购买条款和条件
自 2025 年 2 月 15 日起生效
答:简介
在罗技系统中单击接受此等购买条款(“条款”),或者通过签署包含或引用此等条款的工作说明书或其他文档(“SOW”),即表示您(“承包商”、“供应商”) ,“供应商”或“您”)同意,本条款适用于您向 Logitech Europe SA 或其任何全球附属公司(“罗技”)提供的货物、服务(“服务”)和/或可交付成果(“可交付成果”) ),根据罗技交付给您的每个采购订单(“PO”),和/或您和罗技共同签署的每个 SOW,除非罗技明确同意适用单独的协议。本条款与每个 PO 和 SOW 一起构成“协议”,自较早的 i) 您在罗技系统中接受这些条款的日期,或 ii) SOW 的生效日期(“生效日期”)起生效。“附属公司”是指直接或间接控制另一个实体、受其控制或与另一个实体共同控制的任何实体,其中“控制”是指拥有至少百分之六十 (50%) 的已发行股份或证券(代表公司所有股份或证券的权利)投票选出董事或其他管理机构)。罗技保留不时修改本条款的权利。更新后的条款将适用于更新后的条款生效之日后发布的 PO 以及 SOW 或其他执行的订购文件。
本条款适用于您与罗技之间未签署协议的情况。
B.一般条款
- 1.服务参与。
- 1.1 服务、可交付成果。
根据本条款,承包商将根据罗技的要求,在逐项目的基础上提供服务并提供可交付成果。每个新项目将在罗技提供的 PO 和/或双方商定的 SOW 中进行描述。提供服务和可交付成果的截止日期将在每个 PO 或每个 SOW(如果适用)中定义。
- 1.2 采购订单,工作说明书。
罗技交付的每个采购订单将根据采购订单条款生效,并受本条款约束。每份 SOW 在经双方同意并签署后生效并受本条款约束。如果双方签署 SOW,则承包商同意在收到罗技(或其附属公司)发布的 PO 之前,不会根据任何 SOW 开始工作。
- 1.3 期限。
本协议自生效日期起一直持续有效,除非根据下文第 4 节终止。
- 1.1 服务、可交付成果。
- 2.补偿。
- 2.1 报酬。
罗技将根据适用的采购订单或 SOW 中规定的付款时间表向承包商支付费用。承包商应尽其商业上合理的努力来实施减少成本和费用的程序,同时不对其履约产生不利影响。未经罗技事先书面批准,不得在 PO 或 SOW 期限内提高 PO 或 SOW 中规定的费率和费用。承包商保证,每份采购订单和 SOW 下的承包商应得补偿不会超过向类似情况的客户提供的类似服务和同等质量的工作的最低应得补偿。
- 2.2 报销批准的费用。
承包商应对在提供服务的过程中产生的所有费用负责,但 SOW 或 PO 特别规定的费用或者由罗技事先书面授权的其他费用并记录以供罗技补助的费用除外。承包商将向罗技提供此类费用的收据和其他支持文档。承包商的任何可报销的商务差旅费用将受到罗技差旅指南的约束。
- 2.3 付款期限。
罗技同意,如果承包商的注册办公地址(如 SOW 或 PO 中反映)在欧盟、澳大利亚、新西兰;如果承包商位于其他地方,自收到发票起净 75 天;适用法律规定的更短付款期限。每张发票必须包含对已执行工作和/或所提供可交付成果的完整描述,并注明适用的罗技采购订单。如果费用基于时间和材料,则发票还必须详细列出工作时间。
- 2.4 税费、劳动费和其他法律义务。
除非 SOW 或 PO 另有规定,否则罗技在本协议下就服务和交付物应付承包商的费用不包括税费,罗技将支付针对提供服务评估的销售税、使用税、服务税和增值税可交付成果。签约方应缴纳就其收入评估的税款,并全权负责遵守与其在提供服务时雇用或保留的员工、代理人或代表有关的所有适用的税务、合同、劳工和社会保障义务,并且交付成果。承包商将负责在施加任何兴趣或处罚之前及时全额计算、报告、预存和支付任何此等税费以及其他义务。罗技不会补偿承包商,也不具有任何责任对于由于承包商未能及时提交退货单或定金或支付到期税费或其他义务而可能施加的任何处罚或利益。
- 2.1 报酬。
- 3.双方关系和额外义务。
- 3.1 关系的性质。
Connector 和 Logitech 均为独立签约方,协议中的任何内容均不构成合作伙伴、合资企业或雇主-雇员关系。承包商不是罗技的代理人,也无权代表罗技做出任何陈述或承诺,除非罗技特别要求或书面授权。承包商同意独家承担遵守管理独立承包商的所有适用州和联邦法律的义务,包括基于支付给承包商、其代理或员工,承包商特此同意补偿罗技并使其免受任何和所有此等税费或贡献,包括但不限于违约金和利率。
- 3.2 质保。
承包商向罗技陈述并保证:- a.承包商具有签订本协议的所有必要权利和权限,其在本协议下的义务的履行不得与其与任何第三方的任何协议或对任何第三方的义务相冲突。
- b.承包商将通过按照罗技的指定不时参与罗技的独立承包商评估和评分流程,建立并保持其作为独立承包商的地位。
- c.承包商将根据承包商所在行业的最佳实践,以专业且娴熟的方式履行所有服务,并且服务和可交付成果将符合适用的规范、PO 和/或 SOW。
- d.可交付成果将不会侵犯任何专利、版权、商标、商业秘密或任何第三方的其他知识产权,或者任何第三方的任何隐私权。
- e.承包商是由承包商根据本协议准备的或为他准备的任何服务或可交付成果的唯一和排他性所有者,或者有权代表其所有者签订本协议。
- f.承包商声明并保证,在履行本协议项下的义务时,其遵守对其与本协议相关的活动具有管辖权的任何政府机构的所有适用法律、法令和法规,包括但不限于有关进口、出口、环境法以及任何适用的反贿赂和腐败法律的准则,包括但不限于美国《反海外腐败法》、瑞士法律和英国《反贿赂法》。承包商应向罗技提供使罗技能够遵守与本协议相关的适用法律、法令和法规所需的任何信息。
- g.除此之外并在不限制上述规定的情况下,承包商声明并保证,其及其所有者、董事、员工和代表其工作的每个其他人员没有也不会就本协议项下拟进行的交易或在涉及罗技或罗技产品的任何其他商业交易中,直接或间接支付、要约或承诺支付或转让任何有价物:(a) 给任何政府官员或员工(包括政府所有和政府控制的公司和公共国际组织); (b) 任何政党、政党官员或候选人; (c) 向任何中介机构支付任何上述费用; (d) 任何其他个人或实体,如果此类付款或转让将违反付款或转让所在国家或美国的法律。双方意图明确的是,不得进行任何具有或影响公共或商业贿赂、收受或默许勒索、回扣或其他非法或不正当手段获取业务的付款或价值转移。承包商保证其全部或部分不为任何政府或政府机构或部门所有。
- h.承包商不得基于种族、宗教、肤色、年龄、性别、民族血统、家庭、残疾、退伍军人身份或承包商运营所在国家/地区的任何其他受保护类别(a ) 特别是与本协议和提供服务相关的任何事项,以及 (b) 在雇佣或与供应商和分包商签订合同和分包领域的一般(无论是否与本协议或提供服务)相关的任何事项。
- 3.3 罗技行为准则。
承包商应遵守罗技行为准则的原则,可在罗技投资者关系网站 (ir.logitech.com) 的“治理文档”标题下获取,或通过以下直接 URL 获取:https://s1.q4cdn。 com/104539020/files/doc_downloads/corporate_responsibility/Logitech-Code-of-Conducing.pdf。
- 3.4 保险。
承包商应自费购买保险,涵盖承包商在协议下的活动以及承包商的员工、代理人和代表的活动,包括但不限于工人赔偿保险和商业一般责任、人身伤害责任和财产损失责任、错误和遗漏责任以及媒体责任。承包商保险将作为 Logitech 投保的任何保险的主要保险。罗技投保的保险仅为自费保险,并且不影响承包商投保的保险。应罗技要求,承包商将向罗技提供证明此类承保范围的保险单。此外,若保险范围或限制的取消或减少,承包商应提前三十 (30) 天向罗技提供书面通知。
