6. | AHI将在目标上线日期之前(时间范围估计为3-5天)进行质量保证测试,以验证获得许可的SDK是否已正确集成到您的应用程序中。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页427个 |
| 5.7. | 如果由于您不遵守实施计划、文档、您的应用程序中或与您的应用程序中的任何不兼容或缺陷,或由于任何其他因素(我们不履行集成服务除外)而未按照第5.1条完成产品集成,则在不限制本协议任何其他条款的情况下,您必须立即(无论如何,在我们提出书面请求后30天内)完成产品集成所需的一切工作。 |
| 6. | 牌照 |
| 6.1. | 在不违反第6.3条及贵方遵守本协议的情况下,我们特此准许贵方: |
| (a) | 非排他性、不可转让、不可转授权、不可转让的许可,可由您的雇员和授权第三方开发人员行使或通过其行使,以便根据文件和任何适用的实施计划将许可的SDK纳入您的产品集成应用程序;和 | |
| (b) | 非排他性、不可转让、不可转授权、不可转让的全球许可,可由您的用户或通过您的用户行使,在产品集成期间以集成到您的应用程序中的形式使用许可的SDK,但以文档为准(统称为牌照). |
| 6.2. | 除依据许可证外,不得以其他任何方式使用许可的SDK。 |
| 6.3. | 获得许可的SDK中属于开放源代码软件的任何部分均受适用的开放源代码许可的约束。所有适用的开放源代码许可证及其所管理的被许可的SDK的组件都记录在AHI MultiScan SDK开源许可列表这是一份单独的文件,可根据您的要求向我们索取。 |
| 6.4. | 你们不得实施、允许或以其他方式授权实施任何可能或可能使我们的知识产权无效或不符合我们的知识产权的行为。 |
| 6.5. | 在不限制第6.4条的情况下,你不得亦不得容许任何人,包括任何用户或第三方开发者: |
| (a) | 转售、转售、转让或转让许可的SDK或意图这样做; |
|
| (b) | 许可、分许可或向他人提供许可SDK的访问权限(但是,您可以许可您的最终用户在非排他性、不可转让、不可转让、不可转许可、可撤销的基础上使用许可SDK,仅供他们在作为最终用户操作您的应用程序的通常过程中从您的应用程序中使用许可SDK); | |
| (c) | 通过因特网或任何其他网络,在任何网络服务器或其他计算机服务器上“框架”、“镜像”或提供任何许可的SDK; | |
| (d) | 复制、修改、修改、改编、创建衍生作品、复制、分发、转售、转让给第三方、反向组装、拆卸、反向工程、反编译、反向编译或增强许可的SDK(适用的版权法明确允许的除外); | |
| (e) | 使用非法、有害、威胁、诽谤、侵权、冒犯或违反任何人的权利或适用法律的任何许可SDK存储、传输或分发任何病毒或您的数据或其他材料,或允许存储、传输或分发这些数据或材料; | |
| (f) | 以任何违反任何人的权利或任何适用法律的方式使用任何持牌SDK; | |
| (g) | 使用许可的SDK或其任何部分(或允许使用)(包括任何图形用户界面的任何组件或许可的SDK的外观和感觉)来开发或帮助开发与许可的SDK竞争的任何软件或产品; | |
| (h) | 更改、删除或篡改任何商标、专利或版权通知、保密图例或通知、在许可的SDK上使用或与之有关的任何数字或其他识别手段; | |
| (一) | 使用许可的SDK侵犯任何司法管辖区的任何人、公司或其他实体的所有或任何合法权利;或 | |
| (j) | 将恶意程序引入AHI平台(例如,病毒、蠕虫、特洛伊木马、电子邮件炸弹)。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页527个 |
| 6.6. | 在已完全执行的第三方开发人员SDK EULA(e-Vitality B.V. VAT:NL851656110B01)之外,您必须: |
| (a) | 不允许任何新的第三方开发人员使用许可的SDK,除非他们是授权的第三方开发人员;和/或 | |
| (b) | 根据文档和任何适用的实施计划,确保您的授权第三方开发人员仅使用授权SDK将授权SDK并入您的产品集成应用程序。 |
| 6.7. | 你承认持牌SDK的完整性受到技术保护措施的保护(TPM)以防止被许可的SDK中的知识产权,包括版权被盗用。您不得试图以任何方式删除或绕过许可SDK中的任何TPM。 |
| 7. | 授权的SDK版本和支持 |
| 7.1. | 在任期内,我们可能会发布持牌SDK的更新(更新).我们不会向您收取任何费用以向您提供任何更新。 |
| 7.2. | 在该任期内,AHI将为持牌SDK提供支援服务,直至我们认为需要更新该等资料为止。如果需要更新,将通知您,并为您提供6个月的宽限期来接受更新,并且在此期间结束后,您将无法使用任何以前的版本。 |
| 7.3. | 本协议中适用于许可SDK的条款将同样适用于我们向您提供的任何更新。 |
| 8. | AHI平台 |
| 8.1. | 我们会在产品整合完成后的20个营业日内配置AHI平台,使您的应用程序可透过持牌SDK致电AHI平台(AHI平台配置). |
| 8.2. | 平台配置后,我们承诺在任期内根据SLA中规定的可用性目标,尽合理努力安排AHI平台的托管。 |
| 8.3. | 我们未能达到可用性目标的任何行为均不构成对本协议的违反。 |
| 9. | 风险推断参考信息 |
| 9.1. | 您从AHI平台获得的任何风险推断参考信息均为一般性信息,并不构成我们的建议或建议,您可能会从第三方获得这些信息。 |
| 9.2. | 对于您或最终用户可能从AHI平台和/或通过使用许可SDK获得的任何风险推断参考信息,我们不声明或保证: |
| (a) | 此类风险推断参考信息的准确性或正确性;或 | |
| (b) | 此类风险推断参考信息与您、您的应用程序或任何用户的相关性或适用性。 |
| 9.3. | 在您、您的人员、您的应用程序或任何用户依赖这些信息之前,您必须独立验证您或最终用户从AHI平台获得的任何风险推断参考信息和/或使用许可的SDK获得的信息是否准确、正确、相关且适合您的用户。 |
| 9.4. | AHI平台及持牌SDK提供的资料并不构成医疗建议,我们亦不提供任何健康诊断。 |
| 9.5. | 我们不提供,也不代表我们提供任何医疗建议或健康诊断。此外,我们亦不声明或保证任何使用AHI平台或获许可SDK将导致诊断、检测、治疗、治愈或预防任何医疗紊乱、疾病或状况。 |
| 9.6. | 你: |
| (a) | 同意您已评估AHI平台和获得许可的SDK是否适合您和您的用户的要求; | |
| (b) | 同意在法律许可的最大范围内,使用AHI平台及获得许可的SDK的风险由您自行承担;和 | |
| (c) | 在此不可撤销地免除我们对贵公司可能就以下任何事项对我们提出的任何索赔: |
| (一) | 风险推断参考资料;和 | |
| (二) | 您、您的员工、您的应用程序或任何最终用户可能直接或间接从AHI平台、许可SDK或您的应用程序收到的其他信息。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页627个 |
| 9.7. | 至于你与我们之间,你对以下事项负全责: |
| (a) | 您向任何用户提供或推荐的任何保健或医疗建议、治疗计划、建议、练习和方案; | |
| (b) | 你向任何人提供的任何健康资料(包括来自AHI平台及/或可持续发展工具的任何资料均构成健康资料)及建议,以及任何临床报告、健康评估、健康护理计划、治疗计划、临床建议、建议、练习、方法、建议、服务、临床或补救程序、处方及健康服务的准确性、功效及结果(个别医疗保健服务“和合称,”Healthcare Services"),以及与你所提供或未能提供的任何医疗服务有关的任何索偿。 |
| 9.8. | 你方必须就我们就你方向任何人提供或未能向任何人提供的任何医疗服务所引起的任何索赔而蒙受的任何损失和/或损害向我们作出赔偿。 |
| 9.9. | 我们不提供或声明我们提供任何医疗服务,我们也不是提供或接收任何医疗服务的任何合同的一方。此外,我们不声明或保证AHI平台和/或许可SDK或任何用户使用由其生成或提供的任何信息将导致任何医疗疾病或疾病的诊断、治愈或预防,或这些信息适用于任何最终用户的特定要求。 |
| 10. | 您的数据的所有权和使用 |
| 10.1. | 在您和我们之间,您拥有您的数据中的所有知识产权。 |
| 10.2. | 您在整个期限内以非排他性、不可转让、免版税的方式许可我们和我们的供应商使用您的数据向您提供服务(数据许可证).数据许可证在有效期内是不可撤销和不可终止的。 |
| 10.3. | 我们不对任何贵方数据的丢失、毁损、变更或未经授权的披露负责,但不能合法排除的责任或因我们故意不当行为或故意滥用贵方数据而引起的责任除外。 |
| 10.4. | 你保证并声明: |
| (a) | 贵方的资料以及我们作为服务的一部分收集、处理、储存和/或披露资料,或根据适用法律的其他规定,不会违反任何适用法律或任何人的权利;及 | |
| (a) | 您将在所有适用时间确保通过许可SDK或AHI平台使用、托管、传输、修改、处理、收集、持有和披露您的数据不违反任何适用法律或任何人的权利,并且我们及我们的人员在履行我们的义务或行使我们在协议下的权利或根据适用法律行使的过程中收集、持有、披露和以其他方式处理任何个人数据时,已获得您的合法同意。 |
| 10.5. | 在贵公司与我们之间,贵公司对贵公司所有数据的准确性、合法性和质量,对贵公司数据引起的任何索赔,以及对获得我们和供应商使用、托管、修改、保存、传输、处理、存储和披露本协议所需的任何许可、同意、许可、权利和授权,负全部责任。 |
| 10.6. | 如果我们收到任何人要求在您的任何数据中提供个人数据的请求,我们将把请求的副本转发给您,除非适用法律禁止我们这样做,并且您必须提供我们所需的一切协助,以履行我们在任何此类请求中的法律义务。 |
