इनबाउंड मास्टर सेवा अनुबंध
यह इनबाउंड मास्टर सेवा अनुबंध (यह “अनुबंध”) Anysphere, Inc., जो Delaware की एक corporation है और जिसका पता 2261 Market Street, STE 86466, San Francisco, CA 94114 है (“Anysphere”), और किसी भी vendor (“Vendor”) के बीच संबंध को नियंत्रित करता है, जो Anysphere के साथ ऐसा कार्य-विवरण दर्ज करता है जिसमें इस अनुबंध का संदर्भ दिया गया हो (“SOW”). किसी SOW में प्रवेश करके, पक्ष इस बात से सहमत होते हैं कि वे इस अनुबंध के उस संस्करण से बंधे होंगे जो लागू SOW की प्रभावी तिथि पर इस पृष्ठ पर पोस्ट किया गया है।
1. सेवाएँ और डिलिवरेबल्स
1.1. समय-समय पर, Anysphere और Vendor एक या अधिक SOW निष्पादित कर सकते हैं, जिनमें उन विशिष्ट सेवाओं (“सेवा”) और डिलिवरेबल (“डिलिवरेबल”) का वर्णन होगा जिन्हें Vendor को प्रत्येक SOW और इस अनुबंध में निर्धारित नियम और शर्तों तथा डिलीवरी अनुसूची के अनुसार पूरा करना है। प्रत्येक SOW में संशोधन केवल पक्षों के लिखित समझौते द्वारा ही किया जा सकता है। SOW और इस अनुबंध के बीच किसी भी टकराव की स्थिति में, SOW प्रभावी होगा।
1.2. Anysphere अवधि के दौरान किसी भी समय डिलिवरेबल का निरीक्षण कर सकता है और सेवा की समीक्षा कर सकता है। Anysphere नियमित check-in या प्रगति समीक्षाएँ करेगा और सेवा तथा डिलिवरेबल के निष्पादन के दौरान उन पर फ़ीडबैक दे सकता है। Anysphere डिलीवरी के तीस दिनों के भीतर, लागू SOW के अनुरूप होने के आधार पर, डिलिवरेबल को स्वीकार करेगा या अस्वीकार करेगा। स्वीकृति से इस अनुबंध के अंतर्गत लागू किसी भी वारंटी में कोई कमी नहीं होगी। अस्वीकृत सेवा या डिलिवरेबल के लिए Anysphere लिखित स्पष्टीकरण देगा। Anysphere, सहमत समय-सीमाओं के भीतर और Anysphere द्वारा आगे के निरीक्षण के अधीन, Vendor से किसी भी अस्वीकृत सेवा और डिलिवरेबल को बिना किसी अतिरिक्त लागत के सुधारने और पुनः डिलीवर करने की मांग कर सकता है। अन्यथा, Anysphere की अस्वीकृति अंतिम होगी और Anysphere अस्वीकृत सेवा और डिलिवरेबल के लिए भुगतान करने के लिए बाध्य नहीं होगा।
1.3. Vendor, किसी भी ऐसी बात के बारे में जो किसी भी Service या Deliverable की डिलीवरी में देरी का कारण बनने की संभावना रखती हो, तुरंत Anysphere को लिखित रूप में सूचित करेगा।
2. भुगतान।
2.1. शुल्क और व्यय। सेवा के निष्पादन और डिलिवरेबल की डिलीवरी के लिए Vendor को एकमात्र प्रतिफल के रूप में, Anysphere प्रत्येक SOW में निर्दिष्ट शुल्क का भुगतान उसमें निर्धारित शर्तों के अनुसार Vendor को करेगा। उपर्युक्त की व्यापकता को सीमित किए बिना, Vendor यह स्वीकार करता है और सहमत है कि, यदि SOW में निर्दिष्ट हो, तो Anysphere का भुगतान दायित्व स्पष्ट रूप से इस शर्त के अधीन होगा कि Vendor कुछ milestones को Anysphere की युक्तिसंगत संतुष्टि के अनुसार पूरा करे या हासिल करे। जब तक SOW में अन्यथा प्रावधान न हो, Vendor को सेवा के निष्पादन के संबंध में Vendor द्वारा किए गए युक्तिसंगत out-of-pocket यात्रा, आवास और संबंधित खर्चों की प्रतिपूर्ति प्राप्त करने के लिए Anysphere की पूर्व लिखित स्वीकृति लेनी होगी। प्रतिपूर्ति प्राप्त करने के लिए, Vendor यहाँ के अंतर्गत प्रतिपूर्ति के लिए अनुरोध किए गए किसी भी खर्च के लिए Anysphere को रसीदों की प्रतियां और अन्य प्रथागत दस्तावेज़ उपलब्ध कराएगा।
2.2. SOW में निर्धारित सभी शुल्क और अन्य राशियाँ, यदि कोई हों, U.S. dollars में व्यक्त की गई हैं और उन्हीं में देय हैं, जब तक कि लागू SOW में अन्यथा निर्दिष्ट न किया गया हो। जब तक किसी SOW में अन्यथा प्रावधान न हो, Vendor, Vendor को देय सभी शुल्कों और खर्चों के लिए Anysphere को मासिक रूप से बकाया आधार पर चालान भेजेगा, और विवादरहित चालानों का भुगतान Anysphere द्वारा सही चालान प्राप्त होने पर Net 60 के अनुसार किया जाएगा। चालानों में कार्य की तिथि, कार्य किया गया समय (उदाहरण के लिए, hours, days, या अन्य लागू इकाई) और बिल योग्य दर शामिल होनी चाहिए। यदि इस अनुबंध के अंतर्गत युक्तिसंगत out-of-pocket खर्च प्रतिपूर्ति के लिए स्वीकृत किए जाते हैं, तो Vendor को उनके लिए भुगतान प्राप्त करने हेतु रसीदें सबमिट करनी होंगी। पक्ष किसी भी भुगतान विवाद को शीघ्र सुलझाने के लिए व्यावसायिक रूप से युक्तिसंगत प्रयास करेंगे। अंतिम डिलिवरेबल उपलब्ध कराए जाने के 180 दिनों से अधिक समय बाद सबमिट किए गए किसी भी चालान का भुगतान करना Anysphere के लिए आवश्यक नहीं है।
2.3. Anysphere को उपलब्ध अन्य अधिकारों और उपचारों के अतिरिक्त, Anysphere इस अनुबंध के अंतर्गत Vendor के प्रति अपने किसी भी भुगतान दायित्व को, इस अनुबंध के अंतर्गत Anysphere को देय और Vendor द्वारा अभी तक अप्रदत्त किसी भी शुल्क के विरुद्ध समायोजित कर सकता है। Anysphere इस अनुबंध के अंतर्गत अपने भुगतान दायित्वों के विरुद्ध, Vendor को पूर्व अवधियों में अधिक भुगतान की गई किसी भी राशि को रोक और समायोजित कर सकता है, या Vendor से यह अपेक्षा कर सकता है कि वह किसी भी चालान की प्राप्ति के 30 दिनों के भीतर ऐसी राशि Anysphere को अदा करे।