- 3.5 利益冲突。
承包商同意在协议期限内不接受与协议或服务范围下的承包商义务不一致或不相容的工作,或签订合同或接受义务。承包商进一步同意,不会向罗技披露、带入罗技经营场所,或诱使罗技使用属于罗技或承包商之外的任何一方的任何机密信息。
- 3.6 赔偿。
合约方同意,对于被补偿方可能招致或遭受的,并且由于以下原因产生、导致或与之相关的任何和所有损失、责任或损害,承包商同意为罗技、其附属公司及其各自的官员、董事、员工和代理人进行辩护、赔偿并使罗技免受损害承包商违反或未能履行其在本协议下的义务。
- 3.7 保密。
- a.“机密信息”指与本协议相关的所有信息、与任何 SOW 或 PO 的规格和信息以及罗技和/或其附属公司披露的其他业务和技术信息。以下信息不在机密信息之列:(1) 在披露时正确地为承包商所知,而没有保密义务,(2) 由承包商从第三方合法获得,不受使用或披露限制,(3) 通过以下方式为公众众所周知:无过错或违反协议的行为,或 (4) 是由承包商在未使用机密信息的情况下独立开发的。
- b.除非根据本协议规定有必要,否则承包商不得使用机密信息,并且不得向任何其他个人或实体披露机密信息的任何部分。承包商将使用所有合理的步骤来保护机密信息免遭未经授权的使用或披露,包括但不限于承包商为保护其自身的专有、机密和商业秘密信息而采用的所有步骤。
- c.机密信息仍然是 Logitech 和/或其附属公司的财产,除此处明确授予的之外,并未授予关于机密信息的任何许可或其他权利。机密信息按“原样”提供,对其准确性或性能不做任何明示、暗示或其他形式的保证。
- d.签约方还同意,如果其基于上述原因确定机密信息的任何部分不是保密的,则其将在将此类部分透露给任何第三方之前至少提前十 (10) 天通知罗技。
- e.本节规定的保密义务将在协议终止后三 (3) 年内保持有效。
- 3.8 禁制令救济。
承包商承认,任何机密信息的披露都将给罗技和/或其附属公司造成无法挽回的损害,而此等损害可能无法获得足够的损害赔偿。因此,除了任何其他可能可用的法律补救措施外,Logitech 和/或其附属公司还可以针对违反或威胁违反上述承诺的行为寻求禁制令。
- 3.9 罗技财产。
如果罗技就协议向承包商提供任何以下物品,此类物品在本协议中应称为“罗技财产”(无论此类物品是否构成罗技的机密信息):任何设备、工具、软件、与罗技的产品、其业务或客户或供应商相关的信息技术系统或者文档或其他材料(这可能包括但不限于图纸、蓝图、手册、信件、便条、笔记本、报告、草图、公式、备忘、记录、文件、计算机程序、机器清单、数据、员工清单、部件号、成本、利润、市场、销售、客户清单等)。所有罗技财产都是罗技的独家财产。所有 Logitech 财产均不得留置权和负担。承包商将仅使用罗技财产来履行本协议项下的义务。Logitech 的所有财产均按“原样”提供,不附带任何任何明示或暗示的质保。承包商同意应罗技的要求,立即将承包商所拥有的所有罗技财产以及罗技财产的所有副本交付给罗技。在协议因任何原因终止后,签约方同意立即将罗技财产的所有有形物品以及当时属于签约方财产的任何其他罗技财产交付给罗技,或者由罗技选择销毁并提供官员的此类销毁证明。占有权,但罗技经事先书面允许承包商保留的情况除外。
- 3.10 记录和审计。
承包商将根据合理的会计实践维护完整和准确的会计记录,以证实承包商的费用。承包商应在服务或可交付成果完成后保存此类记录至少两 (2) 年,或者适用于承包商的法律规定的任何更长保留期。罗技可以通过其自己的代表或罗技自费选择的会计师事务所审计此类记录,以核实承包商的费用。对承包商记录的任何审计都应在办公时间内进行,以避免无理干扰承包商的正常业务运营。如果审计发现承包商多收费用,则承包商应在收到通知后十 (10) 日内向罗技支付多收费用以及任何公司进行审计的成本和费用。
- 3.11 数据处理和安全性。
在承包商访问罗技数据、系统或机密信息的范围内(如有),承包商应遵守下方罗技数据处理协议和罗技安全条款中规定的附加条款。
- 3.12 所有权。
罗技是本协议项下提供的所有可交付物的所有知识产权的所有者。承包商同意转让,并特此转让其就根据本协议产生和提供的可交付成果拥有或可能获得的所有权利,包括其中的所有知识产权、精神权或形象权。签约方理解,此类工作产品是“雇佣工作”,并且将是罗技的专有财产。承包商同意立即以书面形式向罗技或罗技指定的任何人员披露每个计算机程序、商业秘密、发明、发现、改进、受版权保护的材料、过程、制造技术、公式或专有技术,无论是否可申请专利、承包商在根据本协议项下为罗技履行的任何工作过程中构思、制造、付诸实践或了解到的或可受保护的信息。签约方将协助罗技合作,并采取罗技合理要求的此类进一步行动,使罗技能够获得和完善其对本协议项下作品的所有权。
- 3.13 知识产权。
承包商确认,罗技和/或其附属公司的知识产权,包括但不限于专利、商标、商品名、版权和商业秘密权,仍归罗技和/或其附属公司独家所有。承包商特此授予非排他的、不可转让的有限许可,以仅在适用的 PO 或 SOW 的期限内使用罗技向承包商提供的商标、徽标、商品名和服务标志(“标志”),履行协议下的服务的唯一目的。由此等标志的使用而产生的所有商誉将仅有益于罗技及其附属公司。承包商对标志的使用将遵守罗技商标指南 (https://www.logitech.com/tos/tradeMark-guidelines.html) 或遵守罗技不时提供或更新的其他内容。
- 3.14 临时外派到罗技的承包商员工。
如果服务涉及任何在罗技临时派任或聘用的承包商员工(“承包商员工”),则在不限制本协议项下其他义务普遍性的情况下,承包商明确同意:
(1) 承包商应负责支付和/或申请每位此类承包商员工的适用工资预扣税;
(2) 承包商对罗技的每名承包商员工的临时外派或聘用条款负责;但是,承包商和罗技会对候选者进行审查,以确保选择最合适的;此外,每名承包商员工都将获得
- (i) 保证和协议是受雇于承包商,而非罗技;
- (ii) 罗技可更改任务分配的结束日期,恕不另行通知;
- (iii) 承包商员工不比其他正式员工或临时员工具有资历,也不能保证一定会在未来被召回来为 Logitech 提供帮助;
- (iv) 承包商员工必须遵守所有罗技政策,未能遵守可能导致罗技的任务或聘用合同立即终止;
- (v) 承包商员工没有资格获得任何罗技福利,包括但不限于健康计划、退休计划、带薪休假和离职费;和
(3) 承包商补偿罗技和其他被补偿方的义务明确包括任何承包商员工提起的任何诉讼和/或任何主管机构就承包商员工的工资预扣税提出的任何评估;因合法终止承包商员工的雇佣关系(通过精简或在提前终止或非续订与承包商员工相关的 SOW 后由承包商自行采取的其他方式)而产生的任何其他责任。
- 3.1 关系的性质。
- 4.终止。
- 4.1 由罗技终止。
罗技可在事先五 (5) 天以书面形式通知承包商的情况下,随时终止本条款或特定 SOW,或取消本协议下的特定采购订单。
- 4.2 承包商终止。
承包商可仅在没有 SOW 或 PO 生效的情况下出于方便终止本条款,并且承包商至少提前一百二十 (120) 天向罗技提供书面通知。
- 4.3 因违约而终止。
如果任何一方实质性违反本协议、SOW 或 PO,并且违约方未能在收到非-违约方。如果承包商出现实质性违约,罗技没有义务向承包商支付任何款项。
- 4.4 终止的影响。