| 10.7. | 贵方必须就贵方数据丢失、不可用、删除或损坏,或贵方数据的传输、存储、托管、披露、访问或使用,或贵方数据的处理,因本协议的提议而侵犯任何人的知识产权或其他权利,或违反任何适用法律而引起的任何损失和损害向我方作出赔偿,但因我方违反本协议而引起的范围除外。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页727个 |
| 11. | 知识产权 |
| 11.1. | 本协议不影响任何一方在生效日期之前所拥有的任何知识产权的所有权。 |
| 11.2. | 正如您和我们之间所说的那样,我们拥有获得许可的SDK(开源软件除外)、AHI平台和文档的所有知识产权,以及对获得许可的SDK、AHI平台和文档的任何更新、升级、新版本和其他修改。您不得声明您拥有获得许可的SDK、AHI平台或文档,或获得许可的SDK、AHI平台和/或文档的任何更新、升级、新版本和其他修改。 |
| 11.3. | 除本协议另有明确规定外,本协议不授予您或任何第三方任何专利、版权、数据库权利、商业秘密、商品名称、商标(无论是否已注册)或任何其他知识产权权利或与许可SDK、AHI平台或文档有关的其他权利或许可。 |
| 11.4. | 您不得直接或间接地做任何会或可能会使我们或我们的许可方对许可SDK、AHI平台或文档的所有权或权利无效、危及、限制、干扰或引起争议的事情。 |
| 11.5. | 您不得实施或授权实施任何可能或可能使我们或我们的许可方在许可SDK、AHI平台或任何文档中的知识产权无效或与其不一致的行为。 |
| 11.6. | 兹将阁下或阁下的高级职员、雇员或代理人可能建议或创造的与持牌SDK、AHI平台或索取任何新的持牌SDK或AHI平台功能有关的所有意见及任何意见,转让予我方所有及任何知识产权(每项改进建议).每条改进建议都成为我们唯一的专属财产。如阁下或阁下的主管人员、雇员及代理人提出任何改善建议,或向我们披露改善建议,包括在适用情况下根据1968年版权法(c)和股本。你方必须执行并促使你方高级职员、雇员和代理人执行我们合理要求的任何文件,以实现:(a)向我们转让他们在任何改进建议中可能拥有的所有知识产权;(b)放弃我们和我们授权的任何第三方利用他们在任何改进建议中可能拥有的任何道德权利。 |
| 11.7. | 你不能: |
| (a) | 使用我们的任何商标或其他商标(统称,马克斯)未经我们事先书面同意;或 | |
| (b) | 对任何商标提出异议,申请注册任何商标或使用或申请注册任何商标、商号、商号、公司名称或域名,其中包含与任何商标混淆相似的任何元素。 |
| 11.8. | 除本协议明文规定外,你方对任何商标或其相关商誉不享有任何权利。你在此承认,所有这些权利和善意都是为我们的利益而存在的,并且是(并将继续)归属于我们。 |
| 11.9. | 我们将向你方作出赔偿,使你方免于因任何第三方诉讼而产生的任何法律责任、损失、损害和合理费用,这些诉讼指控你方根据许可证使用许可的SDK侵犯了该第三方的知识产权(知识产权索赔),但条件是: |
| (a) | 你方在接获任何知识产权申索的通知后,或在怀疑或有合理因由怀疑可能提出知识产权申索时,立即通知我们; | |
| (b) | 未经我们事先书面同意,你方不得承认或解决任何知识产权索赔; | |
| (c) | 你让我们单独控制辩护和任何妥协的谈判;和 | |
| (d) | 如我们需要,你方可就知识产权索偿提供协助。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页827个 |
| 11.10. | 如果获得许可的SDK成为任何知识产权索赔的主体,您必须允许我们在以下情况下并在我们认为适当的情况下: |
| (a) | 用功能等同的软件取代全部或部分经许可的SDK; | |
| (b) | 根据需要修改许可的SDK以避免此类索赔;和/或 | |
| (c) | 向有关的投诉人取得许可证,以允许你在余下的期限内继续使用已获许可的SDK。 |
| 11.11. | 如果在上述情况下,我们无法为您争取到继续使用许可SDK的权利,或向您提供功能等效的非侵权软件,或根据需要修改许可SDK以避免知识产权索赔,我们可能会终止本协议和许可。 |
| 11.12. | 尽管有本协议的任何其他规定,我们对任何知识产权索赔不承担任何责任,如果这种索赔是由以下原因引起或产生的: |
| (a) | 如果本可通过不将许可的SDK与此类软件和/或硬件合并、操作或使用而避免此类侵权行为,则贵方将许可的SDK与未经我方书面提供或批准的软件或硬件结合使用; | |
| (b) | 对除我们以外的任何人创建的许可SDK的任何修改; | |
| (c) | 您的应用程序中的代码或内容,或将许可的SDK集成到您的应用程序中; | |
| (d) | 您的数据或您、您的人员或任何最终用户使用或传输的任何其他内容或数据; | |
| (e) | 明知故犯地使用持牌SDK,侵犯任何人的权利;或 | |
| (f) | 您违反任何开源许可证或本协议。 |
| 11.13. | 至于你与我们之间,你方而非我们,须对任何第三方就第11.12(a)–(f)条所提述的任何事宜提出的任何索偿承担全部法律责任,而你方须就任何该等事宜所引致的任何法律责任、损失、损害及合理费用向我们作出赔偿。 |
| 12. | 保密 |
| 12.1. | 每一方(第一方)同意并承认,在本协议期限内,它可能会收到另一方被标记为机密或具有机密信息质量的信息(机密资料). |
| 12.2. | 第一方同意并承认,另一方的机密信息将由第一方严格保密地接收和保存,第一方不会披露,除非: |
| (a) | 根据要求履行其在本协定下的义务; | |
| (b) | 事先征得另一方的书面同意; | |
| (c) | 适用法律必须披露的; | |
| (d) | 在保密的基础上向其人员披露的; | |
| (e) | 任何证券交易所的规则所规定的;或 | |
| (f) | 根据有管辖权的法院的要求,然后,仅在所要求的范围内,并规定第一方当事人应立即将此种披露要求通知另一方当事人,并向披露的另一方当事人提供详细情况。 |
| 12.3. | 第一方必须作出合理努力,确保其人员对第一方提供给其人员的另一方的机密信息保密。 |
| 12.4. | 机密信息不包括以下任何信息: |
| (a) | 由第一方独立开发、获取或知晓,而不依赖于第一方从另一方收到的机密信息; | |
| (b) | 如同期记录所示,在向其披露时,第一方当事人能够证明其已正当知悉; | |
| (c) | 由合法拥有该等资料的第三方向第一方提供或成为第一方提供,而该第三方有合法权力在非保密的基础上向第一方披露该等资料;或 | |
| (d) | 属于公共领域或成为公共领域的一部分,除非由于违反本协议或违反任何保密义务。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页927个 |
| 12.5. | 我们的机密资料包括: |
| (a) | 本协议; | |
| (b) | 获得许可的SDK和AHI平台的所有部分(包括获得许可的SDK的任何设计、图形用户界面、任何元素的布局、AHI平台以及获得许可的SDK的外观、AHI平台和任何定制软件); | |
| (c) | 文件; | |
| (d) | 所有知识产权和任何专有和技术数据、商业秘密、专利和非专利发明、发现、作品、改进、创新、想法、概念、图表、流程图、材料、样品、装置、模型、专门知识、技术、操作、交易、过程、程序、秘密配方、计算机硬件和软件程序和设计、图纸、技术、机器或设备,这些程序和设备使用或拟用于或开发的与许可的SDK有关的技术; | |
| (e) | 我们向你们提供的所有广告和营销信息和材料;以及 | |
| (f) | 许可SDK和AHI平台中的对象代码和源代码,(统称为,AHI机密资料). |
| 12.6. | AHI机密信息不是您的机密信息,您不得使用、修改、复制、发布、执行、显示或披露这些机密信息,除非您为按照许可使用许可SDK而绝对必要。 |
| 12.7. | 你同意,除其他活动外,我们的业务涉及与第三方进行交易,第三方授权我们使用他们的软件或技术,而我们使用这些软件或技术,通过持牌SDK提供基于智能手机的人类扫描技术(技术许可人).你方不可撤销地同意并保证,未经我们事先书面同意,你方在任期内及其后3年内不会以任何身份直接或间接地、单独地、与第三方或代表他人或实体: |
| (a) | 联系、征求、接受我们的技术许可人的方法、发起、向我们的技术许可人提交产品和/或服务请求、与之沟通和/或与之签订任何合同; | |
| (b) | 绕过我们,与我们的技术许可人(不论是否由我们介绍给你方)订立任何许可或其他合同,以获取任何利益,无论这种利益是金钱利益还是其他利益;和/或 | |
| (c) | 企图和/或协助、共谋、协助、准备或协助任何第三方作出第12.7(a)和/或12.7(b)条所述的任何事情。 |
| 12.8. | 你方必须赔偿我们因你方违反第12.7条而蒙受的任何损失或损害。 |
| 12.9. | 你承认第12.7条是合理和必要的,以保护我们的利益,而违反第12.7条将使我们面临重大损失和损害,损害可能不足以保护我们的利益。我们将有权就贵公司实际或可能违反第12.7条的行为寻求和获得强制性救济或任何其他补救。如我们提出要求,贵方应立即本着诚意,提供查阅我们所需的任何文件和资料,以调查是否发生了违反第12.7条的行为。 |
| 13. | 费用和付款条件 |
| 13.1. | 您必须按照付款条款向我们支付费用。 |
| 13.2. | 这些费用不包括商品及服务税,你方同意向我们支付与本协议有关的所有适用的商品及服务税。您必须支付所有适用的GST,同时,费用,按照付款条款。 |
