DEZE HOOFDDIENSTENOVEREENKOMST VOOR ZAKELIJKE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER WORDT AANGEGAAN TUSSEN DE LEVERANCIER VAN DE DIENSTEN, BITDEFENDER (“BITDEFENDER”) ALS LEVERANCIER VAN DE ZAKELIJKE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER EN DE KLANT (“KLANT”) EN GEZAMENLIJK (“DE PARTIJEN”).
DE HOOFDDIENSTENOVEREENKOMST VOOR ZAKELIJKE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER, SAMEN MET DE TOEPASSELIJKE BIJLAGEN EN/OF WERKOMSCHRIJVINGEN EN HET PRIVACYBELEID, ALSOOK ALLE COMMERCIËLE DOCUMENTATIE DIE AAN DE KLANT WORDT GEPRESENTEERD, ZET DE ALGEMENE VOORWAARDEN UITEEN VOOR DE LEVERING VAN OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER, HIERNA SAMEN AANGEDUID ALS “OVEREENKOMST”.
DE KLANT VERKLAART EN STEMT ER NAMENS ZIJN BEDRIJF MEE IN DAT HIJ DE BEKWAAMHEID EN BEVOEGDHEID HEEFT OM HET BEDRIJF AAN DEZE OVEREENKOMST TE BINDEN, EN DAT HIJ ALLE ALGEMENE VOORWAARDEN HEEFT GELEZEN, DEZE BEGRIJPT EN ERMEE INSTEMT ERAAN GEBONDEN TE ZIJN.
ALS DE KLANT EEN MSP IS DIE NAMENS ZIJN KLANT HANDELT, HEEFT DE MSP DE VERPLICHTING OM ZIJN KLANT TE INFORMEREN EN DIENS AANVAARDING VAN DE VOORWAARDEN VAN DEZE OVEREENKOMST TE VERKRIJGEN.
ALS DE KLANT NIET AKKOORD GAAT MET DEZE OVEREENKOMST, MAG DE KLANT GEEN GEBRUIK MAKEN VAN DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER. DOOR VERDER TE GAAN MET, GEBRUIK TE MAKEN VAN OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER, OF OP WELKE WIJZE DAN OOK TE STARTEN MET BITDEFENDER, GEEFT DE KLANT AAN DEZE VOORWAARDEN VOLLEDIG TE BEGRIJPEN EN TE AANVAARDEN.
ALS DE KLANT NIET AKKOORD GAAT MET AL DEZE VOORWAARDEN, MOET DE KLANT EEN E-MAIL MET WEIGERING STUREN NAAR: LEGAL@BITDEFENDER.COM.
DEZE OVEREENKOMST IS BINDEND VANAF DE EERSTE VAN DE VOLGENDE GEVALLEN: DE DATUM WAAROP DE KLANT DE OVEREENKOMST AANVAARDT OF DE DATUM DIE VERMELD STAAT IN DE COMMERCIËLE DOCUMENTATIE.
Een werknemer of een andere agent, met inbegrip van een MSP, reseller of onderaannemer die Oplossingen en Diensten van Bitdefender installeert of registreert, namens een entiteit, dient een vertegenwoordiger te zijn van de entiteit en moet deze Overeenkomst aanvaarden namens de entiteit voordat de Oplossingen en Diensten van Bitdefender mogen worden gebruikt. Druk deze Overeenkomst af en bewaar een elektronische kopie.
Deze Overeenkomst is de volledige juridische overeenkomst tussen de Klant en Bitdefender voor de initialisatie en het gebruik van de Oplossingen en Diensten van Bitdefender. Deze Overeenkomst vervangt alle overeenkomsten, afspraken en communicaties, zowel schriftelijk als mondeling, tussen de Klant en Bitdefender. Alle Partners van de Klant die hieronder aankopen doen of de diensten gebruiken of er toegang toe hebben, of profiteren van het gebruik van Oplossingen en Diensten, allemaal hierin vermeld, zijn gebonden door en voldoen aan alle voorwaarden en bepalingen van deze Overeenkomst. De entiteit die deze Overeenkomst accepteert, blijft verantwoordelijk voor het handelen en nalaten van zijn Partners, tenzij anders overeengekomen.