2.4. कर. किसी भी SOW के अंतर्गत देय शुल्कों में कोई कर शामिल नहीं है। यदि Vendor लागू करों की वसूली करने के लिए विधिक रूप से बाध्य है, तो Vendor को अपने चालान में प्रत्येक लागू कर को एक अलग line item के रूप में दर्शाना होगा। Anysphere लागू सेवा और डिलिवरेबल के लिए सही, विवादरहित और समय पर प्रस्तुत चालानों में अलग से दर्शाए गए करों का पृथक भुगतान करेगा। यदि Anysphere, Vendor को किए जाने वाले अपने भुगतानों से किसी भी कर को रोकने के लिए बाध्य है, तो Anysphere रोकी गई राशियों को घटाकर शुद्ध भुगतान करेगा।
3. बौद्धिक संपदा।
3.1. कार्य-उत्पाद का प्रकटीकरण. सेवाओं के निष्पादन के अभिन्न भाग के रूप में, Vendor लिखित रूप में Anysphere को सभी लेखकीय कृतियाँ, नो-हाउ, एल्गोरिद्म, विनिर्देश, और किसी भी प्रकार की अन्य सामग्रियाँ बताएगा, जिन्हें Vendor सेवाओं के निष्पादन के संबंध में, या ऐसी सेवाओं से उत्पन्न या उनसे संबंधित रूप में, अकेले या दूसरों के साथ मिलकर बना, कल्पित, या विकसित कर सकता है, चाहे वे कॉपीराइट, व्यापार रहस्य, ट्रेडमार्क, या अन्य कानूनी सुरक्षा के लिए पात्र हों या नहीं (सामूहिक रूप से, “Vendor Work Product”). Vendor Work Product में बिना किसी सीमा के वे सभी डिलिवरेबल शामिल हैं, जिन्हें Vendor धारा 1.2 के अनुसार Anysphere को प्रदान करता है।
3.2. Vendor Work Product का स्वामित्व. Vendor और Anysphere सहमत हैं कि लागू कानून द्वारा अनुमत अधिकतम सीमा तक, Vendor Work Product की प्रत्येक मद किराए पर बनाई गई कृति मानी जाएगी, जिसका विशिष्ट स्वामित्व केवल Anysphere के पास होगा। Vendor सहमत है कि, इस बात की परवाह किए बिना कि Vendor Work Product की कोई मद work made for hire है या नहीं, सभी Vendor Work Product Anysphere की एकमात्र और विशिष्ट संपत्ति होंगे। Vendor इसके द्वारा Vendor Work Product में और उस पर अपने सभी अधिकार, स्वामित्व और हित, जिनमें उसमें निहित विश्वव्यापी कॉपीराइट, नो-हाउ, तथा अन्य सभी बौद्धिक संपदा या स्वामित्वाधिकार (सामूहिक रूप से, “Intellectual Property Rights”) शामिल हैं, अपरिवर्तनीय रूप से Anysphere को हस्तांतरित और असाइन करता है, और ऐसा करने पर सहमत होता है। Anysphere के अनुरोध और खर्च पर, इस अनुबंध की अवधि के दौरान और उसके बाद भी, Vendor हर प्रकार से Anysphere की सहायता और सहयोग करेगा, दस्तावेज़ निष्पादित करेगा, और Anysphere द्वारा युक्तिसंगत रूप से अनुरोधित आगे की ऐसी कार्रवाइयाँ करेगा, जो Anysphere को Vendor Work Product के लिए अपने Intellectual Property Rights और अन्य कानूनी सुरक्षाओं को प्राप्त करने, हस्तांतरित करने, बनाए रखने, परिपूर्ण करने और लागू करने में सक्षम बनाएँ।
3.3. पूर्व आविष्कार. Vendor उन सभी आविष्कारों, लेखकीय कृतियों, विकासों, सुधारों, व्यापार रहस्यों, और अन्य बौद्धिक संपदा पर अपना स्वामित्व बनाए रखता है, जो इस अनुबंध के अंतर्गत सेवाएँ प्रदान करने से पहले, या उससे अलग, Vendor के स्वामित्व में हैं या जिनमें Vendor का हित है (“Prior Invention(s)”). Anysphere की पूर्व लिखित अनुमति के बिना, Vendor किसी भी डिलिवरेबल में किसी तृतीय-पक्ष के स्वामित्व वाली गोपनीय जानकारी या उत्पाद, या ओपन सोर्स सॉफ़्टवेयर को शामिल नहीं करेगा। किसी भी डिलिवरेबल में शामिल स्वीकृत तृतीय-पक्ष सामग्रियाँ (a) Anysphere पर किसी अतिरिक्त खर्च के बिना, और (b) लागू SOW में निर्धारित तथा इस धारा के अंतर्गत Anysphere को प्रदान किए गए अधिकारों के अनुरूप लिखित सहमति के साथ होंगी। जिस सीमा तक कोई Prior Invention किसी Vendor Work Product में शामिल है, या उसके उपयोग, संचालन, या दोहन के लिए आवश्यक है, Vendor इसके द्वारा Anysphere को एक गैर-विशिष्ट, रॉयल्टी-मुक्त, स्थायी, अपरिवर्तनीय, हस्तांतरणीय, विश्वव्यापी लाइसेंस (उप-लाइसेंस देने और अधिकृत करने के अधिकार सहित) प्रदान करता है, ताकि वह ऐसे Prior Invention को ऐसे Vendor Work Product के संबंध में बना सके, बनवा सके, उपयोग कर सके, आयात कर सके, बिक्री के लिए प्रस्तुत कर सके, बेच सके, पुनरुत्पन्न कर सके, वितरित कर सके, संशोधित कर सके, अनुकूलित कर सके, उसकी व्युत्पन्न कृतियाँ तैयार कर सके, प्रदर्शित कर सके, निष्पादित कर सके, और अन्यथा उसका दोहन कर सके।
3.4. नैतिक अधिकार. लागू कानून द्वारा अनुमत अधिकतम सीमा तक, Vendor किसी भी Vendor Work Product में या उसके संबंध में अपने जो भी नैतिक अधिकार (जैसा कि नीचे परिभाषित है) रखता हो, उन्हें इस अनुबंध की अवधि के दौरान और उसके बाद भी अपरिवर्तनीय रूप से Anysphere को हस्तांतरित और असाइन करता है, और ऐसा करने पर सहमत होता है, तथा उनका परित्याग करता है और सहमत होता है कि वह उन्हें कभी लागू नहीं करेगा। “Moral Rights” से अभिप्राय किसी कृति के लेखकीयत्व का दावा करने, किसी कृति के संशोधन या विनाश पर आपत्ति करने या उसे रोकने, किसी कृति को प्रचलन से वापस लेने या उसके प्रकाशन या वितरण को नियंत्रित करने के किसी भी अधिकार से है, तथा दुनिया के किसी भी देश के न्यायिक या वैधानिक कानून के अंतर्गत विद्यमान किसी भी समान अधिकार से है, चाहे ऐसे अधिकार को “moral right” कहा जाता हो या सामान्यतः उसी नाम से संदर्भित किया जाता हो या नहीं।