| 13.3. | 如果贵公司未能在到期付款日期之前就本协议项下的任何无争议金额向我们支付任何应付款项,那么,在不限制我们的补救措施的情况下,贵公司应按10%的年利率支付逾期金额的利息(如果适用法律不允许这样做,则按适用法律可能收取的最高利率支付利息)。此种利息应从到期日起至实际支付逾期金额为止,无论是在判决之前还是之后,均应按日计息,我方应要求贵方支付利息及逾期金额。 |
| 13.4. | 如果我们尚未按照付款条款在到期日期之前收到任何费用的付款,则在不损害我们任何其他权利和补救措施的情况下,我们可以在不向您承担任何责任的情况下,暂停许可SDK、AHI平台的运营和/或我们在协议项下的全部或任何部分义务。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1027个 |
| 14. | 费用纠纷 |
| 14.1. | 如果你方合理行事,对我方开出的发票金额提出异议,你方: |
| (a) | 必须在到期日期之前支付发票的无争议金额; | |
| (b) | 必须在收到发票后7天内将争议和争议原因通知我们;以及 | |
| (c) | 可扣留发票有争议部分的付款,直至根据第26条(争议解决)解决争议为止。 |
| 14.2. | 在对我们有利的争端解决后,你方必须支付任何商定或确定应支付的额外金额,加上按年利率10%计算的利息(如果适用法律不允许这种利率,则按适用法律可收取的最高利率计算),从发票金额到期支付之日起至付款之日每日累计。 |
| 14.3. | 你方应支付我们在执行本协议规定的付款义务时所产生的所有法律和债务催收费用、费用和付款。 |
| 14.4. | 除根据第14.1条有争议的费用外,你不得扣留任何费用。 |
| 15. | 专业服务 |
| 15.1. | 我们没有义务根据本协议提供任何专业服务,但商业细节中规定的除外。 |
| 16. | 支助事务 |
| 16.1. | 我们会提供与持牌SDK有关的支援服务,但须符合服务水平协议的规定。 |
| 17. | 培训服务 |
| 17.1. | 我们将向您提供在使用许可SDK方面的商业细节中所列的在线培训的分配小时数。 |
| 17.2. | 培训服务的开始日期将由您和我们决定。 |
| 17.3. | 如要在贵处所提供训练服务,贵方须负责本署人员及所有受训人员与前往训练及出席训练有关的一切合理费用及开支,包括食宿及交通(费用).你方必须在我们向你方开出任何费用发票之日起二十八(28)天内向我们偿还我们所产生的所有费用。 |
| 18. | 软件开发服务 |
| 18.1. | 我们没有义务根据本协议提供任何软件开发服务,除非你方和我们签署一份工作说明书,指明将提供的软件开发服务和将开发的软件(定制软件). |
| 18.2. | 你方将按时间和材料支付工作说明中所列或提及的费用,以支付我们在本条款第18条下履行义务所花费的所有时间。 |
| 18.3. | 除工作说明另有约定外,我们拥有所有定制软件的所有知识产权。在我们不自动拥有所有这些知识产权的范围内,你公司特此将所有这些知识产权转让给我们。根据本条例第18.3条作出的转让,包括根据本条例第197条作出的未来版权的转让1968年版权法(c)和股本。 |
| 18.4. | 开发的任何定制软件将受本协议中适用于许可SDK的相同条款的约束,除非在适用的定制开发工作说明中另有明确规定。 |
| 19. | 第三方开发者 |
| 19.1. | 在任何情况下,您都不得允许任何新的第三方开发人员访问、下载或使用任何许可的SDK或使用或合并任何许可的SDK的任何其他产品(包括您的应用程序),除非他们是您的第三方开发人员,他们各自签订了第三方开发人员许可协议(e-Vitality B.V. VAT:NL851656110B01)。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1127个 |
| 19.2. | 你必须: |
| (a) | 促使每个新的第三方开发商与我们签订新的第三方开发商许可协议,并向我们提供额外的第三方开发商许可协议(形式见附件A);以及 |
| (b) | 等待我们批准额外的第三方开发商许可协议(在我们的绝对酌情权下),并在我们批准的情况下,执行该第三方开发商许可协议, | |
| 在允许您聘用的任何新的第三方开发人员访问、下载或使用任何使用或合并任何许可SDK的许可SDK或您的应用程序之前。 | ||
| 19.3. | 在我们签署由您的第三方开发商签署的附加第三方开发商许可协议后,我们将向您提供完整签署的副本,并且从那时起,该第三方开发商将仅被视为授权第三方开发商。 |
| 20. | 不可抗力事件 |
| 20.1. | 如因不可抗力事件造成或促成违反本协议,双方均不对另一方承担责任。 |
| 21. | 责任 |
| 21.1. | 除适用法律不能排除此种赔偿责任外,任何一方均不对另一方当事人承担赔偿责任,不论其产生于合同、侵权行为(包括过失)或其他方面,也不论该损失或损害是否可预见。 |
| 21.2. | 对于本协议条款未予排除的任何损失或损害,我们的赔偿责任总额以贵公司根据本协议所支付的费用的价值为上限,而该上限以贵公司或任何不可抗力事件造成或应对此种损失或损害负责的程度为限。 |
| 21.3. | 由于贵方违反本协议规定的义务,或由于贵方的应用程序侵犯任何人的权利或违反任何适用的法律,贵方在此就贵方所遭受的一切损失和损害向我方作出赔偿。您保证并声明,我们为本协议的目的使用您的应用程序及其所有使用,不会侵犯任何人的权利或违反任何适用的法律。 |
| 21.4. | 尽管有本协定的任何其他规定,根据本协定,一方当事人对下列事项的赔偿责任不受限制: |
| (a) | 根据本协议所指明的任何弥偿而承担的法律责任; |
| (b) | 法律不能限制的责任;或 |
| (c) | 当事人故意不当行为或故意违反本协议的责任。 |
| 22. | 保证和默示保证 |
| 22.1. | 每一方均保证: |
| (a) | 它有充分的能力、权力和一切必要的同意来订立和履行本协定,并给予本协定所述的权利,本协定由其正式授权的代表签署,并代表对本协定具有约束力的承诺;和 |
| (b) | 它在履行本协议规定的义务时应遵守所有适用的法律。 |
| 22.2. | 你方保证,你方订立和/或履行你方在本协议下的义务,不会也不会违反或冲突,或导致违反,或构成你方章程或任何合同或其他文书规定的违约,或导致施加任何产权负担。如果发生或可能发生任何此种冲突、违约或违约: |
| (a) | 您必须立即披露实际和/或可能的冲突、违约或违约的全部细节,并且您必须赔偿我们可能因此而蒙受的任何损失或损害;和 |
| (b) | 我们可以通知你方终止本协议。 |
| 22.3. | 贵方保证,贵方已向我们充分披露了对我们是否订立本协议的决定具有重要意义的所有信息,并保证贵方或代表贵方迄今向我们提供的信息在所有方面都是真实、完整和准确的,无论是否包含误导性信息或遗漏重要信息,或两者兼而有之,这些信息均不具有误导性。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1227个 |
| 22.4. | 根据本协议提供的商品和服务可能附带受澳大利亚消费者法管制的默示的非排他性保证。默示担保的范围取决于你是否根据经修订的《澳大利亚消费者法》是该术语含义内的商品或服务的“消费者”。 |
| 22.5. | 如果我们向贵公司提供的商品或服务是作为经修订的《澳大利亚消费者法》中该术语所指的商品或服务的‘消费者’向贵公司提供的,贵公司将享有与该商品或服务有关的某些非排他性权利和补救措施,本协议中的任何规定均不排除或限制或修改任何条件、保证、保证、权利或补救措施2010年《竞争和消费者法案》(c)如此授予。但是,如果商品或服务受澳大利亚消费者法所暗示的非排他性条件、保证、保证、权利或补救措施的约束,而这些商品或服务通常不是为个人、家庭或家庭使用或消费而获得的,则根据澳大利亚消费者法第64A条,我们限制我们对违反澳大利亚消费者法所暗示的任何此类非排他性保证、保证、权利或补救措施的责任(澳大利亚消费者法第51、52或53条所暗示的保证除外)或由我们明示提供给您的任何此类非排他性保证、保证、权利或补救措施的责任,就每项货品及服务而言,我们可选择以下一项或多于一项: |
| (a) | 如果违约与货物有关: |
| (一) | 货物的更换或同等货物的供应; |
| (二) | 修理这类货物; |
| (三) | 支付更换货物或购买同等货物的费用;或 |
| (四) | 支付修理货物的费用;和 |
| (b) | 如果违反行为与服务有关: |
| (一) | 再次提供服务;或 |
| (二) | 支付再次提供服务的费用。 |
| 22.6. | 在法律允许的最大限度内(如果法律允许),除根据《澳大利亚消费者法》在本协议中所隐含的任何不可排除的保证外: |
| (a) | 在法律允许的范围内,本协议中隐含的所有条件、保证和保证均被排除在外; |
| (b) | 我们不保证通过许可SDK或AHI平台获得的信息准确、正确、最新或无错误; |
| (c) | 我们不保证任何经许可的SDK或AHI平台没有错误,或将准确、正确或不间断地运行,或将达到您预期的效果;和 |
| (d) | 您对选择获得许可的SDK和AHI平台以达到您的预期结果以及您、您的人员或用户从中获得的任何结果承担全部责任。 |
| 23. | 保险 |
| 23.1. | 每一方当事人将在任期内获得并维持下列保险: |
| (a) | 网络责任和隐私保护保险,金额为200万美元(2000000美元);以及 |
| (b) | 当事人根据适用法律必须获得的任何其他保险。 |
| 23.2. | 对于一方当事人根据本协议投保的每一份保险单,它将向另一方当事人(仅应要求)提供一份货币证明,说明保险人、保单号码、保单期限、保险类型和保险责任限额。 |
| 24. | 中止和终止 |