I. DEFINITIES
“Toegangsgegevens” betekent elke gebruikersnaam en elk wachtwoord of andere beveiligingsgegevens die de Klant of gebruiker moet verstrekken bij toegang tot de Oplossingen en Diensten van Bitdefender via een versleuteld platform.
“Partner” betekent enige entiteit waarin de Klant, voor zover van toepassing, rechtstreeks of onrechtstreeks, eigendom of zeggenschap hebt, en enige moedermaatschappij die eigendom of zeggenschap heeft, en enig bedrijf waarover de moedermaatschappij zeggenschap heeft. Voor de toepassing van deze definitie betekent “zeggenschap” het rechtstreekse of onrechtstreekse effectieve eigendom van meer dan vijftig procent (50%) van het stembelang (dat het stemrecht voor het aanstellen van bestuurders of een andere beheersautoriteit voorstelt) in een entiteit.
“Geautoriseerde gebruiker” betekent een persoon die de Klant machtigt om het gebruik van de Oplossingen en Diensten van Bitdefender te beheren.
"Bèta-oplossing/Vroegtijdige toegangsoplossing/Evaluatie-oplossing/Proefoplossing" betekent elke proef- of evaluatieversie, of gratis oplossing van de oplossingen en diensten van Bitdefender, waar beschikbaar, en elke oplossing die is gemarkeerd of anderszins aangeduid als een bèta-, testversie, vroegtijdige toegang of andere evaluatievorm, ongeacht of er een betaling is gedaan.
“Bitdefender Offensive Security Services” zoals gedefinieerd in Bijlage C – Bijzondere voorwaarden voor Bitdefender Offensive Security Services en Cybersecurity Advisory Services.
“Oplossingen van Bitdefender” betekent gezamenlijk alle Bitdefender-software, -oplossingen en de diensten die zijn toegewezen aan entiteiten die worden geïdentificeerd in de Commerciële documentatie, en die bijbehorende media, gedrukt materiaal en Documentatie kunnen omvatten, alsook alle software-updates en technische ondersteuning. Voor zover toegestaan door de toepasselijke wetgeving, kan Bitdefender zijn functies, beschrijving en/of minimale systeemvereisten wijzigen om de kwaliteit en inhoud van de Oplossingen en Diensten van Bitdefender voortdurend te verbeteren.
“Commerciële documentatie” betekent elk aankooporder, offerte of werkomschrijving die is ondertekend door de Klant en Bitdefender of zijn channelpartners.
"Vertrouwelijke informatie" betekent niet-openbare informatie in welke vorm dan ook die in het bezit is van de ontvanger, ongeacht de verkrijgingsmethode, die de bekendmakende partij als vertrouwelijk voor de ontvanger aanmerkt of waarvan de ontvanger redelijkerwijs zou moeten weten dat het vertrouwelijke informatie is vanwege de aard van de openbaar gemaakte informatie en/of de omstandigheden rond de openbaarmaking.
“Klant” verwijst naar elke rechtspersoon als eindklant en MSP als onderaannemer van de eindklant die deze Overeenkomst heeft uitgevoerd en Oplossingen en Diensten van Bitdefender heeft besteld bij Bitdefender of zijn geautoriseerde resellers of verdelers, en ook de Partners van de Klant die een order plaatsen onder deze Overeenkomst, Oplossingen en Diensten van Bitdefender gebruiken of openen voor intern gebruik en niet voor herdistributie. Verwijzingen naar de Onderaannemer of Klantmateriaal moeten hierna dezelfde opvatting hebben als die van de Klant.
“Onderaannemer van de Klant” betekent in voorkomend geval elke dienstverlener als individu of rechtspersoon (i) die toegang heeft tot of gebruik maakt van de Oplossingen en Diensten van Bitdefender onder deze Overeenkomst, uitsluitend namens de Klant en voor intern gebruik van de Klant, (ii) een overeenkomst heeft om de Klant de Oplossingen en Diensten van Bitdefender te leveren, en (iii) onderworpen is aan vertrouwelijkheidsverplichtingen en de voorwaarden van deze Overeenkomst.
“Klantmaterialen” betekent alle items, documenten, software, gegevens of ander materiaal die door de Klant aan Bitdefender worden verstrekt tijdens de uitvoering door Bitdefender van de Diensten.