除第 4 节中另有规定外,在特定 SOW 或 PO 终止后,罗技将按时间和材料为基础或根据里程碑计划向承包商支付罗技在终止生效日期之前已执行和接受的任何工作的成本由 Logitech 合理决定。罗技必须在终止之日后九十 (90) 天内收到此类费用的任何发票。承包商应立即向罗技退还其已收到的所有预付款(如有),减去在终止之日到期的承包商费用和到终止通知日期为止承包商已发生的合理且可证明的费用所得的差。承包商将向罗技交付全部或部分的所有在制品,包括所有版本或部分内容,并将以书面形式确认向罗技转让交付物的所有权。
- 4.5 无责任。
任何一方均无需对仅仅由于根据本条款终止本协议或特定 SOW 或 PO 而造成的任何类型的损害而对另一方承担责任。本协议的终止将不影响任何一方的任何其他权利或补偿。
- 4.1 由罗技终止。
- 5.有限责任。
在任何情况下,罗技对于以任何方式因本协议引起的利润损失或任何特殊、间接、偶发或继发性损害承担任何责任,无论何种原因造成并基于任何责任理论。即使罗技已被告知可能发生此类损害,并且即使任何有限补救措施未能实现基本目的,此限制仍然适用。各方确认并同意,本节中包含的责任限制反映了本协议中规定的风险分配,并且任何一方都不应在未考虑此责任限制的情况下签订本协议。
- 6.完整协议;优先。
除非罗技与承包商之间就同一主题还签署过其他协议或点击协议,否则本条款与所有商定的 SOW 和 PO 一起构成双方之间的完整协议,并替换和取代所有此前或同时的口头或书面协议。各方就其主题事项达成的共识或安排。如果本条款与任何 SOW 或任何 PO 或其任何附件之间存在任何冲突,则以本条款为准。如果任何 SOW 与 SOW 相关的任何 PO 或任何此类 PO 的任何附件之间存在任何冲突,则以 SOW 的条款为准(除非其中另有明确规定)。
- 7.修订。
未经双方授权代表书面签署,不得修改或修订本协议。
- 8.法律和审判地点的选择。
本协议将仅受 法律管辖,并且争议将由
(i) 美国加利福尼亚州以及与承包商签约的 Logitech 实体的注册地址位于美洲的圣克拉拉县法院和加利福尼亚北区法院;或其他
(ii) 罗技实体承包商与之签订合同的国家/地区和注册地址的管辖法院(在任何情况下均不考虑法律原则冲突)。或者,由罗技完全自行决定,将争议提交给承包商注册地址有管辖权的法院管辖。《联合国国际货物销售合同公约》不适用。各方放弃所有对缺乏属人管辖权和不方便法院的抗辩。
- 9.作业。
由于罗技已专门为承包商签订了服务合同,因此在未经罗技事先书面同意的情况下,承包商不得全部或部分分包、转让或委托其在协议下的义务。任何违反本节规定尝试的转让均为无效。
- 10.不可弃权。
在出现违反本协议的情况时,任何延迟或未能采取行动不应被视为放弃追究该等违约或追究其后违反本协议任何条款的责任。双方均可采用本协议未明确否认或修改的法律或衡平法的任何补救措施。
- 11.独立努力。
在不侵犯另一方知识产权的情况下,本协议的任何内容均不得损害任何一方单独或与其他方直接或间接开发、制造、购买、使用或营销可与另一方竞争的产品或服务的权利调整大小。
- 12.禁止公开发布。
未经罗技事先书面同意,承包商不得使用或复制罗技的商标、商品名、商业外观或徽标,也不得将罗技称为承包商的客户。
- 13.不可抗力。
如果由于完全超出违约方控制范围且并非由违约方疏忽造成的任何原因而导致无法履约,则任何一方的不履约均可免除;但如果不履行义务的时间持续超过三十 (30) 天,则任何此类不履行义务将成为另一方终止本协议的原因。
- 14.声明。
所有通知必须采用书面形式,并交付至各方最新 SOW 或 PO 中提及的地址或其注册地址。对于罗技,还必须通过电子邮件将副本发送至legalnotes@logitech.com。
- 15.生存。
第 3 条(关系性质)、3.5(利益冲突)、3.6(赔偿)、3.7(保密)、3.8(禁制令救济)、3.9(罗技产品)、3.10(记录和审计)和 3.11(数据处理和安全) ),4.3(违约终止),4.4(终止的影响),4.5(不承担责任),5(责任限制),8(法律和审判地点的选择),10(无弃权),11(独立努力), 12(禁止公开)和 14 至 18 将在本协议终止后继续有效。
- 16.可分割性。
如果本协议的任何条款因任何原因被认定为无效、不合法或无法执行,则本协议的其余条款将不受影响,并且无效、不合法或无法执行的条款将替换为符合、合法和可执行的条款更接近无效、非法或无法执行的条款潜在方的本意。
- 17.约束力;接班人。
本协议的条款应仅有益于双方及其各自的继任者和允许的受让人。
- 18.执行;配对。
本协议,包括对本协议的任何修订、放弃或修改,可通过原件、传真或电子签名的副本签署,每份副本应被视为原件,但所有这些副本将构成同一份文书。通过传真、电子邮件或其他电子交付或签名方法交付的签名页签署副本其效力与实际交付的手动签署的协议副本具有同等效力。
C.数据隐私和安全条款
本部分包含 Logitech 的数据处理协议和安全条款。
C.1 罗技数据处理协议
罗技及其关联公司和子公司(统称为“罗技”)要求服务提供商、承包商、供应商、分销商和其他业务合作伙伴及其员工(统称为“您”)遵守本数据保护协议(“DPA”)中规定的要求, ) 罗技或其员工、代表、客户、分销商或其他业务合作伙伴在您与罗技或罗技客户的业务关系范围内向您提供的任何信息(“罗技数据”)。本 DPA 附属于并通过引用并入其中指定的罗技实体与您之间的服务协议(“协议”)。
- 1.使用和转让限制。您不得以任何方式访问、收集、存储、保留、转移、使用或以其他方式处理任何罗技数据,除非:(a) 为了罗技的利益并代表罗技;(b) 按照罗技授权人员的书面指示;(c) 根据适用法律。在不限制上述一般性的情况下,您不得让任何分包商访问罗技数据或将罗技数据重新安置于新位置,除非与罗技达成书面协议或书面指示。在与罗技的关系结束后,以及在罗技提出要求时,您必须随时返回或删除任何罗技数据。您必须对所有员工、承包商和后续接收方施加至少与本 DPA 一样保护罗技数据的合同义务。
- 2.遵守批准的政策。您必须尽最大努力并采用最先进的组织和技术保护措施,确保罗技数据免受未经授权的访问和其他数据处理。您必须遵守罗技的安全条款,除非罗技已明确批准您自己的书面信息安全政策作为替代政策(在此情况下,您必须遵守您自己政策的批准版本,不要进行会降低若您自己的信息安全政策有任何重大变更,请提前三十 (30) 天书面通知罗技)。如果您进行 SSAE 16、SOC 或类似或后续审核,您必须遵守您的 SSAE 16、SOC 或类似或后续标准,并提前三十 (30) 天向罗技提供任何变更通知。
- 3.遵守合规义务。在罗技的合理要求下,您必须:(a) 根据 1996 年美国健康保险流通与责任法案和相关法规(“HIPAA”)以及其他司法管辖区法律要求的类似协议签署商业伙伴协议,(b) 以合同形式同意遵守旨在保护罗技数据的法律和行业标准,包括但不限于欧盟委员会批准的关于向处理器传输数据的标准合同条款、支付卡行业标准(“PCI”)以及类似和其他框架,前提是此类框架适用于您接触到的任何罗技数据;(c) 允许罗技终止与您的某些或所有合同,前提是 (i) 按比例退还任何预付费用,(ii) 根据合理要求提供过渡或迁移援助,以及 (iii) 不收取任何提前终止费用或其他额外费用。
- 4.提交审计。您必须提供有关您的合规计划的信息,并提交罗技或应罗技要求由独立第三方或罗技客户进行的合理数据安全和隐私合规审计,以验证是否遵守本 DPA、适用法律和任何其他适用的合同承诺。
- 5.通知违规行为。如果您发现对罗技数据未经授权的访问,或根据欧盟通用数据保护条例 (GDPR) 或适用于您或罗技的法律报告的任何安全漏洞,您必须立即通知罗技,咨询并配合调查和可能要求的通知,并提供罗技合理要求的任何信息。您还必须补偿罗技由此产生的任何损害和费用,包括但不限于为数据主体采购的身份保护援助和服务,以及罗技处理事件的合理律师和技术顾问费用。