| 24.1. | 如果我们知道或合理地怀疑: |
| (a) | 你违反了本协议; |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1327个 |
| (b) | 你们的任何人员没有使用或没有按照许可证的规定使用许可的SDK; |
| (c) | 任何获授权的第三方发展商均违反适用的第三方发展商牌照协议;或 |
| (d) | 我们认为,您或您的任何人员使用许可的SDK可能会导致任何第三方对我们或任何其他人提起或威胁提起法律诉讼。 |
| 24.2. | 一方(the第一方)可以书面通知另一方当事人终止本协议违约方)如果违约方严重违反本协议,且无法补救,或如果能够补救,而违约方未能在第一方发出要求补救违约的书面通知后七(7)天内补救该重大违约。 |
| 24.3. | 如果另一方发生破产事件,一方当事人可以书面通知另一方当事人终止本协议。 |
| 24.4. | 在下列情况下,我们可以终止本协议、许可证或我们提供的任何服务: |
| (a) | 未经我们事先书面同意,你方进行控制权变更; |
| (b) | 你违反、质疑或质疑我们的任何知识产权的有效性; |
| (c) | 未经我们事先书面同意,你方有意转让你方在本协议项下的任何权利或更新你方在本协议项下的任何义务; |
| (d) | 你违反任何适用法律或任何人的权利;或 |
| (e) | 第三方供应商停止提供硬件、软件、产品、许可证或服务,而我们需要这些硬件、软件、产品、许可证或服务来履行我们在本协议下的义务。 |
| 24.5. | 如果本协议因任何原因而终止或到期: |
| (a) | 因其性质而在终止后仍然有效的任何权利或义务应如此有效; |
| (b) | 贵方应立即将贵方所拥有或控制的任何机密资料和文件的所有副本交还给我们,或在贵方要求时,将我们的机密资料和文件的所有副本销毁; |
| (c) | 如在本协议终止或期满后30天内没有收到贵方的任何指示,我们将删除我们仍然拥有或控制的所有贵方数据; |
| (d) | 我们没有义务向您提供任何退款,除非根据适用法律我们必须这样做; |
| (e) | 您使用和访问经许可的SDK、AHI平台和任何文档的权利立即停止;和 |
| (f) | 许可证将立即终止。 |
| 24.6. | 如果本协议在初始期限或任何当时的续期期限届满之前终止(由于我们违反本协议而除外),则在不损害我们的任何其他权利的情况下,您必须支付任何金额(统称未偿金额)如果协议没有终止,我们计算或合理估计本应由你方根据协议在最初期限的剩余时间内(如适用,则为当前的续约期)支付。如果有未付款项,我们将向您发送未付款项的税务发票,您将在二十八(28)天内支付此发票。根据本条款第24.6条支付的款项不是、也不会是惩罚性的,而是为了补偿我们因协议的提前终止而蒙受的合理损失。 |
| 25. | 公告 |
| 25.1. | 根据本协议规定或准许发出的所有通知均应以书面形式发出,并可在下列情况下发出:(a)亲自送达;(b)以邮递方式寄往商业详情中指明的被许可方的邮政地址;或(c)以电子邮件方式寄往商业详情中指明的被许可方的电子邮件地址。当面送达通知的,应当在送达时有效地发出通知。在澳大利亚境内以邮递方式发出通知的,如以特快专递方式发出,则应在邮寄后的下一个工作日有效地发出通知,如以普通邮递方式发出,则应在邮寄后6个工作日有效地发出通知。如果通知是以国际邮递方式发出的,则应在发件人收到适用的邮政服务发出的交货确认书时有效地发出通知。如果通知是通过电子邮件发出的,如果发件人收到确认电子邮件的发送或收到或对电子邮件的答复的已读或送达收据,则该通知应被视为已在发送之日有效发出。任何一方均可根据本条款第25.1条向另一方发出书面通知,以更改其根据本条款发出通知的地址。 |
| 25.2. | 就本协定而言,短信、即时信息、通过社交媒体网站发送的信息和类似信息不被视为“书面”或“书面”信息。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1427个 |
| 26. | 争议解决 |
| 26.1. | 当事人之间因本协议或与本协议有关而发生纠纷的(争议),各方必须设法严格按照本条款的规定加以解决26. 除本条款另有规定外,遵守本条款的规定是就争议向任何法院寻求救济的先决条件。 |
| 26.2. | 寻求解决争端的一方当事人必须将争端的存在和性质通知另一方当事人(通知).在收到通知后,每一方必须将争端的解决提交其首席执行官或律师。 |
| 26.3. | 如果争议未在通知发出后的一个(1)日历月内解决,则每一方均有权采取其决定的行动方针。 |
| 26.4. | 本第26条的规定不得限制任何一方当事人在任何时候向任何有管辖权的法院寻求紧急中间救济的权利。 |
| 27. | 一般 |
| 27.1. | 任务:未经我们事先书面同意,您不得转让、转让、许可或更新您在本协议下的权利或义务。未经我方事先书面同意,任何此类转让、转让、许可或更替均属无效。 |
| 27.2. | 放弃:任何一方当事人行使或不行使或迟延行使任何权利或补救办法,均不构成该一方当事人放弃该权利或其可利用的任何其他权利或补救办法。 |
| 27.3. | 无效:如果本协议的任何条款或其对任何一方当事人或情况的适用在任何程度上无效或变得不可执行,则本协议的其余部分及其适用不受影响,并应在法律允许的最大范围内继续可执行。 |
| 27.4. | 关系:本协议所载的任何内容均不会在双方之间建立任何伙伴关系、就业、合资企业或代理机构。 |
| 27.5. | 整个协议:本协议作为一项协议订立。它构成了各方当事人关于其标的的全部协议,并取代了各方当事人之间关于其标的的所有其他提议、先前的口头或书面协议、安排、协议和所有其他通信。 |
| 27.6. | 修正:本协议只能通过各方当事人签署的书面文件予以修改,本协议的一项规定或本协议项下的一项权利不得放弃或更改,除非受约束的一方当事人以书面形式签署。 |
| 27.7. | 管辖权:本协定受西澳大利亚州现行法律管辖。每一方当事人都不可撤销地服从新南威尔士和/或西澳大利亚州法院的管辖权,以及它们对与《协定》有关的任何争端的上诉法院。 |
| 27.8. | 对口单位:本协议可在对应方执行(包括通过DocuSign或类似方式),但在交换被执行对应方之前不得达成具有约束力的协议。通过电子邮件交换的文件的对应方应构成执行原件的证据。 |
| 28. | 定义和解释 |
| 28.1. | 在本协定中,括号内黑体字的术语具有定义这些术语的适用条款所规定的含义。任何以大写字母开头的词语,如在本文件中没有另作定义,应具有SLA中赋予它的含义。此外,在这些条款和条件中,下列词语具有以下含义: |
协议是指:(1)商业细节;(2)收费表;(3)本条款和条件;(4)服务水平协议;(5)商业细节中规定的适用数据处理协议。
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1527个 |
适用法律是指任何适用的行为、法律、立法、一般法规则,包括普通法和衡平法、司法命令或任何政府机构的同意或请求,包括任何适用法域的任何数据保护法。
澳大利亚消费者法是指《2010年竞争和消费者法案》(联邦)的附表2。
授权第三方发展商是指根据第0条被视为是授权第三方发展商的人。
营业日是指西澳大利亚州周一至周五的任何一天,不包括西澳大利亚州的公共假日和银行假日。
营业时间是指营业日的上午9:00 –下午5:00。
控制权变更是指(a)公司已发行股本的25%以上的实益拥有权的变更;或(b)指示或促使公司总管理层作出指示的法定权力。
生效日期指商业详情中指明的生效日期。
Commercial Details是指本文件在该标题下的表格。
后果性损失是指下列任何损失:
| (a) | 间接或间接造成另一损失; |
| (b) | 收入损失、利润损失、储蓄损失或预期储蓄或业务损失、数据损失、机会损失、商誉损失或预期损失引起或造成的损失或损害; |
| (c) | 特别的、惩罚性的或示范性的损失或损害(包括但不限于所施加的任何惩罚或罚款);或 |
| (d) | 纯粹的经济损失。 |
自订软件具有第18.1条所赋予的涵义。
数据处理协议是指商业细节中规定的适用的数据处理协议。
文件指提及或描述我们向您提供的许可SDK、AHI平台和/或服务的任何信息、材料或文件(无论是否以电子形式),包括任何书面规格、用户指南、手册和解释材料。
费用是指贵公司根据本协议应向我们支付的费用、差饷和费用,这些费用、差饷和费用载于费用表中,或贵公司与我们以书面形式另行约定。
不可抗力事件是指超出我们合理控制范围的任何行为、事件、不作为、事故或情况。
GDPR是指欧盟通用数据保护条例。
GST具有不时修订或取代的1999年《新税制(货物和服务税)法》(联邦)所赋予的含义。
实施计划是指您和我们之间以书面形式商定的将许可的SDK与您的应用程序集成的书面计划。
初始年期指商业详情所载的初始年期。
破产事件是指,就一方当事人而言:(a)该当事人停止经营业务,无法在债务到期时偿付债务,或被视为无力偿债或破产;(b)一名接管人或一名清盘人或临时清盘人或一名管理人被指定为该当事人,或已提出申请(包括该当事人提出的自愿申请)或作出命令或通过一项关于该当事人清盘的决议(不论是自愿的还是强制的);(c)该当事人是合伙企业,合伙企业解散或提出解散申请;(d)一方暂停向另一方偿付其债务,或一方利用任何法律为破产债务人提供救济;或(e)与上述(a)至(d)中所述的任何事件类似或具有实质上相似效果的任何事件,均发生在任何适用法域的法律之下。
知识产权是指所有当前和未来的知识产权,包括所有版权、专利、商标、外观设计权利、商业秘密、域名和其他类似性质的权利,以及《建立世界知识产权组织公约》第2条所界定的知识产权的所有其他权利,不论是否可注册,也不论是否已注册,以及在世界任何地方的任何注册申请或提出此种申请的权利。