“Cybersecurity Advisory Services” zoals gedefinieerd in Bijlage C – Bijzondere voorwaarden voor Bitdefender Offensive Security Services en Cybersecurity Advisory Services.
“Documentatie” betekent verklarend materiaal dat schriftelijke aanwijzingen, beleidslijnen of bijbehorende media kan bevatten die de Oplossingen en Diensten van Bitdefender vergezellen; die kunnen in gedrukte, elektronische of online vorm beschikbaar worden gesteld op de websites van Bitdefender en van tijd tot tijd door Bitdefender worden gewijzigd.
“MDR Services” betekent het volledige Bitdefender-portfolio Managed Detection and Response-diensten zoals gepresenteerd op de websites van Bitdefender of in andere relevante servicebeschrijvingen die de Commerciële documentatie promoten; dit kan bijbehorende media, gedrukt materiaal en Documentatie bevatten, en alle updates en technische ondersteuning zoals hierin vermeld.
"MDR-portaal" betekent een online portaal dat toegang biedt tot MDR Services.
"MSP" betekent elke dienstverlener als rechtspersoon die (i) toegang heeft tot of gebruik maakt van de oplossingen en diensten van Bitdefender onder deze Overeenkomst, uitsluitend namens de klant en voor intern gebruik van de klant, (ii) een overeenkomst heeft om de klant de oplossingen en diensten van Bitdefender te leveren, en (iii) onderworpen is aan vertrouwelijkheidsverplichtingen en de voorwaarden van deze Overeenkomst. Hierna, wanneer de MSP de toegang van de klant tot de oplossingen en diensten van Bitdefender beheert, zullen alle verwijzingen naar de klant ook MSP omvatten.
“Professional Services” betekent alle professionele diensten die door Bitdefender voor de Klant worden uitgevoerd op grond van een specifieke Commerciële documentatie. Professionele diensten kunnen omvatten, zonder beperking: planning en ontwerp, Offensive Services, incidentrespons, onderzoek en forensische diensten met betrekking tot cybersecurity-tegenstanders, tabletop-oefeningen en penetratietests van de volgende generatie met betrekking tot cyberbeveiliging of adviesdiensten zoals deze worden voorgesteld op de websites van Bitdefender of in de Commerciële documentatie.
“Aankooporder”, “Order” betekent elke aankooporder of andere Commerciële documentatie waarbij de Klant oplossingen en/of diensten van Bitdefender bestelt.
"Diensten" betekent gezamenlijk elke dienst zoals de MDR-dienst, de Professionele Dienst, de Offensive Security Services, de Adviesdiensten voor cyberbeveiliging en de Garantiedienst voor cyberbeveiliging en alle andere diensten die aan de klant worden aangeboden door Bitdefender, zijn partners of een van hun verkopers of leveranciers en die vermeld worden in de commerciële documentatie.
“Begindatum” betekent de dag waarop de Klant de oplossingen of diensten van Bitdefender activeert, maar uiterlijk 60 (zestig) dagen na de datum van de Aankooporder die door de commerciële partner in het bestelsysteem van Bitdefender is geplaatst.
“Werkomschrijving” (Statement of Work), “SoW” betekent een document dat door beide Partijen wordt uitgevoerd, indien van toepassing, en dat de Bitdefender-diensten beschrijft die door de Klant zijn aangekocht, met inbegrip van de beschrijving van de Bitdefender-diensten, hoeveelheden, begin- en einddatums, bijbehorende kosten, indien rechtstreeks door de Klant aan Bitdefender, en andere gerelateerde details. Als er meerdere SoW's worden uitgevoerd met betrekking tot deze Overeenkomst, valt elke SoW onder deze Overeenkomst. SoW's moeten worden uitgevoerd voor Professional Services, Offensive Security Services en Cybersecurity Advisory Services.