3.5. संबंधित अधिकार. जिस सीमा तक Vendor के पास (वर्तमान में या भविष्य में) ऐसे किसी पेटेंट अधिकार, कॉपीराइट अधिकार, मास्क वर्क अधिकार, व्यापार रहस्य अधिकार, या किसी अन्य बौद्धिक संपदा या स्वामित्वाधिकार का स्वामित्व या नियंत्रण है, जो इस अनुबंध के अंतर्गत Anysphere को असाइन किए गए अधिकारों के Anysphere द्वारा प्रयोग में बाधा डाल सकते हैं या हस्तक्षेप कर सकते हैं, या अन्यथा जिनकी आवश्यकता हो सकती है (सामूहिक रूप से, “Related Rights”), Vendor इसके द्वारा Anysphere को एक गैर-विशिष्ट, रॉयल्टी-मुक्त, अपरिवर्तनीय, स्थायी, हस्तांतरणीय, विश्वव्यापी लाइसेंस (उप-लाइसेंस के अधिकार सहित) प्रदान करता है, या प्रदान कराएगा, ताकि वह ऐसे किसी भी उत्पाद, सॉफ़्टवेयर, हार्डवेयर, मेथड्स, या सामग्रियों को, जो ऐसे Related Rights के अंतर्गत आते हों, आवश्यक सीमा तक बना सके, बनवा सके, उपयोग कर सके, बिक्री के लिए प्रस्तुत कर सके, बेच सके, आयात कर सके, कॉपी कर सके, संशोधित कर सके, उन पर आधारित व्युत्पन्न कृतियाँ बना सके, वितरित कर सके, उप-लाइसेंस दे सके, प्रदर्शित कर सके, निष्पादित कर सके, और प्रेषित कर सके, जिससे Anysphere इस अनुबंध के अंतर्गत उसे असाइन किए गए सभी अधिकारों का प्रयोग कर सके।
4. गोपनीयता और डेटा प्रोसेसिंग अनुबंध।
4.1. गोपनीयता. इस अनुबंध के प्रयोजनों के लिए, “गोपनीय जानकारी” से तात्पर्य है और इसमें शामिल होगी: (i) किसी भी पक्ष तथा उसके व्यवसाय, वित्तीय स्थिति, उत्पादों, प्रोग्रामिंग तकनीकों, ग्राहकों, आपूर्तिकर्ताओं, प्रौद्योगिकी या अनुसंधान और विकास से संबंधित कोई भी जानकारी, सामग्री या ज्ञान, जो दूसरे पक्ष को प्रकट किया जाता है या जिसके संबंध में दूसरे पक्ष को सेवाएँ प्रदान करने के दौरान पहुँच प्राप्त होती है, जिसमें, Anysphere के मामले में, Anysphere Data शामिल है; (ii) Vendor Work Product; और (iii) इस अनुबंध के नियम और शर्तें। “Anysphere Data” से तात्पर्य किसी भी डेटा, Content, जानकारी, प्रॉम्प्ट्स, इनपुट्स, आउटपुट्स, लॉग्स, मेटाडेटा, टेलीमेट्री, एम्बेडिंग्स, डेरिवेटिव्स, व्यक्तिगत डेटा, या ग्राहक डेटा से है, जिसे Anysphere द्वारा या Anysphere की ओर से प्रदान किया गया हो या उपलब्ध कराया गया हो, या जिसे Vendor द्वारा सेवाओं के संबंध में एक्सेस, जनरेट, प्रोसेस, स्टोर, या ट्रांसमिट किया गया हो। Vendor, Anysphere Data का उपयोग केवल इस अनुबंध और लागू SOW के अंतर्गत सेवाएँ प्रदान करने के लिए कर सकता है। गोपनीय जानकारी में ऐसी कोई जानकारी शामिल नहीं होगी जो: (a) प्राप्तकर्ता पक्ष की किसी गलती के बिना सार्वजनिक डोमेन का हिस्सा हो या बन जाए; (b) प्रकटीकरण के समय उपयोग या प्रकटीकरण पर किसी प्रतिबंध के बिना विधिसम्मत रूप से प्राप्तकर्ता पक्ष के कब्जे में हो; या (c) प्राप्तकर्ता पक्ष को किसी ऐसे तृतीय पक्ष से विधिसम्मत रूप से प्राप्त हो, जिसे उसे प्रकट करने का अधिकार हो और जो उसे उपयोग या प्रकटीकरण पर किसी प्रतिबंध के बिना प्रदान करता हो।
प्रत्येक पक्ष सहमत है कि वह दूसरे पक्ष की सभी गोपनीय जानकारी को पूर्ण गोपनीयता में रखेगा, सेवाएँ प्रदान करने के अलावा उसका किसी भी प्रकार से, वाणिज्यिक या अन्यथा, उपयोग नहीं करेगा, और उसे किसी अन्य व्यक्ति को प्रकट नहीं करेगा। प्रत्येक पक्ष आगे यह भी सहमत है कि वह सभी गोपनीय जानकारी की गोपनीयता की रक्षा के लिए युक्तिसंगत रूप से आवश्यक सभी कार्रवाई करेगा, जिसमें बिना किसी सीमा के, गोपनीय जानकारी के अनधिकृत उपयोग या प्रकटीकरण की संभावना को न्यूनतम करने के लिए प्रक्रियाओं को कार्यान्वित करना और लागू करना, तथा अनुलग्नक A के अंतर्गत दायित्वों का पालन करना शामिल है। उपर्युक्त के बावजूद, Defend Trade Secrets Act of 2016 के अंतर्गत, कोई पक्ष (यदि वह एक व्यक्ति है) व्यापार रहस्य प्रकट करने के लिए उत्तरदायी नहीं होगा, यदि ऐसा प्रकटीकरण: (A) किसी कानूनी उल्लंघन की रिपोर्ट करने या उसकी जाँच कराने के लिए गोपनीय रूप से किसी सरकारी अधिकारी या वकील को किया गया हो, या (B) सीलबंद रूप में दायर किसी मुकदमे या कार्यवाही में किया गया हो। कोई पक्ष व्यापार रहस्य अपने वकील के साथ भी साझा कर सकता है और प्रतिशोध संबंधी मुकदमे में उसका उपयोग कर सकता है, बशर्ते कि न्यायालय में की गई कोई भी फाइलिंग सीलबंद हो और व्यापार रहस्य न्यायालय के आदेश के अलावा प्रकट न किया जाए। इस अनुबंध के अंतर्गत सीमित उपयोग अधिकारों को छोड़कर, कोई भी पक्ष दूसरे पक्ष की गोपनीय जानकारी में कोई अधिकार, स्वामित्व या हित अर्जित नहीं करता।