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1627个 |
许可的SDK是指商业细节中指定的软件开发工具包,包括任何新版本、更新、修补程序和升级。此类SDK可包括:(a)库(包括任何二进制库);(b)文档;(c)软件;(d)示例代码;(e)我们就任何此类库向贵方提供的其他材料、文档和示例代码。
1级技术支助是指一级支助服务,包括:
| (a) | 为您的用户提供一个合适的机制,以便能够在您的应用程序中向您报告故障以进行诊断(例如支持热线、支持电子邮件等);以及 |
| (b) | 对用户报告的故障进行基本调查。 |
损失是指任何直接或间接的损失、费用、费用、罚款、赔偿责任或损害,包括以律师/委托人为基础的法律费用,以及第三方提出的任何索赔、要求或诉讼,或作出的判决或命令。
Measurement Error具有SLA中赋予它的含义。
道德权利具有1968年《版权法》(联邦)赋予的含义。
对象代码是指计算机在编译或从其源代码版本转换时可以执行的形式的计算机代码。
开放源代码许可证是指适用于管理开放源代码软件的许可证。
开源软件是指根据任何形式的开源许可获得许可的符合开源倡议的开源定义的任何软件(http://www.opensource.org/docs/definition.php)。
当事人或当事人是指你和我们,当事人或当事人是指你或我们,视情况而定。
付款条款是指费用表中所列的任何付款条款和条件。
个人数据具有数据处理协议中给出的含义。
人事指高级职员、代理人、雇员及分包商(不包括任何第三方发展商及授权第三方发展商)。就本定义而言,我们不是你们的人员,你们也不是我们的人员。
《隐私法》是指1988年《隐私法》(联邦)。
产品集成是指将许可的SDK集成到您的应用程序中的过程。
风险推断参考信息是指将特定风险研究应用于许可SDK产生的一组扫描结果而得出的健康风险信息。
计划停机是指我们或我们的任何供应商为托管AHI平台而提前安排的AHI平台的任何停机时间。
服务等级协议或SLA是指本MSA所附的题为“服务等级协议(SLA)”的文件。
服务是指实施服务、支持服务(该术语在SLA中定义)、培训服务、AHI平台处理您的数据以及我们根据本协议约定提供的任何其他服务。
源代码是指人类可读形式的计算机代码,编译后就变成了对象代码。
工作说明或SOW是指由您和我们签署的一份题为“工作说明”的文件。
支持请求具有SLA中赋予它的含义。
支助服务具有苏丹解放军赋予它的意义。
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1727个 |
期限是指初始期限和任何适用的续期条款。
条款和条件是指本文件第1-28条。
第三方开发者是指由你方聘用或将由你方聘用,为你方提供软件开发服务的第三方软件开发者。
第三方开发者许可协议是指本协议附件A所载的协议。
用户是指您授权使用您的应用程序的最终用户。
你的应用程序具有商业细节中赋予它的意义。
您的数据是指通过您的应用程序输入AHI平台的所有数据。
| 28.2. | 在本协定中,除上下文另有规定外,适用下列构造规则: |
| (a) | 标题和下划线仅为方便起见,不影响《协定》的拟订; |
| (b) | 本协议的一项规定不会因为一方当事人准备或负责准备该项规定,或因为一方当事人的法律代表准备了该项规定而被解释为对一方当事人不利; |
| (c) | 货币或“$”指澳大利亚元; |
| (d) | 凡提述规约或法定条文,即提述经不时修订、延长或重新订立的规约或法定条文; |
| (e) | 凡提述条款、分款或段落,即提述本协定的条款、分款或段落; |
| (f) | 凡提述某一分句或段落,即提述所提述的该分句或段落; |
| (g) | 在新南威尔士州,时间指的是时间; |
| (h) | 对个人的提述包括对个人、合伙企业、公司、合资企业、政府机构、政府部门和任何其他法律实体的提述; |
| (一) | 单数中的词应包括复数,复数中的词应包括单数; |
| (j) | 本协议的一项规定不得仅仅因为一方当事人或其律师拟备该项规定而被解释为对一方当事人不利; |
| (k) | “商业详情中指明”等类似词语,是指在商业详情中指明适用或肯定适用的词语; |
| (l) | 除非双方签署了商业细节中的“接受”一节,否则本协议不对你们或我们具有约束力;以及 |
‘such’、‘include’、‘include’和类似的表达方式不被用作,也不打算被解释为限制词,应被解释为在每种情况下紧随其后的是“但不限于”。
[本页的其余部分故意留空]
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1827个 |
服务水平协议(SLA)
| 1. | 定义和解释 |
| 1.1. | 本服务水平协议(SLA)构成《协定》的一部分。在本SLA中,所附条款和条件中的定义和任何构造规则,特此通过引用并入本SLA。 |
| 2. | 可用性目标 |
| 2.1. | 我们将尽最大努力提供AHI平台,该平台按任期内每个日历月(每个该等日历月,a服务期),至少99%的时间,不包括仅因您违反协议、您的应用程序、计划中断、Amazon Web Services提供的任何基础设施或托管服务中断或不可抗力事件而无法使用的时间。’可用’是指AHI平台可供您的应用程序通过许可的SDK访问并可使用。 |
| 3. | 提供支助服务 |
| 3.1. | 如支持服务在商业详情中有具体规定,我们将尽最大努力回应任何要求: |
| (a) | 就贵公司向我们报告的持牌SDK或AHI平台中任何可复制的故障,提供技术支援,以阻止持牌SDK实质上按照本文件(软件错误);以及 |
| (b) | 与人体测量测量捕获或结果或透皮光学成像捕获或结果有关的技术支持(测量错误), | |
| 按照本SLA第6.2条规定的适用答复时间(统称支助事务). | ||
| 4. | 支助服务条件 |
| 4.1. | 你必须: |
| (a) | 根据我们提供支助服务的合理要求,向我们提供迅速进入贵国技术环境的机会,包括通过远程进入的任何软件、系统、设备和网络;以及 |
| (b) | 根据我们提供支助服务的合理要求,向我们提供贵方所有必要的人员和/或文件。 |
| 5. | 技术支持 |
| 5.1. | 支援服务仅限于在营业时间内向经我们认可的贵方指定人员提供电话及电邮支援(支助人员)来回答你的支持人员的问题。 |
| 5.2. | 支持服务将通过我们的技术支持热线(通过电话或电子邮件)提供,该热线在营业时间内运作。我们将向您提供一个支持电话号码和一个支持电子邮件地址,以便您的支持人员可以通过它请求条款中提到的支持服务 5.1. |
| 5.3. | 如你在任期内需要支援服务,你必须通知我们你需要技术支援(支助请求)按照下列程序: |
| (a) | 您必须根据条款向我们发出支持请求 5.2; |
| (b) | 在发出支持请求时,您必须确保向我们提供: |
| (一) | 我们指定的受影响用户的唯一识别号码; |
| (二) | 受影响者的品牌、型号和操作系统用户的移动设备(在适用的情况下); |
| (三) | 软件错误或测量错误的详细说明; |
| (四) | 人员或用户遇到软件错误或测量错误的许可SDK/s的版本号的详细信息; |
| (五) | 软件错误或测量错误的证据;及 |
| (六) | 我们合理要求的任何其他信息。 |
| 5.4. | 除您的支持人员外,我们没有义务向您的任何授权的第三方开发人员、人员或用户提供与许可SDK或AHI平台有关的任何支持服务。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页1927个 |
| 5.5. | 您必须向用户提供1级技术支持。 |
| 5.6. | 我们可能会暂时停止持牌SDK和/或AHI平台的运行,或暂停您在执行支援服务时按我们的合理要求访问它们。 |
| 6. | 支助服务优先次序 |
| 6.1. | 我们将根据以下严重性代码分类(由我们绝对酌情决定),对贵公司在本SLA下要求的支持服务进行优先排序: |
| ● | 重大(严重程度1)–软件错误或测量错误,它(a)影响您的应用程序的重要部分;或(b)对您的业务运营产生重大影响。 |
| ● | 正常(严重程度2)–错误或测量错误(a)影响你的应用程序的非必要部分;或(b)不会对你的业务运作产生重大影响。 |
| 6.2. | 我们将作出合理努力,在下列时限内确认收到根据本战略框架提供支助服务的任何相关请求: |
| 严重程度 | 目标响应时间 | 目标分辨率时间 |
| 严重程度1级 | 1个营业时间 | 1个工作日 |
| 严重程度2级 | 4个营业时间 | 5个工作日 |
目标响应时间是从我们收到支持请求的时间开始计算的。如任何支援要求在营业时间以外发出,我们须当作在下一个营业日上午九时收到。目标解决时间是从我们确认收到您的支持请求开始计算的。
| 6.3. | 我们将使用合理的努力来解决软件错误或测量错误(包括通过提供变通方法)的主题,任何支持请求,在目标解决时间内。 |
| 6.4. | 支持级别定义为: |
| 水平 | 由 | 说明 |
| 1级 | 你 | 您的支持人员提供最终用户、一线支持 与支持文件一致 |
| 2级 | AHI | 如果支持请求无法解决,我们的支持人员将向您指定的支持人员提供支持 |
| 3级 | AHI | 我们的技术支持人员向2级支持人员提供支持。 |
| 7. | 排除 |
| 7.1. | 除根据本SLA明确要求外,我们没有义务为获得许可的SDK或AHI平台提供任何支持服务或其他技术支持。此外,在不限制上述规定的情况下,我们没有义务提供支助服务: |
| (a) | 对于我们或我们的托管服务提供商在计划或预定的中断期间发生的软件错误或测量错误; |
| (b) | 关于因您和/或您的第三方开发人员、人员或用户的作为或不作为而导致的任何软件错误或测量错误; |