- 6.分处理方。在任何批准的分处理者开始对罗技数据的任何处理之前,您应向任何批准的分处理者施加本 DPA 中实质上相似但同等重要的数据保护义务。您应提供您当前的分处理者列表,作为本 DPA 的一部分,或者罗技应明确订阅接收您的分处理者列表通知。您应至少提前三十 (30) 天以书面形式通知罗技通过添加或更换分处理商而对该列表进行的任何变更。如果罗技以合理理由反对添加分处理者,并且您无法满足罗技的异议,罗技将通知您。Logitech 可按照协议规定终止受影响的服务,否则,双方应合作根据争议解决流程寻找可行的解决方案。
- 7.不得出于广告目的出售或分享信息。您承认并确认,您不会收到任何罗技数据作为您提供给罗技的任何服务或其他项目的对价。您不得拥有、获得或行使有关罗技数据的任何权利或利益。您不得出售或共享任何罗技数据,“出售”和“共享”这两个术语适用在经修订的 2018 年《加利福尼亚消费者隐私法案》(包括 2020 年《加利福尼亚隐私权法案》(“CCPA”)或任何其他法律)中的定义。您不得收集、保留、使用或披露任何罗技数据 (a) 用于定向或跨上下文行为广告,(b) 用于在与罗技的书面合同中指定的业务目的之外,或 (c) 用于与罗技建立直接业务关系的外部罗技。如果与 CCPA 或其他法律对服务提供商的限制相抵触,则您不得将罗技数据与其他数据相结合。您保证您了解 CCPA 的规则、要求和定义,以及 DPA 中的所有限制。您同意不采取任何可能导致与您往来传输罗技数据的行为符合 CCPA 或其他法律规定的出于广告目的“共享”或“出售”个人信息的条件。
- 8.欧洲经济区/英国/瑞士个人数据:对于受 GDPR 和/或英国 GDPR 和/或瑞士联邦数据保护法案约束的任何罗技数据作为“个人数据”,您接受标准合同条款的附表,其中包含 (i)委员会为执行 2021 年 6 月 4 日的的分处理商的数量,如有要求,双方将同意及时进行转让影响评估(根据第 14 条); (ii) 2022 年 3 月 21 日生效的英国标准合同条款国际数据传输附录 B1.0 版(英国 SCC)并已填写表格; (iii) 欧盟 SCC,并根据《瑞士联邦数据保护法》(瑞士 SCC)的要求进行调整。
- 9.合并。本 DPA 适用于与罗技商定的任何其他条款和条件的补充,而不是替代,除非书面明确同意明确参考本 DPA。本 DPA 不应为罗技以外的任何方创造任何权利。
版本 7 最后更新于 2022 年 9 月
C.2 罗技控制器数据保护协议
版本 6 - 最近更新于 2023 年 7 月
罗技及其附属公司和子公司(统称为“罗技”)与业务合作伙伴(“您”)之间的本控制者数据保护协议(“控制者 DPA”)应适用于在服务协议框架中(协议”),当双方均为独立控制方时。本控制方 DPA 附属于并通过引用并入其中指定的罗技实体与您之间的协议。
- 1.独立控制器。各方均应作为欧盟通用数据保护条例(“GDPR”)第 4(7)条以及适用于您或罗技的数据保护和隐私法律中的任何同等条款(“数据隐私法律”)。各方应记录由其自行确定的目的和方式。
- 2.无预期共同控制权。对于根据协议处理的个人数据,双方并未建立共同控制关系。未满足 GDPR 第 26 条和任何数据隐私法律中的联合控制要求。双方同意,协议或本控制方 DPA 的任何规定均不得被解释为或解读为表示表示在双方之间建立共同控制关系的任何意图。如果您根据 GDPR 第 4(8)条和任何数据隐私法代表处理方罗技处理个人数据,则双方同意进行合作以签署相应的数据处理协议。
- 3.遵守法律。您和罗技将各自作为独立的控制方,并独立履行所有控制方义务。各方均有责任采取适当的技术和组织措施来保护其作为控制方而处理的个人数据。
- 4.遵守合规义务。在 GDPR 和任何数据隐私法律要求的范围内,双方同意相互支持以履行各自的义务。双方同意采取一切商业和法律步骤来保护个人数据免遭不当披露。
- 5.EEA/UK/CH 个人数据。对于受 GDPR 和/或英国 GDPR 和/或瑞士联邦数据保护法案约束的任何罗技数据作为“个人数据”,您接受 2021 年标准合同条款的附表,其中包含 (i)颁布的标准合同条款执行 2021 年 6 月 4 日的决定 (EU) 2021/914(欧盟 SCC),您将提供完整的附件,并且,如果需要,双方将同意转让影响评估(根据第 14 条),不得无故拖延; (ii) 2022 年 3 月 21 日生效的英国标准合同条款国际数据传输附录 B1.0 版(英国 SCC)并已填写表格; (iii) 欧盟 SCC,并根据《瑞士联邦数据保护法》(瑞士 SCC)的要求进行调整。如果罗技和/或您认为这些措施不足以满足适用的数据隐私法律的要求,双方应共同努力实施任何其他和/或替代的适当的国际数据传输措施。
- 6.合并。本控制器 DPA 适用于与罗技商定的任何其他条款和条件的补充,而不是替代,除非书面明确同意明确参考本控制器 DPA。本控制方 DPA 不应为提及的各方以外的任何方创造任何权利。
C.3 罗技安全条款
罗技欧洲公司。及其所有子公司和附属公司(统称“罗技”)要求其所有供应商、服务提供商和其他业务合作伙伴(“您”或“供应商”)维护全面的书面信息安全计划(“信息安全计划”),包括技术、物理和组织措施,以确保罗技提供的信息、罗技的附属公司及其自身的员工、代表、承包商、客户和供应商(统称为“罗技数据”)的机密性、安全性、完整性和可用性,并防止对罗技数据进行未经授权的访问、使用、披露、更改或破坏。本信息安全计划附属于并通过引用并入其中指定的罗技实体与您之间的服务协议(“协议”)。特别是,信息安全计划应包括但不限于以下适当或必要的措施,以确保对罗技数据的保护:
- 访问控制 - 政策、程序以及物理和技术控制:
(i) 限制对您的信息系统及其所在设施的物理访问,仅限于经过适当授权的人员;
(ii) 确保需要访问罗技数据的所有员工都具有适当的受控访问权限,并防止这些员工和其他不应访问的人员获得访问权限;
(iii) 仅对授权个人进行身份验证和允许访问,并防止您的员工向未经授权的个人提供罗技数据或相关信息;和
(iv) 在需要时加密和解密罗技数据。
- 安全意识和培训 - 定期为您的所有员工(包括管理层)提供安全意识和培训计划,其中包括有关如何实施和遵守信息安全计划的培训。
- 安全事件程序 - 检测、响应和以其他方式解决安全事件的政策和程序,包括监控系统和检测对罗技数据或相关信息系统的实际和企图攻击或入侵的程序,以及识别和响应的程序可疑或已知的安全事件,减轻安全事件的有害影响,并记录安全事件及其结果。如果您意识到任何可能触发任何一方在安全漏洞法律下的义务,您应立即通过 soc@logitech.com 向罗技提供书面通知,并应与罗技全面合作,使罗技能够履行其在安全漏洞法律下的义务。
- 应急计划 - 用于响应会损害罗技数据或包含罗技数据的系统的紧急情况或其他事件(例如,火灾、故意破坏、系统故障和自然灾害)的政策和程序,包括数据备份计划和灾难恢复计划立即通过 soc@logitech.com向罗技提供书面通知。
- 设备和媒体控制 - 有关包含罗技数据的硬件和电子媒体进出您设施的政策和程序,以及这些物品在您设施内的移动,包括解决对罗技数据和/或存储数据的硬件或电子媒体的最终处置的政策和程序,以及在媒体可供重复使用之前从电子媒体中删除罗技数据的程序。您应确保不会将罗技数据下载或以其他方式存储在笔记本电脑或其他便携设备上,除非它们受到此处要求的所有保护。此类保护措施应包括但不限于:所有访问罗技数据的设备均应加密,并使用最新的反恶意软件检测预防软件。
- 审计控制 - 用于记录和检查包含或使用电子信息的信息系统活动的硬件、软件、服务、平台和/或程序机制,包括有关这些安全要求及其合规性的适当日志和报告。