“Technische gegevens” betekent alle elektronische gegevens die worden opgeslagen bij of verzonden door de Klant naar Bitdefender in het kader van het gebruik van de oplossingen of diensten van Bitdefender, zoals gegevens of apparaatinformatie – voornamelijk, maar niet beperkt tot, gegevens of apparaatinformatie met betrekking tot dreigingen, schadelijke websites en/of bestandsnamen, URL's, C&C IP's, hashes van verschillende virus- en malwaredreigingen die: (i) door Bitdefender bij de Klant worden verzameld; (ii) worden geanonimiseerd wanneer wordt bepaald dat dergelijke gegevens als persoonsgegevens kunnen worden beschouwd, met uitzondering van IP's, Mac-adressen, computernamen, opdrachtregels, bestandsnamen, URL's en dergelijke (zodat het niet langer persoonsgegevens zijn in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming); (iii) niet in verband kunnen worden gebracht met persoonsgegevens; en (iv) vereist zijn door Bitdefender met het oog op het verbeteren van de beveiligingsbescherming die wordt geboden door Oplossingen van Bitdefender ten voordele van de Klant en Bitdefender-klanten, en om de functionaliteit of prestaties van Bitdefender-technologieën te verbeteren en te meten.
“Update” betekent een update van de detectiegegevens of -software, of een correctie, update, upgrade, patch of andere wijziging of toevoeging die regelmatig, naar eigen oordeel van Bitdefender, aan de Klant beschikbaar wordt gesteld; dit omvat echter geen updates die op de markt worden gebracht en vergund worden voor een aparte vergoeding.
"Upgrade" betekent elke uitbreiding of verbetering van de functionaliteit van de oplossingen van Bitdefender die, naar het eigen oordeel van Bitdefender, aan de klant beschikbaar wordt gesteld, maar omvat geen nieuwe versies of software en/of upgrades die op de markt worden gebracht of geleverd voor een aparte vergoeding.
“Gebruiker” betekent werknemers, onafhankelijke consultants of elk ander individu van de organisatie van de Klant dat gebuikmaakt van, toegang heeft tot of voordeel haalt uit Oplossingen en Diensten van Bitdefender voor intern gebruik.
“Geldigheidsperiode” betekent de periode waarin de Klant het recht heeft om de Oplossingen of Diensten van Bitdefender te gebruiken; die zal starten op de Begindatum zoals vermeld in de Commerciële documentatie, ongeacht het aantal Gebruikers dat de Klant mag hebben, en zal duren voor de periode die is aangekocht zoals uiteengezet in de Commerciële documentatie, ongeacht of het al dan niet wordt gebruikt.
II. ORDERS EN BETALINGSVOORWAARDEN
1. Orders
1.1. De Klant zal orders voor Oplossingen en Diensten van Bitdefender plaatsen bij een partner van Bitdefender (reseller of verdeler), waarbij de prijzen en betalingsvoorwaarden afzonderlijk worden overeengekomen tussen de Klant en deze partner van Bitdefender. Als alternatief kan de Klant rechtstreeks orders plaatsen bij Bitdefender, indien vooraf goedgekeurd door Bitdefender. In dergelijke gevallen sluiten de Partijen een afzonderlijke order of SoW af die de Oplossingen of Diensten van Bitdefender, de hoeveelheden, abonnementsvoorwaarden, prijzen en gerelateerde betalingsgegevens zal bevatten, en die door deze Overeenkomst wordt beheerst.
1.2. Alle orders die door de Klant worden geplaatst zijn onderworpen aan de voorwaarden van deze Overeenkomst en, indien de order wordt geplaatst bij een partner van Bitdefender, ook aan de voorwaarden en bepalingen die zijn overeengekomen met deze partner van Bitdefender.
1.3. Enkel die Aankooporders/Commerciële documentatie met transactiespecifieke voorwaarden die de bestelde Oplossingen en/of Diensten van Bitdefender, hoeveelheid, prijs, betalingsvoorwaarden, termijn en contactgegevens voor facturering/levering vermelden (en, ter verduidelijking, specifiek met uitsluiting van voorgedrukte of standaardvoorwaarden van de Klant of onderaannemers/MSP's van de Klant) zullen van kracht of effect zijn, tenzij een bepaalde Commerciële documentatie wordt uitgevoerd door een bevoegde ondertekenaar van Bitdefender en teruggestuurd naar de Klant of de betreffende reseller. Indien een dergelijke Order of Commerciële documentatie op deze manier wordt uitgevoerd en geleverd, dan zullen alleen de bijzondere voorwaarden voor die betreffende Order die uitdrukkelijk de delen van deze Overeenkomst identificeren die moeten worden vervangen voorrang hebben op eventuele tegenstrijdige voorwaarden in deze Overeenkomst, maar alleen met betrekking tot de Oplossingen en/of Diensten van Bitdefender die op dergelijke Order zijn besteld.