| (c) | 因不可抗力事件引起或与之有关的错误; |
| (d) | 与任何第三方软件一起使用许可的SDK引起的任何软件错误或测量错误; |
| (e) | 第三方软件错误和缺陷导致的软件错误或测量错误; |
| (f) | 关于由你们的技术环境引起或与之有关的软件错误或测量错误; |
| (g) | 关于因您和/或您的授权第三方开发人员或用户违反本协议而引起的任何错误或测量错误;或 |
| (h) | 如果您未能在到期和应付时向我们支付任何未付的费用。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2027个 |
附件A-第三方开发者许可协议

第三方开发商许可证协议
本第三方开发者许可协议(“协议”)由South Perth Esplanade,South Perth WA 6151,71-73,Unit 5,ABN 85602111115(“许可人”)和[插入第三方开发者名称、ABN和被许可人地址](“被许可人”、“您”、“您的”)于[插入日期]签订。
‘AHI软件开发工具包’是指由许可方提供并被许可方描述为“软件开发工具包”或“SDK”的一种或多种软件开发工具,或可用于创建包含基于智能手机的人体扫描技术的应用程序的工具。这类软件开发工具可包括:
(a)图书馆(包括任何二进制图书馆);(b)文件;(c)软件;(d)样本代码;(e)许可人就任何此类图书馆、文件和样本代码向被许可人提供的其他材料。
‘开始日期’是指许可人或合作伙伴将许可的SDK的副本交付给您或提供给您的日期。
“机密信息”是指许可人向被许可人提供的与本协议有关的所有信息,如果此类信息在披露时被许可人确定为机密信息或具有机密信息的质量,但不包括以下信息:
尽管本协议有任何其他规定,许可方的机密信息仍包括许可SDK中的源代码。
‘文件’是指提供给你的任何提及或描述许可SDK的信息、材料或文件(无论是否以电子形式),包括任何书面规格、用户指南、手册和解释性材料。
“不可抗力事件”是指超出许可方合理控制范围的情况,导致许可方不能遵守或不能及时履行本协议规定的义务。
‘实施审核’是指一旦完成SDK产品集成,第三方开发者同意AHI允许访问与AHI许可SDK集成的第三方开发者产品的预发布版本,以便进行实施审核,如附表1 – SDK实施审核核对表所示。
“知识产权”是指在世界任何地方的所有知识产权,包括所有版权、专利、商标、外观设计权利、商业秘密、域名和其他类似性质的权利,不论是否可登记,也不论是否已登记,以及任何登记申请或提出此种申请的权利。
‘牌照’具有第2.2条赋予的涵义。
‘许可期’是指从开始日期开始到结束你与合伙人的约定时结束的期限。
‘许可SDK’是指AHI软件开发工具包,包括任何新版本、更新和升级。
‘开源许可’是指适用于开源软件的许可。
‘开源软件’是指根据任何形式的开源许可获得许可的软件,符合开源倡议的开源定义(http://www.opensource.org/docs/definition.php)。
‘合作伙伴’是指与您互动或与您互动的第三方,将授权的SDK集成到其应用程序中。
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2127个 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2227个 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2327个 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2427个 |
作为协议签署。
代表Advanced Human影像有限公司签署
荷兰银行85602111115号授权代表:
Vlado Bosanac
首席执行官
由被许可方授权代表代表被许可方签署:
Adryan van der Linde
项目经理HiC
[本页的其余部分故意留空]
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2527个 |
附表1-SDK实施审核核对表
审计员姓名:_____________________________________________________
第三方开发商公司名称:e-Vitality B.V. VAT:NL851656110B01
审计日期:________________________________________________________
合作公司名称:Inter-Psy B.V,商会:50074105
与AHI SDK集成的合作伙伴应用程序:HealthiCheck App
已审计的SDK(包括版本编号):____________________________________
| ☐ | 在已实现的AHI SDK中没有任何错误或UX/UI阻止程序(例如,所有按钮都可以工作) |
| ☐ | 没有冒犯性的语言 |
| ☐ | 没有不可读的文字 |
| ☐ | 新用户-能够创建新帐户 |
| ☐ | 新用户-能够创建首次扫描 |
| ☐ | 返回用户–能够创建第二次扫描 |
| ☐ | 周长测量:6次扫描精度测试-与ISAK物理测量相比,平均精度最低为97% |
| ☐ | 周长测量6扫描重复性测试–最低97%平均重复性测试 |
注意:此清单将用于初始产品集成,并且根据AHI的判断,可能会在后续的任何SDK版本更新中使用。
在这次审计中存在_________的不一致之处。
不一致的描述(如果0,则写不适用)
评论(如适用)
审计员签名:_____________________________________________________
第三方开发商代表姓名:__________________________________
第三方开发商代表签名:______________________________
合伙人代表姓名:____________________________________________
伙伴代表签名:_________________________________________
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2627个 |
附表2 –使用费
| 等级 | 每个用户每月的身体扫描费用* | 每个用户每月合并身体和面部扫描* |
| 1 – 25000名活跃用户 | 欧元4.99 | 欧元6.49 |
| 25,001 – 50,000活跃用户 | 欧元3.99 | 欧元5.49 |
| 50,001 – 100,000活跃用户 | 2.99欧元 | 欧元4.49 |
| 100,001 – 250,000活跃用户 | 2.50欧元 | 欧元4.00 |
| 250,001 – 500,000活跃用户 | 欧元1.99 | 欧元3.49 |
| 500,001 – 1,000,000活跃用户 | 欧元1.50 | 欧元3.00 |
| 1,000,001 – 3,000,000活跃用户 | 欧元1.00 | 2.50欧元 |
| > 3,000,000活跃用户 | 欧元0.80 | 欧元2.30 |
| 个人身体扫描,无需订阅 | 欧元4.99 | |
| 个人联合(身体和面部扫描)扫描,无需订阅 | 欧元.8.99 | |
4次联合(身体和面部扫描)扫描 不订阅* * |
欧元19.99 |
| * | 以上每个月,每个用户的价格是基于等级的,其中客户支付每个月,每个用户的价格为第一层,然后是每个月,每个用户的价格为第二层,以此类推。 |
| ** | 每位用户需预先支付4次合并扫描费用,并且必须在12个月内捕获。 |
| ● | 注意:上述收入应按月、按用户等级定价或按个人扫描定价支付给AHI,或根据双方之间的安排相互商定。 |
| ● | 所有以上每月,每个用户的定价是基于12个月的订阅。 |
| ● | 每月Face Scan订阅基于合理使用策略,允许用户每月最多进行10次扫描。 |
| 商业机密 AHI-Form-0024 |
AHI主服务协议v2 页2727个 |
AHI数据处理协议 |
![]() |
Master Services Agreement引用::AHI010027
本协议于:2022年7月2日(“生效日期”)
缔约方
| (1) | 高级人类影像有限公司(ABN 85602111115),地址:南珀斯滨海大道71-73号5单元,南珀斯西澳大利亚6151服务提供商”, “AHI");以及 |
| (2) | Inter-PSY B.V,商会:50074105 of Verl。Meeuwerderweg 5,9723 ZM格罗宁根(“持牌人”). |
背景
| (A) | 根据AHI与被许可方签订的合同(主服务协议),AHI向被许可方提供对AHI云平台的访问权限,以提供智能手机和基于云的数字生物特征处理服务。 |
| (b) | AHI服务的提供涉及由AHI代表持牌人处理个人资料(定义见下文)。 |
| (c) | 双方同意签订本数据处理协议(“DPA”),以满足适用的数据保护法的要求。 |
双方同意如下:
| 1. | 定义和解释 |
| 1.1. | 在本DPA中,本DPA中使用但未定义的任何大写表达均具有《主服务协议》中规定的含义,下列表达具有以下含义: |
账户数据是指与服务提供商与被许可方的供应商关系有关的个人数据。
控制人系指单独或与他人共同决定处理个人资料的目的和手段的自然人或法人、公共当局、机构或其他机构。
同意是指数据主体通过声明或明确的平权行动表示同意处理与其有关的个人数据的任何自由给予的、具体的、知情的和明确的指示。
数据保护法是指适用于服务提供者根据本《个人资料保护法》处理个人资料的所有法律和条例,包括但不限于:
| ● | 1998年《澳大利亚隐私法》(联邦)("APA ")及相关法例,例如2017年《澳大利亚隐私修正案(应通报数据泄露)法》(cth)("Ndb法") |