- 政策和程序 - 确保罗技数据的机密性、完整性和可用性,并保护其免受意外、未经授权或不当披露、使用、更改或破坏的政策和程序。
- 存储和传输安全 - 防止未经授权访问通过电子通信网络传输的罗技数据的技术安全措施,包括在未经授权的个人可能有权限访问的网络或系统中传输和存储时以电子形式对罗技数据进行加密的机制。
- 分配的安全责任 - 您应指定一名安全官员负责您的信息安全计划的开发、实施和维护。
- 物理存储介质 - 确保在将包含罗技数据的任何存储介质分配、调配或重新分配给其他用户之前,或在将此类存储介质从设施中永久移除之前,您将根据第 2.3 (e.) 节进行安全删除的政策和程序。从物理和逻辑角度两方面看待此类罗技数据,以使介质不包含残留数据,或在必要时物理销毁此类存储介质。对于包含罗技数据的所有存储介质,您应维护一个可审计的计划,以实施本节中规定的处置和销毁要求。
- 测试 - 您应定期测试您的信息安全计划的关键控制、系统和程序,以确保它们得到正确实施并有效应对已识别的威胁和风险。测试应由独立的第三方或独立于开发或维护安全程序的人员进行或审查。
- 使计划保持最新 - 您应根据技术或行业安全标准的任何相关变化、罗技数据的敏感性、针对您或罗技数据的内外部威胁,以及您自己不断变化的业务安排,例如并购、联盟和合资企业、外包安排以及信息系统的变更,而对信息安全计划进行监控、评估和适当调整。
更具体地说,供应商的信息安全计划应满足或超过以下要求:
- 1.范围;定义
- 1.1安全政策。供应商将在所有方面遵守罗技供应商信息安全要求(“安全政策”)中规定的罗技信息安全要求。本安全政策适用于供应商在供应商与罗技之间的任何协议(“协议”)下的供应商履约,以及与罗技信息(定义见下文)有关的所有访问、收集、使用、存储、传输、披露、销毁或删除以及安全事件。本安全政策不限制供应商的其他义务,包括根据本协议或适用于供应商的任何法律、供应商在本协议下的履约、罗技信息或许可目的(定义见下文)。如果本安全政策与协议直接冲突,供应商将立即将冲突通知罗技,并将遵守对罗技信息(可能由罗技指定)更具限制性和保护性的要求。
- 1.2定义。
(a) “附属公司”就特定人员而言是指直接或间接控制该人员、受其控制或与该人员共同控制的任何实体。
(b) “整合”是指将罗技信息与供应商或任何第三方的任何数据或信息合并或存储。
(c) “匿名化”是指以不识别、允许识别并且不能以其他方式归属于任何用户、设备的方式或形式使用、收集、存储、传输或转换任何数据或信息(包括罗技信息)标识符、源、产品、服务、环境、品牌、或 罗技 或其附属公司。
(d) “罗技信息”指单独和统称: (a) 所有罗技机密信息(定义见双方之间的协议或保密协议); (b) 供应商或其附属公司以任何形式或格式从或代表罗技或其附属公司获取、访问、收集、接收、存储或维护的所有其他数据、记录、文件、内容或信息,或以其他方式本协议、本协议项下提供的服务,或双方履行或行使本协议项下或与本协议相关的权利; (c) 来自 (a) 或 (b),即使是匿名的。
- 1.3许可目的。除非本协议明确授权,否则供应商仅可按根据协议授予的许可证(如果有)的要求(“许可目的”)访问、收集、使用、存储和传输本协议明确授权的罗技信息,并且仅出于提供本协议项下服务的目的。除非协议明确授权,否则供应商不得访问、收集、使用、存储或传输任何罗技信息,也不会整合罗技信息,即使是匿名的。除非获得罗技事先明确的书面同意,否则供应商不得 (A) 转让、出租、易货、交易、出售、出租、出借、租赁或以其他方式向任何第三方分发或提供任何罗技信息,或 (B) 整合罗技信息与任何其他信息或数据,即使是匿名的。
- 1.1安全政策。供应商将在所有方面遵守罗技供应商信息安全要求(“安全政策”)中规定的罗技信息安全要求。本安全政策适用于供应商在供应商与罗技之间的任何协议(“协议”)下的供应商履约,以及与罗技信息(定义见下文)有关的所有访问、收集、使用、存储、传输、披露、销毁或删除以及安全事件。本安全政策不限制供应商的其他义务,包括根据本协议或适用于供应商的任何法律、供应商在本协议下的履约、罗技信息或许可目的(定义见下文)。如果本安全政策与协议直接冲突,供应商将立即将冲突通知罗技,并将遵守对罗技信息(可能由罗技指定)更具限制性和保护性的要求。
- 2.安全政策
- 2.1.基本安全要求。供应商将根据当前最佳行业标准以及罗技根据罗技信息的分类和敏感性规定的其他此类要求,维护物理、管理和技术保护措施以及其他安全措施 (A),以维护供应商访问、收集、使用、存储或传输的罗技信息的安全性和机密性,以及 (B) 保护该信息免受已知或合理预期的对其安全性和完整性的威胁或危害、意外丢失、更改、披露和所有其他非法形式的处理。供应商将不受限制地遵守以下要求:
(a) 防火墙。供应商将安装和维护有效的网络防火墙以保护可通过 Internet 访问的数据,并将始终保持所有罗技信息受防火墙保护。
(b) 更新。供应商将通过最新的升级、更新、错误修复、新版本和其他必要的修改使其系统和软件保持最新状态,以确保罗技信息的安全。
(c) 反恶意软件。供应商将始终使用反恶意软件,并使反恶意软件保持最新。供应商将减轻所有已合理检测到或应该检测到的病毒、间谍软件和其他恶意代码的威胁。
(d) 加密。供应商将根据行业最佳实践对静态数据和通过开放网络发送的数据进行加密。
(e) 测试。供应商将定期测试其安全系统和流程,以确保它们符合本安全政策的要求。
(f) 访问控制。供应商将保护罗技信息,包括遵守以下要求:
- (i) 供应商将为每个可以通过计算机访问罗技信息的人员分配一个唯一的 ID。
- (ii) 供应商将限制对罗技信息的访问,仅限于出于许可目的“需要了解”的人员。
- (iii) 供应商将定期审查有权访问罗技信息的人员和服务列表,并移除不再需要访问权限的帐户(或建议罗技删除帐户)。该审查必须至少每 90 天执行一次。
- (iv) 供应商不会在任何操作系统、软件或其他系统上使用制造商提供的默认系统密码和其他安全参数。供应商将根据最佳实践(如下所述)强制并确保在所有托管、存储、处理或拥有或控制对罗技信息的访问权的系统上使用系统强制执行的“强密码”,并将要求所有密码访问凭证是保密的,不会在人员之间共享。密码必须满足以下条件:至少包含 12 个字符;与此前的密码、用户登录名或常用名不同;每当怀疑或假设帐户泄露时必须更改;并在不超过 90 天的期限内定期更换。
- (v) 当帐户连续输入错误密码超过 10 次时,供应商将通过禁用可访问罗技信息的帐户来维持并强制执行“帐户锁定”。
- (vi) 除非获得罗技书面明确授权,否则供应商将始终将罗技信息(包括存储、处理或传输)与供应商和任何第三方信息隔离开来。
- (vii) 如果罗技以书面形式请求额外的物理访问控制,供应商将实施并使用这些安全的物理访问控制措施。
- (viii) 供应商将每年或更频繁地应罗技要求向罗技提供 (1) 有关罗技帐户或提供给供应商代表罗技使用的凭证的所有使用(授权和未经授权)的数据(例如,社交媒体帐户凭据),(2) 有关任何冒充或试图冒充罗技人员或有权访问罗技信息的供应商人员的详细日志数据。
- (ix) 供应商将定期审查访问日志以查找恶意行为或未经授权访问的迹象。
(g) 供应商政策。供应商将为员工、分包商、代理和供应商维护和执行符合本政策规定标准的信息和网络安全政策,包括检测和记录违反政策的方法。应罗技要求,供应商将向罗技提供有关违反供应商信息和网络安全政策的信息,即使此类行为并不构成安全事件。
(h) 分包合同。未经罗技事先书面同意,供应商不得将其在本安全政策下的任何义务转包或委托给任何分包商。即使有任何分包合同或委托或者相应条款存在,供应商仍将负责全面履行其在本安全政策下的义务。本安全政策的条款和条件将对供应商的分包商和人员具有约束力。供应商 (a) 将确保供应商的分包商和人员遵守本安全政策,并且 (b) 将对其分包商和人员的所有行为、遗漏、疏忽和不当行为负责,包括(如适用)违反任何法律、规则或监管。