4.2. सुरक्षा. Vendor अनुलग्नक A में निर्धारित दायित्वों का पालन करेगा। इसके अतिरिक्त, Vendor, Anysphere की गोपनीय जानकारी या डेटा को प्रभावित करने वाले किसी भी वास्तविक या युक्तिसंगत रूप से संदिग्ध सुरक्षा उल्लंघन, अनधिकृत पहुँच, या डेटा घटना की जानकारी होने के 24 घंटे के भीतर Anysphere को लिखित रूप में सूचित करेगा। ऐसी सूचना में घटना का विवरण, प्रभावित डेटा, उठाए गए सुधारात्मक कदम, और समान घटनाओं को रोकने के लिए Vendor की योजना शामिल होगी। Vendor, ऐसी किसी भी घटना की जाँच और उसके निवारण में Anysphere को Vendor के खर्च पर सभी युक्तिसंगत सहायता प्रदान करेगा।
5. स्वतंत्र ठेकेदार।
Vendor एक स्वतंत्र ठेकेदार है; Vendor और Vendor Personnel, Anysphere के कर्मचारी नहीं हैं। Vendor और Vendor Personnel, Anysphere के कर्मचारियों को प्रदान किए जाने वाले किसी भी पारिश्रमिक, स्टॉक, विकल्प, या अन्य अधिकारों या लाभों के हकदार नहीं होंगे, उनके संबंध में किसी भी अधिकार का परित्याग करते हैं, और वचन देते हैं कि वे उन पर कभी दावा नहीं करेंगे। Vendor, Vendor Personnel को उपर्युक्त के बारे में सूचित करेगा और Vendor Personnel से इसी प्रकार का परित्याग प्राप्त करेगा। Vendor, Vendor Personnel पर लागू किसी भी आयकर कटौती के लिए जिम्मेदार है।
6. अभ्यावेदन और वारंटी
6.1. पारस्परिक. प्रत्येक पक्ष यह अभ्यावेदन और वारंटी देता है कि उसके पास इस अनुबंध में प्रवेश करने और इसके अंतर्गत अपने दायित्वों को पूरा करने की पूर्ण शक्ति और अधिकार है।
6.2. Vendor. Vendor यह अभ्यावेदन और वारंटी देता है कि: (a) Vendor, इस अनुबंध की आवश्यकताओं के अनुरूप कौशल रखने वाले अपने कर्मचारियों के माध्यम से, सेवाओं का निष्पादन पेशेवर और कार्यकुशल तरीके से करेगा; (b) इस अनुबंध के अंतर्गत किया गया समस्त कार्य Vendor का मौलिक कार्य होगा, और न तो कोई भी सेवा या डिलिवरेबल, न ही उनका कोई विकास, उपयोग, उत्पादन, वितरण या दोहन, किसी व्यक्ति या इकाई के किसी बौद्धिक संपदा अधिकार या अन्य अधिकार का उल्लंघन, दुरुपयोग या हनन करेगा; (c) Vendor के पास Anysphere को यहाँ प्रदान किए गए असाइनमेंट और अधिकार देने का पूरा अधिकार है (और उसके पास उन सभी व्यक्तियों के साथ लिखित रूप से प्रवर्तनीय अनुबंध हैं, जो उसे उपर्युक्त अधिकार देने और अन्यथा इस अनुबंध का पूर्ण रूप से पालन करने के लिए आवश्यक हैं); (d) Vendor सेवाओं के निष्पादन के दौरान सभी लागू कानूनों और विनियमों का पालन करेगा और, यदि प्रदान किए गए हों, तो Anysphere के सेफ़्टी नियमों का भी पालन करेगा; (e) सेवाओं के संबंध में हितों का कोई वास्तविक या संभावित टकराव नहीं है; (f) डिलिवरेबल किसी भी वायरस या अन्य दुर्भावनापूर्ण कोड से मुक्त होंगे; और (g) Vendor समान अवसर देने वाला नियोक्ता है और आयु, नस्ल, मत, रंग, धर्म, लिंग, यौन अभिविन्यास, राष्ट्रीय मूल, विकलांगता, वैवाहिक या पूर्व-सैनिक स्थिति या कानून द्वारा निषिद्ध किसी अन्य आधार पर भेदभाव नहीं करता है और सेवाएँ प्रदान करते समय ऐसा भेदभाव नहीं करेगा।
7. क्षतिपूर्ति.
7.1. Vendor द्वारा क्षतिपूर्ति. Vendor Anysphere, उसके अधिकारियों, निदेशकों, कर्मचारियों, उप-लाइसेंसधारकों, उपयोगकर्ताओं और एजेंटों (सामूहिक रूप से “Anysphere Parties”) का किसी भी प्रकार के उन दावों, मुकदमों, देयताओं या वाद-कारणों (“Claims”) के संबंध में बचाव करेगा और उन्हें क्षतिपूर्ति देगा, जो निम्नलिखित से उत्पन्न होते हैं या उनसे संबंधित हैं: (a) कोई भी तृतीय पक्ष Claim कि सेवाएँ या कोई भी डिलिवरेबल किसी तृतीय-पक्ष के Intellectual Property Rights का उल्लंघन करते हैं या उनका दुरुपयोग करते हैं; (b) Vendor द्वारा वारंटी का उल्लंघन, लापरवाही या कानून का उल्लंघन; (c) Vendor या उसकी ओर से कार्य करने वाले किसी भी व्यक्ति द्वारा धारा 4 (गोपनीयता और डेटा प्रोसेसिंग अनुबंध) का कोई भी उल्लंघन; और (d) सेवाओं के निष्पादन से संबंधित कोई भी संपत्ति-हानि, शारीरिक चोट या मृत्यु।
7.2. क्षतिपूर्ति प्रक्रिया. किसी Anysphere Party के विरुद्ध किसी भी Claim के बचाव के लिए नियुक्त किए गए किसी भी अधिवक्ता को अनुमोदित करने का अधिकार Anysphere के पास होगा, और वह ऐसी स्वीकृति को अनुचित रूप से नहीं रोकेगा। ऐसे किसी भी Claim के बचाव को नियंत्रित करने और उसमें भाग लेने का अधिकार Anysphere के पास होगा, जहाँ मामला Anysphere से संबंधित हो, और Vendor Anysphere की लिखित सहमति के बिना ऐसे किसी भी Claim का निपटारा या समझौता नहीं करेगा। यदि Anysphere के उचित निर्णय में ऐसे किसी Claim में Anysphere और Vendor के हितों के बीच टकराव है, तो Anysphere अपना अलग अधिवक्ता नियुक्त कर सकता है, जिसकी उचित फीस Vendor द्वारा अदा की जाएगी।
8. दायित्व की सीमा।
INTELLECTUAL PROPERTY RIGHTS के उल्लंघन या दुरुपयोग, धारा 4 (गोपनीयता और डेटा प्रोसेसिंग अनुबंध) के अंतर्गत दायित्वों के उल्लंघन, या धारा 7 (क्षतिपूर्ति) के अंतर्गत दायित्वों को छोड़कर: (A) किसी भी पक्ष पर किसी भी अप्रत्यक्ष, विशेष, आकस्मिक, परिणामी, उदाहरणात्मक या दंडात्मक क्षति के लिए दायित्व नहीं होगा; और (B) इस अनुबंध से उत्पन्न किसी भी पक्ष का दायित्व उस लागू SOW के अंतर्गत वास्तव में अदा की गई या देय राशि से अधिक नहीं होगा, जिसके अंतर्गत वह दायित्व उत्पन्न हुआ।
9. अवधि और समाप्ति।