| ● | 《加州消费者隐私法》、《加州民法典》第1798.100条及以下各条及其实施条例("CCPA ") |
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议 |
![]() |
| ● | 英国《通用数据保护条例》("英国GDPR ") |
| ● | 欧盟一般数据保护条例("欧盟GDPR ") |
| ● | 巴西《通用数据保护法》("LGPD ") |
| ● | 秘鲁《个人资料保护法》(编号:29733("PDPL ")及其条例(n ° 003-2013-JUS-PDPL条例) |
| ● | 中国《个人信息保护法》Pipl "). |
数据主体是指与个人数据相关的已识别或可识别的自然人。
最终用户是指作为包含AHI服务或依赖AHI平台的任何被许可产品或服务的客户或用户的个人数据主体。
最终用户数据是指最终用户和/或被许可方向服务提供商提供的有关最终用户的个人数据,包括最终用户的身高、体重、性别、年龄、是否最终用户:吸烟、患有高血压、正在服用降压药、患有糖尿病,以及AHI服务在最终用户设备上生成的面部血流信息。
许可SDK是指在主服务协议附表1中列出的软件开发工具包。
被许可方产品指主服务协议附表1所列的被许可方软件产品。
AHI平台是指本DPA附表3的A和B部分中描述的AHI公有云环境。
AHI服务是指AHI使用AHI平台,通过集成获许可SDK的被许可产品向最终用户提供的智能手机数字生物识别处理服务。
个人资料是指与可以直接或间接识别的人(“数据主体”)有关的任何信息,特别是通过提及诸如姓名、身份号码、位置数据、在线身份识别或与该人的身体、生理、遗传、精神、经济、文化或社会特征有关的一个或多个特定因素而识别的信息。
处理人是指代表财务总监处理个人资料的自然人或法人、公共当局、机构或其他机构。
个人数据泄露是指安全漏洞,导致意外或非法销毁、丢失、更改、未经授权披露或访问传输、存储或以其他方式处理的个人数据。
“处理”和“过程”系指对个人数据或对个人数据集进行的任何操作或操作,不论是否通过自动化手段,如收集、记录、组织、结构、存储、调整或更改、检索、咨询、使用、通过传输、传播或以其他方式提供的披露、对齐或组合、限制、删除或销毁。
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议
服务数据是指服务提供商为传输和交换最终用户数据而处理的数据,这些数据包括但不限于通信的日期、时间、持续时间和类型;从最终用户设备收集的有关其如何使用AHI服务的信息;以及用于优化和维护AHI服务的性能和安全性以及用于调查和防止系统滥用的活动日志。
敏感数据是指揭示种族或族裔血统、政治观点、宗教或哲学信仰或工会成员身份的个人数据,或基因数据、为唯一识别自然人而使用的生物特征数据、有关健康的数据或有关自然人的性生活或性取向的数据;以及与刑事定罪和犯罪有关的个人数据,应视为包括1998年《澳大利亚隐私法》(Cth)中定义的“敏感信息”。
剪影是指以纯色或单一颜色表示的最终用户的图像,而剪影的内部是无特征的。
监督机构是指根据英国GDPR或欧盟GDPR设立的独立的公共机构。
3D模型是指最终用户的人体形状的虚拟3D表示。
| 1.2. | 在此DPA中: |
| 1.2.1. | a提及本《行动纲领》包括其时间表; |
| 1.2.2. | 本《行动纲领》中的条款、段落、附表或其他标题仅为方便起见而列入,对解释不产生任何影响; |
| 1.2.3. | 提及‘一方’包括该方的继承人和允许的受让人; |
| 1.2.4. | 单数的词包括复数,反之亦然; |
| 1.2.5. | 在‘include’、‘include’、‘include’、‘include’、‘in particular’或任何类似的词语和表达之后的任何词语,应被解释为仅用于说明,不得限制这些词语之前的任何词语、短语、术语、定义或描述的含义; |
| 1.2.6. | 对‘书面’或‘书面’的提及,包括以可阅读和非临时形式(包括电子邮件)复制文字的任何方法; |
| 1.2.7. | 凡提及任何适用的法律,即指任何适用的法律,一旦生效和适用,即指取代、修正、扩展、重新颁布或合并任何该等适用的法律及该等适用的法律所界定的同等用语;及 |
| 1.2.8. | 对任何法律的提及包括根据该法律不时制定的所有从属立法。 |
| AHi-Form-0025 v1 第3页,共11页 |
AHI数据处理协议
| 2. | 本协议的范围和适用 |
| 2.1. | 本DPA适用于服务提供商根据主服务协议代表被许可方处理最终用户数据。 |
| 2.2. | 本DPA在《主服务协议》期限内继续完全有效,并在《主服务协议》因任何原因终止或到期时自动立即终止。 |
| 3. | 处理个人数据和指示 |
| 3.1. | 各方当事人承认并同意,在处理最终用户数据方面,被许可方应为控制方,而服务提供者应为处理方(除非被许可方是第三方控制方的处理方,在这种情况下,服务提供者应为次级处理方)。 |
| 3.2. | 服务提供商处理最终用户数据的唯一目的是向被许可人提供AHI服务,并且只能按照被许可人的指示(包括最终用户在使用服务时发起的处理)或为遵守适用法律而必要的其他方式。有关处理方法的资料,包括托管和技术架构资料,载于附表3。 |
| 3.3. | 被许可方的指示应仅由以下方面构成: |
| 3.3.1. | 主服务协议和本DPA; |
| 3.3.2. | 被许可方或任何将最终用户数据上传或以其他方式输入AHI平台的最终用户; |
| 3.3.3. | 由被许可方或任何最终用户在AHI平台内或向其发起的,或就AHI服务作出或发起的任何选定设置和/或配置; |
| 3.3.4. | 被许可人通过电子邮件或通过AHI服务协助下的任何通讯工具向服务提供商提供的任何合理的书面指示,而该等书面指示明示为被许可人作为控制者向作为处理者的服务提供商发出的书面指示,且该书面指示符合《主服务协议》及本《行动纲领》的条款;或 |
| 3.3.5. | 持牌人及相关最终用户使用AHI平台的功能或作为AHI服务的一部分而提供的功能,以发出处理个人资料的指示,例如删除个人资料或导出个人资料。 |
| 3.4. | 被许可方应确保其指示符合《数据保护法》,如果服务提供者的指示违反《数据保护法》或任何其他法律或条例,则不应要求其遵守。 |
| 3.5. | 当事人承认并同意,在处理账户数据和服务数据方面,服务提供者是独立的主计长,服务提供者应当按照《数据保护法》处理账户数据和服务数据。 |
| AHi-Form-0025 v1 第4页,共11页 |
AHI数据处理协议
| 4. | 被许可人的义务 |
| 4.1. | 被许可方使用AHI平台和AHI服务,应当按照数据保护法的要求处理最终用户数据,并对最终用户数据的准确性、质量和合法性以及获取最终用户数据的方式全权负责;并向服务提供者声明和保证: |
| 4.1.1. | 它在处理最终用户数据方面遵守并将继续遵守《数据保护法》; |
| 4.1.2. | 它已提供并将继续提供所有必要的通知(包括向最终用户提供关于使用服务提供商作为处理者的通知的任何适用要求),并已获得并将继续获得《数据保护法》规定的所有同意和权利,以便服务提供商为本《行动纲领》所述目的处理最终用户数据; |
| 4.1.3. | 它已经并将继续拥有将最终用户数据上传或转移到AHI平台以供根据《主服务协议》和本DPA的条款进行处理的权利;和 |
| 4.1.4. | 服务提供商为服务的目的处理最终用户数据不会侵犯任何选择退出销售的数据主体的权利。 |
| 4.2. | 持牌人承诺不上载或转移任何敏感数据(不包括由AHI服务或使用AHI服务产生的任何最终用户数据)或与任何非AHI平台最终用户的数据主体有关的任何个人数据,并同意服务供应商对任何该等敏感数据(由AHI服务产生或使用该服务产生的最终用户数据除外)或第三方的个人数据(不论是否与个人数据泄露有关)概不负责。 |
| 5. | 次级处理 |
| 5.1. | 服务提供商有权使用分处理器处理最终用户数据,以提供AHI服务。为此目的,持牌人授权使用附表2所列的次级处理器。 |
| 5.2. | 服务供应商如拟为提供AHI服务而使用任何新的分处理器处理最终用户数据,须将该等数据以书面通知被许可人,其后被许可人应有30天的时间以合理理由反对使用任何该等新的分处理器。如无人提出反对,持牌人须当作已就上文第5.1条的目的授权新的次级处理商。如果被许可方提出反对,各方当事人应在提出反对后7天内(亲自、通过电话或视频通话)见面,真诚地讨论商业上合理的替代解决办法。如果各方不能在30天内达成决议,服务提供商有权以书面通知方式终止主服务协议。 |
| 5.3. | 服务提供者在使用任何分处理机处理最终用户数据之前,应当与分处理机签订符合《数据保护法》要求的分处理合同。 |
| 5.4. | 如果服务提供商为提供AHI服务而处理最终用户数据时使用的分处理器未履行其与服务提供商签订的分处理合同项下的义务,则服务提供商仍应因未履行本DPA项下的义务而向被许可方承担全部责任。 |
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议
| 6. | 安全与保密 |
| 6.1. | 服务提供商已实施并将维持附表1所列的技术和组织措施(“安全措施”),以保护最终用户数据不受未经授权或非法处理、意外丢失、销毁、损坏、更改或披露的影响。 |
| 6.2. | 被许可方承认并同意: |
| 6.2.1. | 安全措施为最终用户数据提供了适当的安全级别,以应对与处理最终用户数据相关的最终用户面临的风险,同时考虑到技术水平、实施成本以及处理的性质、范围、背景和目的;和 |
| 6.2.2. | 安全措施取决于技术和组织的进步与发展,并且服务提供商可以不时更新或修改安全措施,前提是此类更新不会导致AHI服务的整体安全性下降或最终用户数据受到保护。 |