(i) 远程访问。供应商将确保从外部受保护的公司或生产环境对保存罗技信息的系统或供应商的公司或开发工作站网络的任何访问都需要多重身份验证(例如,需要至少两个单独的因素来识别用户)。
(j) 供应商人员。罗技可能在供应商人员执行并向罗技交付个人保密协议(形式由罗技指定)的情况下,允许供应商人员访问罗技信息。如果罗技有要求,罗技会要求供应商人员签署单独的保密协议。供应商将从有权访问罗技信息的供应商人员处获取签署的个人保密协议并交付给罗技(在向供应商人员授予访问权限或提供信息之前)。供应商还将 (a) 在商定的时间范围内应要求向罗技提供已访问或接收罗技信息的供应商人员名单,以及 (b) 在任何特定供应商人员授权访问后 24 小时内将本节规定的罗技信息通知给罗技:(y) 不再需要访问罗技信息或 (z) 不再具备供应商人员资格(例如,该人员离开供应商工作岗位)。
- 2.2.访问罗技外联网和供应商门户。罗技可出于许可目的授予供应商通过门户网站或其他非公开网站或者罗技或第三方网站或系统(均称为“外联网”)的外联网服务访问罗技信息的权限。如果罗技允许供应商使用外联网访问任何罗技信息,则供应商必须遵守以下要求:
(a) 许可目的。供应商及其人员将仅出于许可目的访问外联网并从外联网访问、收集、使用、查看、检索、下载或存储罗技信息。
(b) 账户。供应商将确保供应商人员仅使用罗技为每个人指定的外联网帐户,并将要求供应商人员对其访问凭证保密。
(c) 系统。供应商只能通过运行由供应商管理的操作系统的计算或处理系统或者应用程序访问外联网,其中包括:(i) 符合第 2.1(A) 节(防火墙)的系统网络防火墙;(ii) 符合第 2.1(B) 节(更新)的集中补丁管理;(iii) 符合第 2.1(C) 节(反恶意软件)的操作系统适用的反恶意软件;(iv) 对于便携式设备,全盘加密。
(d) 限制。除非获得罗技事先书面批准,否则供应商不可从任何外联网下载、镜像或永久存储任何介质上的任何罗技信息,包括任何机器、设备或服务器。
(e) 帐户终止。供应商将终止每个供应商人员的帐户,并在任何被授权访问任何外联网的特定供应商人员 (a) 不再需要访问罗技信息,(b) 不再有资格作为供应商人员(例如,人员离开供应商的工作岗位),或 (c) 不再访问罗技信息至少 30 天的情况下,在 24 小时通知罗技。
(f) 第三方系统。
- (i) 在使用存储或可能以其他方式访问罗技信息的任何第三方系统之前,供应商应事先通知罗技并获得罗技的事先书面批准,除非 (a) 数据已按照本安全政策进行加密,并且(b) 第三方系统将无权访问解密密钥或未加密的“纯文本”数据版本。罗技保留在给予批准之前要求(根据下文第 2.5 节)对第三方系统进行罗技安全审查的权利。
- (ii) 如果供应商使用任何第三方系统存储或以其他方式访问未加密的罗技信息,供应商必须对第三方系统及其安全控制进行安全审查,并将定期向罗技提供有关第三方系统安全性的报告控制的格式(例如 SAS 70、SSAE 16 或后续报告),或罗技批准的其他公认的行业标准报告。
- 2.3.数据的保留和销毁。
(a) 保留率。供应商将仅出于许可目的并在必要的时间期限内保留罗技信息。
(b) 退回或删除。供应商应立即(在罗技提出要求后的 10 天内)将信息退回罗技,并根据罗技要求退回和/或删除的通知,永久、安全地删除所有罗技信息。此外,除非法律要求保留,否则供应商将在许可目的完成或者协议终止或到期后的 90 天内永久且安全地删除罗技信息的所有实时(在线或网络可访问)实例。如果罗技要求,供应商将书面证明所有罗技信息已被销毁。
(c) 存档副本。如果法律要求供应商出于税收或类似监管目的保留罗技信息的存档副本,则此存档的罗技信息必须以下列方式之一存储:作为“冷”或离线(即,不可用于即时或交互式使用)存储在物理安全设施中的备份;或者加密,其中托管或存储加密文件的系统无权访问用于加密的密钥的副本。
(d) 恢复。如果供应商出于灾难恢复的目的执行“恢复”(即恢复至备份),则供应商将拥有并维护一个流程,以确保根据协议或本安全政策需要删除的所有罗技信息将在恢复发生后 24 小时内,根据本第 2.3 节从恢复的数据中重新删除或覆盖。如果供应商出于任何目的执行恢复,未经罗技事先书面批准,不得将罗技信息恢复到任何第三方系统或网络。在允许将任何罗技信息恢复到任何第三方系统或网络之前,罗技保留要求对第三方系统或网络(根据下文第 2.5 节)进行罗技安全审查的权利。
(e) 删除标准。供应商删除的所有罗技信息将根据 2014 年 12 月 18 日 NIST 特别出版物 800-88 修订版 1 媒体卫生指南(可在 http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-88r1.Logitech 获取),或罗技根据罗技信息的分类和敏感性可能要求的其他此类标准进行删除。
- 2.4.取证销毁。在以任何方式处置包含或在任何时候包含罗技信息的任何硬件、软件或任何其他介质之前,供应商将对硬件、软件或其他介质进行彻底的取证销毁,以使罗技信息不能以任何形式恢复或检索。供应商将根据罗技据罗技信息的分类和敏感性要求的标准执行取证销毁。供应商应根据罗技的要求提供销毁证明。
(a) 供应商不得出售、转售、捐赠、翻新或以其他方式转让(包括任何此类硬件、软件或其他媒体的任何出售或转让,与供应商业务清算有关的任何处置,或任何其他处置)且包含未经供应商取证销毁的罗技信息的任何硬件、软件或其他介质。
- 2.5.安全审查。
(a) 风险评估问卷。罗技要求所有供应商进行供应商风险评估,通过提供对罗技风险评估问卷的更新答复来触发,至少每年进行一次,但根据供应商的评估风险可能会更频繁。
(b) 认证。应罗技的书面要求,供应商将书面向罗技证明其遵守本协议。
(c) 其他评论。罗技保留定期审查供应商用于处理罗技信息的系统安全性的权利。供应商将在合理的时间范围内合理合作并向罗技提供所有必需的信息,但不可超过自罗技提出要求之日起的 20 个日历日。
(d) 补救。如果任何安全审查发现任何注意到的缺陷,供应商将自行承担成本和费用,在商定的时间范围内采取所有必要的行动来解决这些缺陷。
- 2.6.安全漏洞。
(a) 供应商将通过 soc@logitech.com 通过 soc@logitech.com 立即(不超过 24 小时)通知罗技适用法律定义的安全漏洞,(i) 包含罗技信息,或 (ii)由具有控制功能的供应商管理在本质上类似于保护罗技信息的条款(均视为“安全漏洞”)。供应商将及时纠正每个安全漏洞,并向罗技提供有关供应商对每个安全事件进行内部调查的书面详细信息。供应商同意不代表罗技通知任何监管机构或任何客户,除非罗技以书面形式明确要求供应商这样做,并且罗技保留在将任何通知提供给任何一方之前审查和批准任何通知的形式和内容的权利.供应商将与罗技合理合作,共同制定和执行整改所有已确认安全事件的计划。
(b) 根据法律程序或适用法律要求提供罗技信息时,供应商应及时(不超过 24 小时)通知罗技。
- 2.1.基本安全要求。供应商将根据当前最佳行业标准以及罗技根据罗技信息的分类和敏感性规定的其他此类要求,维护物理、管理和技术保护措施以及其他安全措施 (A),以维护供应商访问、收集、使用、存储或传输的罗技信息的安全性和机密性,以及 (B) 保护该信息免受已知或合理预期的对其安全性和完整性的威胁或危害、意外丢失、更改、披露和所有其他非法形式的处理。供应商将不受限制地遵守以下要求:
版本 4 最后更新于 2022 年 2 月