9.1. अवधि. यह अनुबंध Effective Date से प्रारंभ होगा और इस अनुबंध के अनुसार समाप्त किए जाने तक प्रभावी रहेगा।
9.2. समाप्ति. यदि कोई पक्ष इस अनुबंध का कोई महत्वपूर्ण उल्लंघन करता है और प्रथम पक्ष से उस उल्लंघन की पहचान करने वाली लिखित सूचना प्राप्त होने के 30 दिनों के भीतर उसे दूर करने में विफल रहता है, तो कोई भी पक्ष लिखित सूचना देकर इस अनुबंध या किसी भी SOW को तत्काल समाप्त कर सकता है। इसके अतिरिक्त, यदि कोई लागू कानून या कोई लागू सरकारी या न्यायालयीय आदेश अनुबंध के किसी भी भाग के निष्पादन को प्रतिबंधित करता है, तो कोई भी पक्ष तत्काल निष्पादन निलंबित कर सकता है या इस अनुबंध को समाप्त कर सकता है। धारा 9.3 के अधीन, Anysphere Vendor को पंद्रह (15) दिनों की लिखित सूचना देकर इस अनुबंध या किसी भी SOW को समाप्त कर सकता है।
9.3. समाप्ति का प्रभाव. जब तक समाप्ति सूचना में अन्यथा निर्दिष्ट न हो, समाप्ति तत्काल प्रभावी होगी और Vendor समाप्ति सूचना प्राप्त होते ही सभी लागू SOWs पर कार्य तुरंत रोक देगा। इस अनुबंध की समाप्ति से सभी लंबित SOWs और इस अनुबंध के अंतर्गत Anysphere द्वारा प्रदान किए गए सभी लाइसेंस समाप्त हो जाएंगे। संदेह से बचने के लिए, किसी SOW की समाप्ति केवल उसी SOW को समाप्त करती है, इस अनुबंध को नहीं। Anysphere समाप्ति की तिथि से पहले प्रदान की गई सेवाओं और डिलिवरेबल के लिए भुगतान करेगा। समाप्ति पर, Vendor सभी गोपनीय जानकारी और व्यक्तिगत डेटा हटा देगा, जब तक कि लागू कानून के अनुसार उसे गोपनीय जानकारी या व्यक्तिगत डेटा के किसी हिस्से को सुरक्षित रखना आवश्यक न हो। लिखित अनुरोध पर, Vendor पुष्टि करेगा कि इस अनुबंध के अनुसार गोपनीय जानकारी और/या व्यक्तिगत डेटा हटा दिया गया है।
9.4. प्रभावी बने रहना. धाराएँ 3 (Intellectual Property), 4 (गोपनीयता और डेटा प्रोसेसिंग अनुबंध), 7 (क्षतिपूर्ति), 8 (Limitation of Liability), 9.4 (Survival) और 12.3 (AI Breach) तथा 13 (General Terms) इस अनुबंध की किसी भी समाप्ति के बाद भी प्रभावी रहेंगे।
10. बीमा, पृष्ठभूमि जाँच।
10.1. बीमा. Vendor इस अनुबंध की अवधि के दौरान ऐसे प्रकार का और ऐसी राशि का बीमा बनाए रखेगा और वहन करेगा, जो समान सेवाएँ प्रदान करने वाले विक्रेताओं के लिए प्रथागत हो और इस अनुबंध के अंतर्गत Vendor के दायित्वों को पूरा करने के लिए पर्याप्त हो। लिखित अनुरोध पर Vendor ऐसे कवरेज का प्रमाण देने वाले बीमा प्रमाणपत्र Anysphere को प्रदान करेगा और ऐसी नीतियों के किसी भी रद्दीकरण या महत्वपूर्ण परिवर्तन की सूचना तुरंत Anysphere को देगा।
10.2. पृष्ठभूमि जाँच. Vendor लागू कानून तथा Anysphere द्वारा प्रदान की गई किसी भी नीतियों के अनुसार, अनुमत सीमा तक, सभी Vendor Personnel की मानक पृष्ठभूमि जाँच करेगा, और ऐसी जाँचों का रिकॉर्ड बनाए रखेगा तथा Anysphere के अनुरोध पर इस धारा के अनुपालन का प्रमाण तुरंत प्रदान करेगा।
11. निर्यात लाइसेंस
Vendor यह अभिवेदन करता है, वारंटी देता है, और वचन देता है कि वह तथा सभी Vendor Personnel संयुक्त राज्य अमेरिका और किसी भी अन्य प्रासंगिक क्षेत्राधिकार के सभी लागू निर्यात नियंत्रण कानूनों, विनियमों और आदेशों का अनुपालन करेंगे, जिसमें शामिल हैं, किन्तु इन्हीं तक सीमित नहीं, Export Administration Regulations ("EAR"), और Office of Foreign Assets Control ("OFAC") द्वारा प्रशासित विनियम (सामूहिक रूप से, "Export Control Laws")। Vendor, Anysphere से प्राप्त किसी भी गोपनीय जानकारी, तकनीक, सॉफ़्टवेयर, या तकनीकी डेटा को, सीधे या परोक्ष रूप से, किसी ऐसे देश, संस्था, या व्यक्ति को निर्यात, पुनः निर्यात, स्थानांतरित, या उपलब्ध नहीं कराएगा, जिसे Export Control Laws द्वारा निषिद्ध किया गया हो। Vendor यह अभिवेदन करता है और वारंटी देता है कि न तो Vendor और न ही कोई Vendor Personnel, U.S. government या अन्य लागू सरकारी प्राधिकरणों द्वारा बनाए रखी गई किसी भी प्रतिबंधित पक्ष सूची में शामिल हैं, जिसमें शामिल हैं, किन्तु इन्हीं तक सीमित नहीं, Denied Persons List, Entity List, Specially Designated Nationals List, या Unverified List। Vendor सभी Vendor Personnel की उपयुक्त जाँच करेगा और यदि कोई Vendor Personnel किसी निर्यात नियंत्रण प्रतिबंध के अधीन हो जाता है, तो तुरंत Anysphere को सूचित करेगा।
12. AI आवश्यकताएँ
12.1. AI Technology का उपयोग. Vendor सेवाओं के निष्पादन में या किसी डिलिवरेबल के निर्माण में किसी भी artificial intelligence, machine learning, या generative technology ("AI Technology") का उपयोग नहीं करेगा, उसे शामिल नहीं करेगा, और न ही उस पर निर्भर करेगा, जब तक कि लागू SOW में उसका स्पष्ट रूप से खुलासा न किया गया हो और उसे स्वीकृत न किया गया हो ("Approved AI")। AI Technology की अनुमति देने वाले प्रत्येक SOW में उसका उद्देश्य निर्दिष्ट होना चाहिए।