1.4. De Orders of Commerciële documentatie kunnen niet worden geannuleerd. Elke Order of Commerciële documentatie via een reseller wordt beheerst door deze Overeenkomst.
2. Betaling en belastingen
2.1. De Klant moet de vergoedingen voor de Oplossingen en/of Diensten van Bitdefender rechtstreeks of onrechtstreeks betalen via de channelpartners van Bitdefender, zoals uiteengezet in de toepasselijke Order/SoW/Aankooporder/Commerciële documentatie. Tenzij uitdrukkelijk anders vermeld in de Order/SoW/Aankooporder/Commerciële documentatie, moet de Klant de vergoedingen en bedragen die op elke Order staan vermeld binnen 30 dagen na de factuurdatum betalen. Voor alle facturen die niet binnen 30 dagen worden betaald en voor alle creditrekeningen die achterstallig zijn, wordt een toeslag van 1% in rekening gebracht voor te late betaling (of, als dit hoger is dan het wettelijk toegestane maximum, het hoogste wettelijke tarief onder de toepasselijke wetgeving) voor elke maand dat de factuur niet wordt betaald of de rekening achterstallig is. De Klant moet Bitdefender of zijn resellers vergoeden voor alle redelijke kosten (met inbegrip van redelijke advocatenhonoraria) die Bitdefender of zijn resellers hebben gemaakt in verband met het innen van achterstallige bedragen.
2.2. Tenzij uitdrukkelijk anders bepaald in deze Overeenkomst, kunnen betalingsverplichtingen niet worden geannuleerd en worden vergoedingen en andere betaalde bedragen niet terugbetaald, en kunnen de aangekochte oplossingen en diensten van Bitdefender niet worden verminderd of geruild voor alternatieve diensten of abonnementen. Vergoedingen zijn exclusief alle toepasselijke verkoop-, gebruiks-, toegevoegde waarde-, bron- en andere belastingen, ongeacht de benaming. De klant moet alle geheven of opgelegde belastingen en de transacties in het kader van deze Overeenkomst betalen, met uitzondering van belastingen op basis van het inkomen van Bitdefender/zijn channelpartners of met betrekking tot de tewerkstelling van zijn werknemers door Bitdefender. Alle diensten en vergoedingen moeten worden verbruikt in de overeengekomen geldigheidsperiode. Geen enkele vergoeding die niet is verbruikt, blijft na het einde van de geldigheidsperiode van kracht.
3. Looptijd
3.1. De looptijd en duur van deze Overeenkomst starten op de Begindatum van de Oplossingen en Diensten van Bitdefender, en volgen de Geldigheidsperiode van de respectievelijke Oplossingen en Diensten van Bitdefender zoals gespecificeerd in de Commerciële documentatie met betrekking tot de door de Klant geplaatste Order, in overeenstemming met de Overeenkomst.
3.2. Voor alle Oplossingen en Diensten van Bitdefender met een jaarabonnement zal de Klant activeringscodes voor gebruik van de Oplossingen van Bitdefender en/of toegang tot de aangeschafte Diensten ontvangen zoals uiteengezet in de toepasselijke Commerciële documentatie; de Klant zal bepaalde rechten hebben om Oplossingen van Bitdefender te gebruiken tijdens de Geldigheidsperiode, die zal starten op de Begindatum van het abonnement zoals vermeld in de Commerciële documentatie, ongeacht het aantal exemplaren dat de Klant mag gebruiken; na afloop van de Geldigheidsperiode worden de Oplossingen van Bitdefender automatisch gedeactiveerd en zal de Klant geen recht meer hebben op het ontvangen van functie- of inhoudsupdates voor de Oplossingen of Diensten van Bitdefender.
3.3. Voor alle Oplossingen en Diensten van Bitdefender met een maandelijks abonnement zal de Klant toegang krijgen tot de toepasselijke Oplossingen en/of Diensten van Bitdefender zolang hij de bijbehorende kosten betaalt, in overeenstemming met deze Overeenkomst en de toepasselijke Commerciële documentatie. Als de Klant het maandelijkse abonnement niet betaalt, wordt zijn account opgeschort.