C.4 罗技 AI 术语
最近更新于 2025 年 2 月
本罗技欧洲公司(包括其关联公司和子公司)(统称为“罗技”)与其服务提供商、承包商、供应商、分销商和其他业务合作伙伴(“您”)之间的补充 AI 条款(“AI 条款”)适用于在您根据罗技与您之间就服务达成的一项或多项协议(“协议”)向罗技提供 AI 服务的范围内。此等 AI 条款附属于罗技与您之间的协议,并通过引用并入和补充。如果本 AI 条款与本协议存在任何冲突,则以此 AI 条款为准。
- 1.附加定义。本 AI 条款中使用但未定义的术语应具有协议中给出的含义。
- 1.1.“AI 法案”指欧洲议会和理事会于 2024 年 6 月 13 日制定的关于人工智能协调规则的第 2024/1689 号条例。
- 1.2.“AI 问题”指影响 AI 服务并已经、导致或可能直接或间接导致以下情况的任何问题:(a) 造成健康或安全风险,或者造成任何人的任何基本权利风险,(b) 造成人员死亡造成人员严重受伤或对人员健康造成严重损害;(c) 关键基础设施的管理或运行受到严重且不可挽回的干扰;(d) 违反欧盟法律和/或本协议适用法律项下的义务,其中:旨在保护基本权利,(e) 或对罗技、财产或环境造成严重损害。
- 1.3.“AI 系统”是指基于机器的系统,设计目的是以不同程度的自主权运行,在部署后可能会表现出自适应性,并且针对显式或隐式的目标,会从接收到的输入中推理如何生成输出,例如如可能影响物理或虚拟环境的预测、内容、建议或决策。
- 1.4.“AI 模型”使用各种方法(例如自监督、无监督或强化学习)接受数据培训的程序,当与额外的软件、硬件或其他组件(例如用户界面)集成时,形成 AI 模型的一部分, AI 系统。
- 1.5.“AI 输出”指 AI 服务基于其处理过程而生成的输出(例如预测、内容、建议或决策,包括数据、代码、文本、音频、图像、视频、文件、内容、信息或其他材料)。的罗技输入法。
- 1.6.“AI 服务”指您根据协议提供的一项服务,该服务集成、纳入或以其他方式利用一个或多个 AI 系统和/或 AI 模型。
- 1.7.“AI 训练数据”是指您或您的代表用于训练、验证、测试或改进 AI 系统的任何数据、代码、文本、音频、图像、视频、文件、内容、信息或其他材料。AI 训练数据不包含任何罗技材料。
- 1.8.“文档”指以任何形式或媒介向罗技提供的与 AI 服务相关的所有用户手册、说明、指南、模型卡以及其他规格和技术材料。
- 1.9.“罗技输入”指由罗技或代表罗技提供、输入或提交到 AI 服务中的输入(包括数据、代码、文本、音频、图像、视频、文件、内容、信息或其他材料)。
- 1.10. “罗技材料”指:(a) 罗技输入,(b) AI 输出,以及 (c) 罗技提供、输入或提交的任何其他数据、代码、文本、音频、图像、视频、文件、内容、信息或其他材料。根据协议代表 Logitech 向您或 AI 服务。
- 2.许可。如果本协议中授予的任何其他许可或权利不足以让罗技访问或使用 AI 服务,您特此授予罗技在协议期限内访问和使用 AI 服务的额外非排他性权利。
- 3.透明度和文档记录。您将在开始提供 AI 服务之前向罗技提供与您提供 AI 服务相关的所有文档。您应在协议期限内维护并在必要时更新文档,并及时向罗技提供任何此类更新的文档,不得无故拖延。文档应始终:
- 3.1.以充分合理的方式描述 AI 服务,使罗技能够轻松评估 AI 服务是否符合适用法律以及您有关 AI 服务的陈述、保证和承诺;
- 3.2.包含简明、完整、正确和清晰的使用说明,并且做到相关顺畅、易于理解,包括:
- a.您(以及您授权代表的,如适用)的身份和联系方式;
- bAI 服务的特性、功能和性能限制,包括:
- i. 其预期用途;
- ii. 罗技预期的准确性水平,包括测试和验证 AI 服务的指标、稳健性和网络安全性,以及可能影响预期准确性、稳健性和网络安全性的任何已知和可预见情况;
- iii. 与按预期目的使用 AI 服务相关的任何已知或可预见的情况,或在合理可预见的误用条件下使用,并可能导致健康和安全或基本权利风险;
- iv.AI 服务的技术能力和特性(如有),以提供解释其输出的相关信息;
- v. 其关于要对其使用 AI 服务的任何特定人员或人员团体的表现;
- vi. 考虑到 AI 服务的预期目的,适用于 Logitech Input 的任何规格,或所使用的 AI 训练数据的任何其他相关信息;
- vii. 为使罗技能够解读 AI 系统的输出并妥善使用而合理所需的任何信息;
- c.对 AI 服务实施的任何人为监督措施,包括为促进罗技解读 AI 服务的输出而采取的任何技术措施;
- d.所需的计算和硬件资源、AI 服务的预期生命周期,以及任何必要的维护和护理措施(包括其频率),包括软件更新;和
- e.例如,对 AI 服务中包含的任何机制的描述,这些机制允许罗技正确收集、存储和解释在 AI 服务生命周期内自动记录的任何事件日志。
- 3.3.出于满足数据保护法或其他适用法律下任何适用的透明度规定的目的,提供或允许罗技提供有关 AI 服务中所涉及逻辑的有意义的信息。
- 3.4.您将进一步向罗技提供罗技可能合理要求的有关如何使用 AI 服务的此类培训,以便能够根据文档使用 AI 服务。
- 4.知识产权。
- 4.1.您保证并声明,您有权向罗技授予协议或本 AI 条款中描述的权利和许可,包括使用和访问 AI 服务的权利(包括集成、合并或以其他方式使用的任何 AI 系统或 AI 模型)或通过 AI 服务)、AI 训练数据和文档。
- 4.2.您声明、保证并承诺罗技根据协议使用 AI 服务(包括罗技使用 AI 服务产生的任何 AI 输出)不会侵犯:
- a.任何第三方的知识产权;
- b.任何第三方的任何其他权利;也不
- c.任何适用的法律。
- 5.您的责任。您声明、保证并承诺:
- 5.1.AI 服务将始终:
- a.遵守所有适用法律;和
- b.根据其文档执行。
- 5.2.AI 服务:
- a.用于协议中规定的预期目的时,不会出现重大错误、缺陷、故障或中断;
- b.不会合并或包含任何开源软件;和
- c.将维护充分的事件记录,以便根据预期目的追踪 AI 服务的功能。
- 5.3.用于训练、测试、验证和改进 AI 服务的 AI 训练数据(包括其中或由集成、合并或以其他方式使用的任何 AI 系统或 AI 模型)已经并始终是:
- a.根据适用法律收集和处理;和
- b.相关、具有足够的代表性,并尽可能没有错误且针对预期目的保持完整。
- 5.4.您已经并将持续定期测试 AI 服务,以确保其稳健、安全和可靠,不会遇到 AI 问题,并且不会提供任何导致有害或非法歧视的 AI 输出。
- 5.5.您不得使用任何罗技材料(包括罗技输入和 AI 输出)来训练、验证、测试或改进 AI 服务,也不得为提供 AI 服务之外的任何目的处理任何罗技材料,除非明确地和在一定范围内经罗技书面同意后,必须以对本协议的形式进行修订。您承认并同意罗技材料包含罗技的机密信息,您将根据协议的保密条款保护这些信息。
- 5.6.您应向您在任何第三方 AI 服务提供商启动任何 AI 之前已经签约的任何第三方(“第三方 AI 服务提供商”)强加在本 AI 条款中实质上相似但相同的保护性义务。向罗技提供服务。
- 5.7.如果 AI 输出可能让人误以为是真实或真实的,或者在罗技认为合适和/或适用法律要求的其他情况下,您应确保将 AI 输出清楚且可区分地标记为均经过人为创建或处理,并披露了其人为来源。
- 5.8.应罗技电子邮件要求,您应向罗技提供一份报告,其中列出使用罗技所有电子邮件域创建不受本协议约束的个人帐户的所有用户使用的所有名称、电子邮件和服务。根据罗技的书面请求,您将与罗技合理合作以禁用此类帐户。