| 6.3. | 服务提供商应确保任何经其授权处理最终用户数据的人(包括其工作人员、代理人和分包商)应承担保密的合同义务。 |
| 7. | 个人数据泄露的报告和通知 |
| 7.1. | 服务提供商须将任何个人资料泄露通知持牌人,不得无故拖延,无论如何须在识别个人资料泄露后48小时(48)内通知持牌人。 |
| 7.2. | 被许可方承认并同意服务提供商须遵守2017年《澳大利亚隐私修正案(应通报数据泄露)法》(c)(“新开发银行法”),即为《新开发银行法》的目的,该银行将被视为与被许可方‘共同持有’最终用户数据,在个人数据泄露事件发生后,将被要求评估一个合理的人是否会得出结论,认为个人数据泄露事件可能对受影响的个人造成严重损害,如果是,则通知受影响的数据主体和澳大利亚信息专员办公室。 |
| 7.3. | 被许可方承认并同意,如果受英国GDPR或欧盟GDPR规定的约束,它需要将个人数据泄露通知有关的监督机构,不得无故拖延,并在可行的情况下,不迟于知悉后72小时,除非个人数据泄露不太可能对数据主体的权利和自由造成风险。 |
| 7.4. | 被许可方承认并同意,如果受英国GDPR或欧盟GDPR规定的约束,如果个人数据泄露可能对其权利和自由造成很大风险,则需要立即通知受个人数据泄露影响的数据主体。 |
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议 |
![]() |
| 8. | 记录、审计和协助 |
| 8.1. | 根据《数据保护法》的要求,服务提供者应当: |
| 8.1.1. | 向被许可方提供其所拥有或控制的必要资料,以证明服务提供者遵守《数据保护法》;以及 |
| 8.1.2. | 允许并协助被许可方进行审计,包括检查(费用由被许可方承担),以使被许可方能够评估和核实服务提供商遵守《数据保护法》的情况(在任何12个月期间,最多不得超过一次审计请求)。 |
| 8.2. | 在《数据保护法》要求的情况下,服务提供者应(由被许可方承担费用)协助被许可方履行《数据保护法》规定的义务,包括: |
| 8.2.1. | 如果被许可方收到最终用户根据《数据保护法》行使其权利的请求或与处理最终用户数据有关的任何其他合规或请求,应及时通知被许可方; |
| 8.2.2. | 与被许可方充分合作,并根据需要协助处理任何此类最终用户请求、合规请求或其他请求,提供被许可方合理要求的最终用户数据和信息;以及 |
| 8.2.3. | 向被许可方提供合理协助,帮助其遵守数据保护法规定的处理安全、通知个人数据泄露、开展数据保护影响评估以及与数据保护监管机构打交道等方面的义务。 |
| 8.3. | 持牌人根据第8条须支付的任何费用,须由服务提供者按其标准时薪收取,并须由持牌人在发票发出后7天内支付,但资料保护法禁止就本条所涵盖的任何存取、资料或协助收取费用的情况除外。 |
| 9. | 国际转让 |
| 9.1. | 应被许可方的请求,服务提供商确认,在提供AHI服务时,最终用户数据只会在与最终用户的公共IP地址几何级接近的范围内处理,即如果最终用户(使用该服务)的请求来自欧洲某一地点,则其请求将由位于欧洲的AWS处理。为清楚起见并为本《行动纲领》的目的,被许可方要求在欧盟范围内处理所有最终用户数据。有关指定的AWS云位置,请参阅附表2。 |
| 9.2. | 被许可方承认并同意,在向被许可方提供支助服务时,最终用户数据只会转给或由附表2 –加拿大分处理器所载设在澳大利亚的AHI人员或分处理器NuraLogix提供,或由其查阅,以提供支助服务。 |
| 9.3. | 服务提供者可为以下目的而转让‘个人资料’1988年澳大利亚隐私法(c)至有关区域,但须符合澳大利亚隐私原则8(个人信息的跨境披露)。 |
| 9.4. | 服务提供商在国际上转让个人数据时,也将遵守任何其他适用的数据保护法。 |
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议
| 10. | 删除和确定数据 |
| 10.1. | 除第10.2条另有规定外,服务供应商应被许可方的要求,删除所有最终用户数据(除非法律要求保留最终用户数据,在这种情况下,服务供应商应将此种要求书面通知被许可方)或在以下较早者之后的合理时间内(按被许可方合理要求的格式)将其退还被许可方: |
| 10.1.1. | 终止主服务协议;或 |
| 10.1.2. | 如果在履行服务提供商根据本DPA或主服务协议承担的义务时,不再需要处理该最终用户数据。 |
| 10.2. | 在根据第10.1条删除或退回最终用户数据予持牌人之前,服务供应商须获准将最终用户数据匿名化和汇总,使其完全不再包括个人数据(“非识别数据”),并可在主服务协议及本DPA终止后,为改善及发展AHI服务而备存及使用非识别数据。 |
| 11. | 将军 |
| 11.1. | 修正:本《行动纲领》代表双方就其主题事项达成的全部协议,除非各方签署书面文件,否则不得修改。尽管有本款的上述规定,服务供应商仍可向持牌人发出书面通知(“修订通知”),以修订本《行动纲领》,但如为符合资料保护法或对其作出的任何修订,或任何适用的监督、政府或管理当局的规定,并在必要的范围内作出修订。如持牌人不同意任何修订通知,则必须在修订通知(“反对通知”)发出之日起7天内,以书面通知服务提供者该事实。如果当事各方不能在异议通知发出之日起7天内解决异议(“争议解决期”),任何一方均可在争议解决期限届满后7天内以书面通知方式终止本《行动纲领》。 |
| 11.2. | 分配:未经另一方事先书面同意,任何一方均不得转让、转让、许可或更新其在本《行动纲领》下的权利或义务。 |
| 11.3. | 可分割性:如果有管辖权的法院认为本《行动纲领》的任何规定无效,则本《行动纲领》的其余部分仍可执行。如果本《行动纲领》的一项规定与影响当事人商业关系的任何《数据保护法》相冲突,则该规定将被切断,其余部分仍可执行。 |
| 11.4. | 关系:双方是独立的承包商,本DPA不会产生任何合伙、合资、雇主与雇员或其他关系。 |
| 11.5. | 对口部门:本《行动纲领》可以对应方执行,但在交换被执行对应方之前,不得达成具有约束力的协议。 |
| 11.6. | 整个协议:本《行动纲领》和任何适用的数据保护法在此所暗示的任何条款构成双方当事人之间的全部协议,并在法律允许的范围内,取代双方当事人之间关于其主题事项的所有先前谅解、陈述、安排和协议。 |
| 11.7. | 适用法律:本《行动纲领》将受《总服务协议》的法律管辖并按其解释。如果本数据处理协议与主服务协议的任何其他条款不一致,则以本主服务协议为准。 |
< <本页其余部分故意留空> >
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议
附表1:安保措施
服务提供商实施了以下技术和组织安全措施:
| ● | 信息安全政策和相关程序 |
| ● | 工作人员安全意识紧张 |
| ● | 工作人员雇用合同中的安全和数据保护义务 |
| ● | 所有计算机系统的身份和访问管理措施,包括身份验证、多因素认证和授权程序 |
| ● | 防恶意软件、电子邮件网页过滤和安全检测及保护软件。 |
| ● | 所有建筑物和办公室的实体安全措施,包括门窗锁、文件柜锁和访客出入管理控制。 |
| ● | 安全保证活动,包括内部和外部安全审计。 |
| ● | 网络边界保护控制,包括防火墙 |
| ● | 安全测试,包括对服务提供商开发的软件(包括AHI软件开发工具包或“SDK”)的渗透测试。 |
| ● | 通过业务连续性和IT灾难恢复计划支持数据备份和归档。 |
| ● | 必要时,考虑到技术水平、实施成本以及个人数据的处理、假名和/或加密的性质、范围、内容和目的。 |
< <本页其余部分故意留空> >
| AHi-Form-0025 v1 第11页 |
AHI数据处理协议 |
![]() |
附表2:次级处理器
以下分处理器由被许可方授权给最终用户数据:
| 次级处理器 | 目的 | 地点 |
| NuraLogix公司(“NuraLogix”) | 人脸扫描处理服务 | 加拿大* |
| 亚马逊网络服务 | 公共云服务 | 法兰克福 |
| Itoc私人有限公司 | 对AHI平台的24x7全天候监测 | 澳大利亚 |
| * | 请参阅上文第9.2条。 |
< <本页其余部分故意留空> >
| AHi-Form-0025 v1 第10页,共11页 |
AHI数据处理协议 |
![]() |
附表3:处理的性质、手段和目的
A部分:概述
服务提供商代表被许可方处理最终用户数据,以提供基于智能手机和云的数字生物识别处理服务。
服务提供商处理:
| ● | 面部扫描数据可计算心率、不规则心跳、呼吸、血压、心率变异性和心脏负荷信息,并为最终用户提供支持。 |
| ● | 身体扫描数据计算数字人体测量周长测量,身体成分信息(如体脂%),并为最终用户提供支持。 |
AHI平台托管在亚马逊网络服务(AWS)云平台上。
AHI会定期对我们的SDK进行漏洞测试,以查找由独立安全专家编写的OpenWeb应用程序安全项目标准的漏洞。
BodyScan
所有BodyScan数据处理都在设备上进行。终端用户的图像或视频永远不会离开他们的设备,因为所有测量都是在设备上处理的。
要处理和返回主体扫描结果,最终用户的设备不会留下任何个人身份信息。
FaceScan
FaceScan数据在AWS云上处理。
最终用户数据的处理基于最终用户公共IP地址的地理位置。当最终用户请求FaceScan时,如果他们位于欧盟,该请求将在位于欧盟(法兰克福)的AWS中处理。信号(面部血流数据)是从FaceScan视频中提取的,并在静止和传输时加密。
处理后删除所有个人身份信息。
B部分的图表(下图)显示了截至此DPA启动日期的AHI平台架构。
B部分:建筑

| AHi-Form-0025 v1 第11页 |