12.2. प्रशिक्षण निषेध. Vendor (a) Anysphere की किसी भी गोपनीय जानकारी, जिसमें Anysphere Data शामिल है, का उपयोग किसी भी AI Technology या मॉडल को प्रशिक्षित करने, fine-tune करने, सुधारने, या eval करने के लिए नहीं करेगा, और न ही किसी तृतीय पक्ष को ऐसा करने की अनुमति देगा, और (b) शून्य डेटा प्रतिधारण प्रथाएँ लागू करेगा, यह सुनिश्चित करते हुए कि Anysphere की कोई भी गोपनीय जानकारी, जिसमें Anysphere Data शामिल है, प्रसंस्करण पूरा होने के बाद Vendor या किसी तृतीय-पक्ष AI Technology प्रदाता द्वारा रखी, संग्रहीत, या cache न की जाए, जब तक कि SOW में इसकी स्पष्ट स्वीकृति न दी गई हो।
12.3. AI Breach. इस धारा 12 का कोई भी उल्लंघन इस अनुबंध का एक महत्वपूर्ण उल्लंघन माना जाएगा और Anysphere को विधि या equity के अंतर्गत उपलब्ध अन्य सभी उपायों के अतिरिक्त निषेधाज्ञा और अन्य न्यायसंगत राहत प्राप्त करने का अधिकार देगा।
13. सामान्य शर्तें
13.1. कोई सार्वजनिक घोषणा नहीं. कोई भी पक्ष दूसरे पक्ष की पूर्व लिखित स्वीकृति के बिना इस अनुबंध के संबंध में कोई सार्वजनिक वक्तव्य नहीं दे सकता।
13.2. रिकॉर्ड और ऑडिट अधिकार. Anysphere किसी भी समय डिलिवरेबल और प्रगति पर चल रहे कार्य की जाँच कर सकता है। Vendor इस अनुबंध से संबंधित पूर्ण और सटीक रिकॉर्ड बनाए रखेगा। Anysphere के उचित अनुरोध के 30 दिनों के भीतर, अवधि के दौरान और उसके बाद 12 महीनों तक, तथा उचित गोपनीयता और सुरक्षा आवश्यकताओं के अधीन, Vendor उन पुस्तकों और रिकॉर्ड्स तक पहुँच प्रदान करेगा जो Anysphere के लिए इस अनुबंध के अनुपालन की पुष्टि करने हेतु यथोचित रूप से आवश्यक हैं।
13.3. हस्तांतरण. Vendor, Anysphere की स्पष्ट पूर्व लिखित सहमति के बिना, इस अनुबंध को पूर्णतः या आंशिक रूप से सौंप या स्थानांतरित नहीं कर सकता। ऐसी सहमति के बिना इस अनुबंध को सौंपने का कोई भी प्रयास शून्य होगा। उपर्युक्त के अधीन, यह अनुबंध पक्षों तथा उनके-अपने उत्तराधिकारियों और समनुदेशितों पर बाध्यकारी होगा और उनके हित में लागू होगा।
13.4. उपठेकेदारी. Vendor, सेवा के संबंध में उपठेकेदारों और subprocessors का उपयोग कर सकता है, बशर्ते कि Vendor उनके कार्यों और चूकों के लिए जिम्मेदार बना रहे और यह सुनिश्चित करे कि वे ऐसे लिखित दायित्वों से बंधे हों जो Anysphere के लिए इस अनुबंध से कम सुरक्षा प्रदान न करते हों। Anysphere के अनुरोध पर, Vendor उन उपठेकेदारों और subprocessors की सूची प्रदान करेगा जो Anysphere Data तक पहुँच सकते हैं या उसका प्रसंस्करण कर सकते हैं। Vendor किसी भी नए उपठेकेदार या subprocessor, जो Anysphere Data तक पहुँच सकता है या उसका प्रसंस्करण कर सकता है, या ऐसे उपठेकेदारों या subprocessors में किसी अन्य महत्वपूर्ण परिवर्तन के बारे में पूर्व सूचना देगा, और किसी ऐसे उपठेकेदार या subprocessor का उपयोग नहीं करेगा जिस पर Anysphere को युक्तिसंगत आपत्ति हो।
13.5. अप्रत्याशित परिस्थितियाँ. किसी भी पक्ष को, उसके युक्तिसंगत नियंत्रण से परे परिस्थितियों के कारण प्रदर्शन में विफलता या देरी के लिए, उस सीमा तक उत्तरदायी नहीं ठहराया जाएगा।
13.6. उपचारों का कोई चुनाव नहीं. इस अनुबंध में स्पष्ट रूप से अन्यथा निर्धारित किए जाने को छोड़कर, इस अनुबंध के तहत Anysphere द्वारा उपलब्ध किसी भी उपचार का प्रयोग, उपचारों का चुनाव नहीं माना जाएगा और यह इस अनुबंध के तहत अन्य उपचारों या कानून अथवा न्यायसंगत सिद्धांतों के तहत उपलब्ध उपचारों पर प्रतिकूल प्रभाव डाले बिना होगा।
13.7. न्यायसंगत उपचार. क्योंकि सेवा व्यक्तिगत और विशिष्ट हैं और क्योंकि Vendor को Anysphere की गोपनीय जानकारी तक पहुँच होगी, इसलिए Anysphere को यह अधिकार होगा कि वह इस अनुबंध और इसके किसी भी प्रावधान को निषेधाज्ञा, विशिष्ट पालन, या अन्य न्यायसंगत राहत के माध्यम से प्रवर्तित करे, बिना किसी बांड या अन्य प्रतिफल दिए, और यह कानून द्वारा उपलब्ध अन्य सभी उपचारों के अतिरिक्त होगा।
13.8. शासकीय कानून. यह अनुबंध California राज्य के कानूनों द्वारा शासित होगा और उन्हीं के अनुसार व्याख्यायित किया जाएगा, इसके विधि-संघर्ष को नियंत्रित करने वाले कानूनी सिद्धांतों को छोड़कर। इस अनुबंध के तहत उत्पन्न कोई भी कानूनी कार्रवाई या कार्यवाही विशेष रूप से San Francisco, California में स्थित संघीय या राज्य न्यायालयों में लाई जाएगी, और पक्ष अपरिवर्तनीय रूप से वहाँ के व्यक्तिगत अधिकार-क्षेत्र और स्थलाधिकार के लिए सहमति देते हैं।
13.9. पृथक्करणीयता. यदि इस अनुबंध का कोई प्रावधान सक्षम अधिकार-क्षेत्र वाले किसी न्यायालय द्वारा अमान्य या अप्रवर्तनीय ठहराया जाता है, तो इस अनुबंध के शेष प्रावधान पूर्ण प्रभाव में बने रहेंगे, और प्रभावित प्रावधान की ऐसी व्याख्या की जाएगी कि वह कानून द्वारा अनुमत अधिकतम सीमा तक प्रवर्तनीय हो सके।
13.10. अधिकार-त्याग. इस अनुबंध के किसी प्रावधान को लागू न करने पर किसी भी पक्ष द्वारा, उस प्रावधान या किसी अन्य प्रावधान को भविष्य में लागू करने के अधिकार का त्याग नहीं माना जाएगा।
13.11. सूचनाएँ. सभी सूचनाएँ लिखित रूप में होनी चाहिए और यदि वे कूरियर, रात्रिकालीन डिलीवरी सेवा, या ईमेल द्वारा भेजी जाती हैं, तो प्राप्त होते ही प्रभावी मानी जाएँगी। ईमेल सूचना के लिए, Anysphere का निर्दिष्ट पता legal@cursor.com है, और Vendor का निर्दिष्ट पता लागू SOW में सूचीबद्ध है।