- 5.1.AI 服务将始终:
- 6.数据保护。如果您在提供 AI 服务的过程中处理属于个人数据的任何罗技材料(“罗技个人数据”),则您将作为处理方根据 罗技数据处理协议 处理此类罗技个人数据或订约方之间签署的实质上类似的协议。
- 7.安全。您必须实施并维护商业上合理且符合行业标准的物理、技术和组织安全措施,以保护 AI 服务(包括但不限于防止发生 AI 问题),尤其是遵守罗技安全条款在提供 AI 服务时(包括在 AI 服务访问或处理任何罗技材料时),应始终遵守安全条款。
- 8.AI 法案。如果并且在 AI 法案适用于您提供的 AI 服务的范围内,您声明、保证并承诺:
- 8.1.根据 AI 法案第 5 条,AI 服务不属于禁用的 AI 实践;
- 8.2.根据 AI 法案第 6 条,AI 服务不属于高风险 AI 系统;和
- 8.3.您已经并将在任何时候遵守适用于您提供 AI 服务的 AI 法案的任何和所有要求,包括(但不限于在适用的范围内) AI 法案。
- 9.通知 AI 问题。
- 9.1.如果您意识到某项 AI 问题或怀疑可能存在某项 AI 问题,您应在发现后立即通知罗技,提供全部详细信息,并应立即识别并采取所有必要措施来补救或减轻 AI 问题,随时通知罗技已采取或计划采取的任何此类措施。
- 9.2.您应自行承担相关费用并立即提供罗技所需的一切合作与协助,以便罗技履行根据适用法律就任何 AI 问题可能承担的任何报告或其他义务。如果出现 AI 问题,罗技可以立即暂停或终止 AI 服务和协议,而不会因此而受到惩罚。
- 9.3.在解决任何 AI 问题的整个过程中直至完全解决任何 AI 问题,您应确保罗技与您和/或罗技与您的签约第三方 AI 服务提供商之间建立直接的实时沟通渠道。
- 10.赔偿。您同意,就以下双方的所有损害、估价、成本、费用(包括合理的法律费用)、支出、收费、处罚、处罚、和解、损失和其他责任,为罗技及其董事、官员和员工进行辩护、赔偿并使罗技免受损害。因您违反此等 AI 条款项下的义务而产生的任何种类或性质的损失,包括但不限于任何第三方声称 AI 服务和/或 AI 输出侵犯任何第三方权利(包括知识产权),和/或任何适用的法律。
- 11.审计。
- 11.1. 您应允许罗技(或其指定的第三方审核机构)审核您对本 AI 条款的遵守情况,并应向罗技提供实现罗技(或其第三方审计师)进行此类审计。您承认罗技(或其第三方审核员)可以出于进行此审核的目的进入您的办公场所,前提是罗技就其审核意图向您提供合理的事先通知,在正常办公时间内进行审核,并并以避免对您的运营造成不必要的中断的措施。罗技在任何十二 (12) 个日历月期间不会行使其审计权超过一次,除非 (i) 主管监管机构的指令要求;或者或 (ii) 罗技认为由于已发生的 AI 问题,需要进行进一步审核。
- 11.2. 如果独立第三方审计师已根据适用于 AI 系统或 AI 模型的公认行业或国际标准(例如 ISO 42001)对您进行审计,您应根据罗技的要求向罗技提供您的审计报告的摘要副本。您还应对罗技提交给您的任何书面审核问题提供准确、完整和合理详细的答复,但罗技每个日历年行使此权利不超过一次。
- 12.合作。
- 12.1. 您应自行承担费用,并在无不当延误的情况下,向罗技提供其合理要求或需要的任何及所有信息,以便其回应来自个人、组织、监管机构、制定机构、政府机构或其他第三方提供关于罗技使用AI服务(包括但不限于以人类可读形式提供的信息,以合理解释 AI 服务响应罗技输入而产生的任何 AI 输出)的任何查询、投诉或其他通信(统称为“通信”)。
- 12.2. 如果将此类信件发送给您,您应立即通知罗技提供此类信件的全部详细信息,并应真诚地与罗技合作,以确定如何回复相关人员。
D.补充条款
除一般条款外,本补充条款也适用。
D.2 二级多元化采购条款
- (a)平等就业机会。
作为罗技的供应商、供应商或承包商,即表示您同意不会基于种族、宗教、肤色、年龄、性别、籍贯、家庭、残障、退伍军人身份或任何其他在相关事务中的受保护群体而歧视任何人在任何雇佣或分包领域。
- (b)罗技供应商多元化计划参与。
您确认罗技实施和管理供应商多元化计划(“SDP”),为多元化商业企业(“DBE”)提供尽可能多的实际机会来参与罗技的采购目标和战略。如果罗技根据本协议将您作为卖主、供应商或承包商,或者根据本协议以及您与罗技之间的任何其他协议每年的支出总计达 150 万美元或以上,那么您参与者,并应遵守本协议 (b)、(c)、(d) 和 (e) 段中指定的 SDP 义务。
在美国,DBE 是指位于美国或其领土内,由这些团体的一名或多名成员拥有、控制和经营 51% 的股份的营利性企业。
- 少数族裔:亚太裔、印度裔、非裔、西班牙裔、美洲原住民
- LGBTQ+
- 女性
- 退伍军人
- 因公致残退伍军人
- 残障人士。
- (c) 在履行本协议期间,您的本协议 DBE 支出目标是合约价值的 10%,并且您同意向罗技提供二级支出数据(如下文 (d) 和 (e) 段中所述) ) 通过关于您在与您开展本协议相关业务的 DBE 上的经济支出的季度绩效报告。
- (d) 表现报告。SDP 参与者应按日历季度提供罗技性能报告(“性能报告”)。绩效报告应包括但不限于 (i) 从 DBE 采购的产品和/或服务的进度,(ii) DBE 第二层支出数据,(iii) 用非 DBE 供应商进行必要替代的原因DBE 供应商,(iv) 预期的 DBE 支出。罗技将规定此类性能报告所需填写的表格。您遵守本罗技供应商多元化计划的情况将计入您的绩效记分卡。
- (e) 支出数据报告。罗技正在收集详细的第二层支出数据,包括供应商名称、分类和种族背景。第二层数据应包括直接和间接支出。直接支出包括您为了罗技的利益从 DBE 处进行的购买,例如所购买的商品或服务专门用于罗技的利益。间接支出包括您从 DBE 购买维持您自己的业务运营所需的商品或服务。
在美国以外,DBE 是指每个地区或国家根据各自法律法规定义的少数族裔和/或原住民所有的企业。企业必须由此类个人拥有、控制和经营 51% 的股份。对于公有企业,至少 51% 的股份必须由一名或多名此类个人拥有。DBE 的其他群体包括残障人士和女性。
E.取代/存档版本
以下条款未包含在此更新版本的条款中,而是由通用条款所取代:
- MANPOWER SERVICES 条款和条件
- 独家运动员推广活动的条款和条件
- 影响者条款
- 仅营销内容许可条款
D.1 社交媒体认可条款
如果您认可或在推广罗技品牌、产品或活动的社交媒体帖子中赚取报酬,或者您与罗技有重大关系,则适用以下规定:
根据法律强制性要求和罗技的公司政策,品牌和影响者应遵守美国 FTC 认可指南(最新版本请访问 FTC 网站 (www.FTC.gov))或当地适用的广告要求,以二者中较严格者为准。您必须在每个社交帖子或博客中明确披露您与罗技的工作关系(或其他重大联系)。“实质性联系”包括影响者与品牌之间的任何联系,这种联系可能会影响消费者对该影响者陈述的可信度。这可能包括网红获得利益或激励,例如金钱补偿、出借或免费产品/服务、实物礼物或特殊访问权限。以下是一些示例:(a) 如果您作为影响者的身份可以,利用 Instagram 的付费合作伙伴工具标记“与罗技的付费合作伙伴关系”(或适用的品牌),(b) 赞助标签,例如 #ad 或 #sponsed; (c) 清晰的表述,例如“我与罗技(或适用的品牌)合作”。您表达的有关罗技、罗技品牌和/或我们的产品和服务的所有意见均应代表您的观点。
免责声明:罗技提供的任何披露建议和选项(或未提供)不应被解释为您对未能遵守认可指南的责任。您还有责任获得就任何内容进行的所有第三方许可和批准。发布。