III. ALGEMENE JURIDISCHE VOORWAARDEN
1. INTELLECTUELE EIGENDOMSRECHTEN
1.1. Alle rechten die hieronder niet uitdrukkelijk worden vermeld, blijven voorbehouden door Bitdefender.
1.2. De Oplossingen en Diensten van Bitdefender worden beschermd door wetten op het auteursrecht en handelsgeheimen, en door internationale verdragsbepalingen. Daarom moet de Klant Oplossingen en Diensten van Bitdefender behandelen zoals elk ander auteursrechtelijk beschermd materiaal. De Klant mag de afgedrukte materialen die bij de Oplossingen en Diensten van Bitdefender worden geleverd niet kopiëren. De Klant moet alle copyrightmeldingen opstellen en opnemen in hun oorspronkelijke vorm, voor alle kopieën die worden gemaakt, ongeacht het medium of de vorm die Diensten en Oplossingen van Bitdefender aannemen. De Klant mag de Oplossingen en Diensten van Bitdefender of onderliggende ideeën, algoritmen, bestandsformaten, programmering of functionaliteit van de Oplossingen en Diensten van Bitdefender niet reverse-engineeren (omgekeerd ontleden), demonteren/terug monteren, uit elkaar halen, er geen afgeleide werken van creëren, ze niet wijzigen, vertalen of pogingen doen om de broncode ervan te reconstrueren of achterhalen, tenzij anders is toegestaan onder de lokale wetgeving die van toepassing is op de Klant.
1.3. Alle rechten, titels en belangen, evenals alle auteursrechten in en op de Oplossingen en Diensten van Bitdefender (met inbegrip van, maar niet beperkt tot, knowhow, afbeeldingen, foto's, logo's, gegevens, te leveren prestaties, animaties, video, audio, muziek, tekst, "applets" opgenomen in de Oplossingen en Diensten van Bitdefender) alsook de bijbehorende gedrukte materialen zijn eigendom van Bitdefender of zijn licentiegevers; met dien verstande dat rechten, titels en belangen in en op bepaalde software van derden die worden geïdentificeerd in de bijbehorende open-source- en licentievoorwaarden van derden, zoals gepubliceerd in de rubriek Over, eigendom zijn van hun respectievelijke eigenaars. Met betrekking tot deze software van derden of open-source software zijn de volgende clausules inzake verklaringen en aansprakelijkheden van toepassing voor zover uitdrukkelijk vereist door de licenties; de voorwaarden van relevante licenties (met inbegrip van, in het bijzonder, de reikwijdte van de licentie en afwijzingen van garanties en aansprakelijkheden) op de respectieve software van derden zijn van toepassing in plaats van deze Overeenkomst. Dergelijke Licentievoorwaarden van derden met betrekking tot de betreffende software zijn te vinden in de rubriek Over.
1.4. De Klant mag geen bedrijfseigen vermeldingen of labels van Oplossingen en Diensten van Bitdefender of zijn wettelijke eigenaars verwijderen. Alle rechten die hieronder niet uitdrukkelijk worden vermeld blijven voorbehouden door Bitdefender of zijn wettelijke eigenaars.
1.5. De Klant begrijpt dat de door Bitdefender geleverde Diensten geen “werken in opdracht”, “werken gemaakt in het kader van de uitoefening van een functie” of soortgelijke termen vormen op grond waarvan de intellectuele eigendomsrechten anderszins aan de ontvanger van de Diensten zouden kunnen toekomen. Het enige te leveren product dat voortvloeit uit de Diensten is een rapport dat voornamelijk bestaat uit de bevindingen, aanbevelingen en informatie over de tegenstander. De Klant heeft het recht om de kopie van het rapport (met inbegrip van, maar niet beperkt tot, daarin inbegrepen vertrouwelijke informatie van de Klant) dat aan de Klant wordt bezorgd (“Te leveren product”) te gebruiken, onder voorbehoud van het eigendom van Bitdefender van de Materialen van Bitdefender. De Klant gaat ermee akkoord dat Bitdefender, met betrekking tot de Klant, exclusief eigenaar is van alle software (met inbegrip van object- en broncode), stroomschema's, algoritmen, documentatie, informatie over de tegenpartij, rapportsjablonen, knowhow, uitvindingen, technieken, modellen, ideeën en alle andere werken en materialen die door Bitdefender zijn ontwikkeld in verband met het uitvoeren van de Diensten, evenals het handelsmerk Bitdefender (met inbegrip van, maar niet beperkt tot, alle intellectuele eigendomsrechten daarin, en daarbij) (samen de “Materialen van Bitdefender”), en die titel blijft bij Bitdefender. Voor alle duidelijkheid: de Materialen van Bitdefender bevatten geen Vertrouwelijke informatie van de Klant, noch andere materialen of gegevens die door de Klant worden verstrekt. Na volledige betaling van de bedragen die hieronder verschuldigd zijn voor de toepasselijke Diensten en in de mate dat de Materialen van Bitdefender zijn opgenomen in het (de) Te leveren product(en), zal de Klant een eeuwigdurende, niet-overdraagbare, niet-exclusieve licentie hebben om de Materialen van Bitdefender enkel te gebruiken als onderdeel van het (de) Te leveren product(en), uitsluitend voor intern gebruik door de Klant.