13.12. संपूर्ण अनुबंध. यह अनुबंध, किसी भी SOW के साथ मिलकर, इसके विषय-वस्तु के संबंध में पक्षों के बीच संपूर्ण और विशिष्ट समझ तथा सहमति का गठन करता है और सभी पूर्व समझों तथा सहमतियों का स्थान लेता है, चाहे वे लिखित हों या मौखिक। Anysphere समय-समय पर इस पृष्ठ पर अपडेटेड संस्करण पोस्ट करके इस अनुबंध की शर्तों को अपडेट कर सकता है। ऐसे अपडेट, अपडेटेड संस्करण पोस्ट किए जाने के बाद किए गए नए SOWs पर प्रभावी होंगे। नए SOW में प्रवेश करने से पहले इस अनुबंध के वर्तमान संस्करण की समीक्षा करना Vendor की जिम्मेदारी है।
अनुलग्नक A — डेटा सुरक्षा अनुलग्नक
-
प्रोग्राम. Vendor एक व्यापक लिखित सूचना सुरक्षा प्रोग्राम (“Information Security Program”) को लागू करेगा और उसका रखरखाव करेगा, जिसमें उपयुक्त प्रशासनिक, तकनीकी और संगठनात्मक सुरक्षा उपाय शामिल होंगे, जो इस Exhibit A के अनुरूप हों, Anysphere की गोपनीय जानकारी की सुरक्षा, अखंडता, उपलब्धता, लचीलापन और गोपनीयता सुनिश्चित करें, तथा सामान्यतः स्वीकृत उद्योग मानकों को पूरा करें या उनसे बेहतर हों।
-
पहुँच नियंत्रण. Vendor करेगा: (a) “न्यूनतम विशेषाधिकार के सिद्धांत” का पालन, जिसके अनुसार Vendor अपने कर्मियों को Anysphere की गोपनीय जानकारी तक पहुँच केवल आवश्यकता-के-आधार पर ही देगा; (b) जब समझौते के तहत अपने दायित्वों के निर्वहन के लिए ऐसी पहुँच आवश्यक न रहे, तब अपने कर्मियों की Anysphere की गोपनीय जानकारी तक पहुँच तुरंत समाप्त करेगा; (c) Anysphere की गोपनीय जानकारी तक किसी भी पहुँच के विवरण का लॉग रखेगा, और ऐसे रिकॉर्ड कम से कम 90 दिनों तक सुरक्षित रखेगा; और (d) अपने कर्मियों द्वारा Anysphere की गोपनीय जानकारी के किसी भी प्रसंस्करण के लिए उत्तरदायी होगा।
-
खाता प्रबंधन. विक्रेता, Vendor Systems तक पहुँच के लिए उपयोग किए जाने वाले सभी खाता क्रेडेंशियल्स के निर्माण, उपयोग और हटाने को प्रबंधित करने के लिए युक्तिसंगत उपाय अपनाएगा, जिसमें निम्नलिखित को कार्यान्वित करना शामिल है: (a) प्रत्येक उपयोगकर्ता के लिए अद्वितीय क्रेडेंशियल्स वाला एक पृथक खाता; (b) प्रशासनिक खातों का कड़ा प्रबंधन; (c) पासवर्ड संबंधी सर्वोत्तम प्रथाएँ, जिसमें मज़बूत पासवर्ड का उपयोग और पासवर्ड का सुरक्षित भंडारण शामिल है; और (d) खातों और क्रेडेंशियल्स का आवधिक ऑडिट। **“Vendor Systems”**से आशय उन सुविधाओं, प्रणालियों, उपकरणों, हार्डवेयर और सॉफ़्टवेयर से है, जिनका उपयोग Anysphere की गोपनीय जानकारी के विक्रेता द्वारा किए जाने वाले प्रसंस्करण के संबंध में किया जाता है।
-
भेद्यता प्रबंधन. Vendor: (a) Vendor Systems को स्कैन करने के लिए स्वचालित भेद्यता स्कैनिंग टूल का उपयोग करेगा; (b) भेद्यता स्कैन रिपोर्टों का लॉग बनाए रखेगा; (c) समय-समय पर भेद्यता स्कैन रिपोर्टों की समीक्षा करेगा; (d) Vendor Systems के लिए पैच प्रबंधन और सॉफ़्टवेयर अपडेट टूल का उपयोग करेगा; (e) गंभीरता के आधार पर भेद्यताओं को प्राथमिकता देगा और उनका निवारण करेगा; और (f) यदि कोई पैच या निवारण तुरंत उपलब्ध न हो, तो प्रतिपूरक नियंत्रणों का उपयोग करेगा।
-
घटना के प्रति प्रतिक्रिया. विक्रेता, Anysphere की गोपनीय जानकारी के किसी भी आकस्मिक या गैरकानूनी विनाश, हानि या परिवर्तन, या Anysphere की गोपनीय जानकारी तक किसी भी अनधिकृत पहुँच, अथवा उसके उपयोग या प्रकटीकरण (“सुरक्षा घटना”) के संबंध में, ऐसी किसी भी वास्तविक या युक्तिसंगत रूप से संदिग्ध सुरक्षा घटना की जानकारी मिलते ही बिना अनावश्यक देरी के (और किसी भी स्थिति में 24 घंटे के भीतर) Anysphere को सूचित करेगा। ऐसी किसी भी सूचना में, विक्रेता निम्नलिखित शामिल करेगा: (a) सुरक्षा घटना का विवरण, जिसमें प्रभावित व्यक्तियों की संख्या और श्रेणियाँ शामिल हों, (b) संबंधित रिकॉर्ड की श्रेणियाँ और संख्या, (c) प्रभावित जानकारी के प्रकार, (d) सुरक्षा घटना की तारीख और समय, (e) उन परिस्थितियों का सारांश जिनके कारण सुरक्षा घटना हुई और उससे उत्पन्न होने वाले किसी भी जारी जोखिम का विवरण, (f) सुरक्षा घटना से निपटने के लिए विक्रेता द्वारा प्रस्तावित या उठाए गए उपायों का विवरण, और (g) सुरक्षा घटना से संबंधित Anysphere द्वारा युक्तिसंगत रूप से अनुरोधित कोई भी अन्य जानकारी। यदि, और केवल उस सीमा तक, उपरोक्त जानकारी एक ही समय में प्रदान करना संभव न हो, तो वह जानकारी बिना अनावश्यक देरी के चरणों में प्रदान की जा सकती है। विक्रेता सुरक्षा घटना के संबंध में जांच करने, उसका निवारण करने, या Anysphere द्वारा युक्तिसंगत रूप से आवश्यक समझी गई कोई अन्य कार्रवाई करने में Anysphere को युक्तिसंगत सहायता प्रदान करेगा, जिसमें सुरक्षा घटना से संबंधित किसी भी विवाद, पूछताछ, जांच या दावे के संबंध में सहायता भी शामिल है।
-
सुरक्षा विभाजन. विक्रेता, फ़ायरवॉल, प्रॉक्सी और नेटवर्क-आधारित घुसपैठ-पहचान प्रणालियों जैसे उपकरणों का इस्तेमाल करके, Vendor Systems के भीतर बहु-स्तरीय तरीके से जानकारी के प्रवाह की निगरानी करने, उसका पता लगाने और उसे सीमित करने के लिए उचित उपाय करेगा।