1.6. De Klant bevestigt dat de toepasselijke derde verkopers als enige verantwoordelijk zijn voor hun aanbod en dat Bitdefender geen beweringen of garanties uit met betrekking tot dit aanbod en er geen aansprakelijkheid voor aanvaardt. Indien de Klant dit aanbod van derden gebruikt, wordt dit aanbod en het gebruik ervan door de Klant geregeld door eventuele licentieovereenkomsten, gebruiksvoorwaarden, privacyregels en/of andere algemene voorwaarden van de derde partij.
1.7. SOFTWARE VAN DERDEN EN OPEN SOURCE-SOFTWARE WORDEN DOOR BITDEFENDER GELEVERD “ZOALS HET IS, MET ALLE GEBREKEN, ZOALS BESCHIKBAAR” ZONDER ENIGE GARANTIE, VOORWAARDE OF WAARBORG (DIE BITDIFENDER SPECIFIEK AFWIJST) (EXPLICIET, IMPLICIET OF ANDERSZINS) VAN WELKE AARD DAN OOK, MET INBEGRIP VAN, MAAR NIET BEPERKT TOT, DE IMPLICIETE GARANTIE VAN VERKOOPBAARHEID, GESCHIKTHEID VOOR EEN BEPAALD DOEL, BEVREDIGENDE KWALITEIT, TITEL EN/OF NIET-INBREUK. NIETTEGENSTAANDE ENIGE ANDERSLUIDENDE BEPALING IN DEZE OVEREENKOMST, MET BETREKKING TOT ALLE VORDERINGEN DIE VOORTVLOEIEN UIT OF VERBAND HOUDEN MET SOFTWARE VAN DERDEN EN OPEN SOURCE-SOFTWARE, IS BITDEFENDER NIET AANSPRAKELIJK VOOR ENIGE DIRECTE, INDIRECTE, INCIDENTELE, PUNITIEVE, SPECIALE OF GEVOLGSCHADE, HOE DAN OOK VEROORZAAKT EN/OF ANDERSZINS GEBASEERD OP ENIGE THEORIE VAN AANSPRAKELIJKHEID, HETZIJ IN CONTRACT, STRIKTE AANSPRAKELIJKHEID, OF ONRECHTMATIGE DAAD (MET INBEGRIP VAN NALATIGHEID OF ANDERSZINS) DIE OP ENIGERLEI WIJZE VOORTVLOEIT UIT HET GEBRUIK VAN SOFTWARE VAN DERDEN EN OPEN SOURCE-SOFTWARE, ZELFS ALS DE KLANT OF BITDEFENDER OP DE HOOGTE WERD GEBRACHT VAN DE MOGELIJKHEID VAN DERGELIJKE SCHADE.
2. TECHNOLOGIEËN
2.1. Bitdefender informeert de Klant dat het in bepaalde programma's of producten technologie voor gegevensverzameling kan gebruiken om technische informatie te verzamelen (met inbegrip van verdachte bestanden), uitsluitend om (i) de producten te verbeteren, (ii) gerelateerde diensten aan te bieden, (iii) ze aan te passen aan de nieuwste trends in de sector en (iv) het niet-gelicentieerde of illegale gebruik van de Oplossingen en Diensten van Bitdefender, of schade die voortvloeit uit geïdentificeerde malwareproducten te voorkomen. De Klant gaat er hierbij uitdrukkelijk mee akkoord en aanvaardt dat Bitdefender dergelijke verzamelde technische gegevens/resulterende informatie mag gebruiken als onderdeel van de Oplossingen en Diensten van Bitdefender die worden geleverd voor detectiedoeleinden, en om de malwareprogramma's die op de klantomgeving worden uitgevoerd te voorkomen en stoppen. Bovendien erkent de Klant en gaat hij ermee akkoord dat de gebruikte beveiligingstechnologie het verkeer op een onpersoonlijke manier kan scannen om de malware te detecteren en de schade als gevolg van malwareproducten te voorkomen.