-
डेटा हानि की रोकथाम. विक्रेता उपयोग के दौरान, संचरण के दौरान और संग्रहीत अवस्था में Anysphere की गोपनीय जानकारी की पहचान करने, उसकी निगरानी करने और उसकी सुरक्षा करने के लिए उचित डेटा हानि रोकथाम उपायों का उपयोग करेगा। ऐसी डेटा हानि रोकथाम प्रक्रियाओं और उपकरणों में शामिल होंगे: (a) डेटा के अनधिकृत निष्कासन के प्रयासों की पहचान करने के लिए स्वचालित उपकरण; (b) पोर्टेबल डिवाइसों के उपयोग पर प्रतिबंध, या उनका सुरक्षित और प्रबंधित उपयोग; (c) प्रमाणपत्र-आधारित सुरक्षा का उपयोग; और (d) सुरक्षित कुंजी प्रबंधन नीतियाँ और प्रक्रियाएँ।
-
एन्क्रिप्शन. विक्रेता, उद्योग-मानक एन्क्रिप्शन टूल का इस्तेमाल करके, Anysphere की गोपनीय जानकारी को एन्क्रिप्ट करेगा, जिसे विक्रेता: (i) वायरलेस माध्यम से, सार्वजनिक नेटवर्कों पर, या Vendor Systems के भीतर प्रेषित करता है या भेजता है; (ii) लैपटॉप या स्टोरेज मीडिया पर संग्रहीत करता है, और (iii) पोर्टेबल डिवाइसों पर या Vendor System के भीतर संग्रहीत करता है। विक्रेता एन्क्रिप्ट की गई जानकारी से संबंधित सभी एन्क्रिप्शन कुंजियों की सुरक्षा और गोपनीयता सुनिश्चित करेगा।
-
छद्मनामकरण. जहाँ तक संभव हो और सेवाओं के अनुरूप हो, विक्रेता Anysphere की गोपनीय जानकारी की सुरक्षा के लिए उद्योग-मानक तथा उचित छद्मनामकरण तकनीकों का उपयोग करेगा।
-
सुरक्षित सॉफ़्टवेयर विकास. विक्रेता यह अभ्यावेदन और वारंटी देता है कि Anysphere की गोपनीय जानकारी के प्रसंस्करण के संबंध में उपयोग किया गया कोई भी सॉफ़्टवेयर सुरक्षित सॉफ़्टवेयर विकास प्रथाओं का उपयोग करके विकसित किया गया है या किया गया था, जिसमें शामिल है: (a) विकास और उत्पादन परिवेशों को अलग रखना; (b) उपयोगकर्ता इनपुट में संभावित रूप से दुर्भावनापूर्ण वर्ण अनुक्रमों को फ़िल्टर करना; (c) सुरक्षित संचार तकनीकों का उपयोग करना, जिसमें एन्क्रिप्शन शामिल है; (d) सुदृढ़ मेमोरी प्रबंधन प्रथाओं का उपयोग करना; (e) cross-site scripting, SQL injection और command injection जैसे सामान्य वेब एप्लिकेशन हमलों से निपटने के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करना; (f) जहाँ लागू हो, OWASP Top Ten की सिफारिशों को कार्यान्वित करना; (g) सॉफ़्टवेयर में पैच लागू करना; (h) सामान्य कोडिंग त्रुटियों और कमज़ोरियों के लिए कोड विश्लेषण उपकरणों का उपयोग करके ऑब्जेक्ट कोड और स्रोत कोड की टेस्टिंग करना; (i) कमज़ोरियों के लिए वेब एप्लिकेशन स्कैनरों का उपयोग करके वेब एप्लिकेशन की टेस्टिंग करना; और (j) denial of service तथा अन्य संसाधन-क्षय हमलों के तहत प्रदर्शन के लिए सॉफ़्टवेयर की टेस्टिंग करना।
-
PCI अनुपालन. जहाँ तक Anysphere की किसी भी गोपनीय जानकारी में “cardholder data” शामिल है, जैसा कि इस शब्द को Payment Card Industry Data Security Standard (“PCI DSS”) में परिभाषित किया गया है, Vendor: (a) PCI DSS तथा अन्य लागू PCI और payment card issuer, brand या association के नियमों और आवश्यकताओं का पालन करेगा; (b) Anysphere, किसी भी payment card issuer, brand या association, या किसी कानून-प्रवर्तन इकाई द्वारा आवश्यक किसी भी सुरक्षा समीक्षा या जांच में, data security रिपोर्ट प्रदान करने सहित, पूर्ण सहयोग करेगा; (c) यदि Vendor या उसके किसी subcontractor द्वारा ऐसे नियमों या आवश्यकताओं का पालन करने में विफलता होती है, तो किसी भी जुर्माने और दंड का भुगतान करेगा; और (d) कम से कम वर्ष में एक बार, अपने खर्च पर, जैसा लागू हो, PCI DSS अनुपालन audit या self-assessment कराएगा, और ऐसे audit या self-assessment के परिणाम, अनुपालन के प्रमाण (Attestation of Compliance या ROC के फ़ॉर्म में) सहित, Anysphere को प्रदान करेगा।
-
भौतिक सुरक्षा उपाय. Vendor ऐसे प्रासंगिक Vendor Systems की सुरक्षा के लिए भौतिक पहुँच नियंत्रण बनाए रखेगा, जिनका उपयोग Anysphere की गोपनीय जानकारी को Process करने के लिए किया जाता है, जिसमें एक पहुँच नियंत्रण प्रणाली शामिल होगी जो Vendor को प्रत्येक Vendor सुविधा में भौतिक पहुँच की निगरानी और नियंत्रण करने में सक्षम बनाती है, और जिसमें 24x7 भौतिक सुरक्षा निगरानी प्रणालियाँ तथा प्रशिक्षित और अनुभवी सुरक्षा गार्डों का उपयोग शामिल है।
-
प्रशासनिक सुरक्षा उपाय. Vendor अपने किसी भी कर्मी को Anysphere की गोपनीय जानकारी तक पहुँच देने से पहले: (a) ऐसे कर्मियों की विश्वसनीयता सुनिश्चित करेगा, जिसमें पृष्ठभूमि जाँच करना भी शामिल है (जहाँ तक Data Protection Law के तहत इसकी अनुमति हो); और (b) ऐसे कर्मियों को उपयुक्त सुरक्षा प्रशिक्षण देगा, ताकि वे इस Exhibit A के अंतर्गत अपनी बाध्यताओं का पालन कर सकें। Vendor समय-समय पर, आवश्यकता के अनुसार, अपने कर्मियों को अतिरिक्त प्रशिक्षण भी देगा, ताकि यह सुनिश्चित किया जा सके कि Vendor का Information Security Program प्रचलित उद्योग मानकों के अनुरूप है या उनसे बेहतर है।