2.2. De Klant erkent en aanvaardt dat Bitdefender updates of toevoegingen aan de Oplossingen en Diensten van Bitdefender kan leveren die automatisch worden gedownload naar de apparaten van de Klant. De Klant gaat ermee akkoord dat sommige van de uitvoerbare bestanden die als potentieel schadelijk worden beschouwd, naar de servers van Bitdefender kunnen worden verzonden met het oog op het scannen van dergelijke bestanden.
2.3. Bitdefender behoudt zich het recht voor om bepaalde informatie te verzamelen van de endpoints waarop de Klant de Oplossingen van Bitdefender heeft geactiveerd of waarop Diensten worden uitgevoerd, afhankelijk van de modules en functies die de Klant heeft geactiveerd in de Oplossingen en Diensten van Bitdefender. Dergelijke informatie kan betrekking hebben op potentiële veiligheidsrisico's alsook op URL's van bezochte websites die Oplossingen en Diensten van Bitdefender mogelijk frauduleus achten. De URL's kunnen persoonlijk identificeerbare informatie bevatten die een mogelijk frauduleuze website probeert te verkrijgen zonder toestemming van de Klant. Als zodanig gaat de Klant ermee akkoord dat bepaalde modules, Diensten en componenten gegevens van de systemen van de Klant kunnen verzamelen met als doel het evalueren en verbeteren van het vermogen van de Oplossing van Bitdefender om kwaadaardig gedrag, mogelijk frauduleuze websites en andere internetbeveiligingsrisico's te detecteren. Bitdefender maakt ook gebruik van eigen cloudtechnologieën om bepaalde URL's, bestanden of e-mails te scannen die vanaf systemen van de Klant worden verzonden. Meer details over de verzamelde technische gegevens zijn beschikbaar op de websites van Bitdefender.
2.4. Bitdefender behoudt zich het recht voor om verschillende functies van Oplossingen en Diensten van Bitdefender of functionaliteiten en functies te verbeteren of wijzigen, en om van tijd tot tijd een migratie naar de nieuwe beschikbare versies aan te bieden; daarbij zijn dergelijke nieuwe versies ook onderworpen aan dezelfde voorwaarden die in deze Overeenkomst worden uiteengezet. De Klant begrijpt uitdrukkelijk en aanvaardt dat deze veranderingen / aanpassingen / migraties eenzijdig door Bitdefender doorgevoerd kunnen worden, waarbij deze laatste als enige verplichting heeft de verandering (inclusief via meldingen in app of console, e-mails of websites van Bitdefender) van tevoren aan te kondigen.
3. FEEDBACK
3.1. De Klant kan er van tijd tot tijd vrijwillig voor kiezen om ideeën, suggesties, opmerkingen, met inbegrip van, maar niet beperkt tot, ideeën voor nieuwe producten, technologieën, casestudies, getuigenissen, promoties, productnamen, productfeedback en productverbeteringen te verstrekken aan Bitdefender met betrekking tot de Oplossingen en Diensten van Bitdefender (“Feedback”); De Klant draagt hierbij alle rechten en titels over Feedback over aan Bitdefender, met inbegrip van het toestaan, zonder kosten, royalty's of andere verplichtingen jegens de Klant, van het recht om de Feedback van de Klant te maken, te laten maken, afgeleide werken te creëren, te gebruiken, te delen en te commercialiseren op welke manier en voor welk doel dan ook. De Klant zal geen Feedback geven die onderworpen is aan een licentie die Bitdefender verplicht om zijn software, technologieën of documentatie in licentie te geven aan een derde partij, omdat Bitdefender de Feedback van de Klant daarin opneemt.
3.2. De Klant bevestigt uitdrukkelijk dat hij heeft begrepen, erkend en ingestemd met het feit dat als de Klant dergelijke Feedback verschaft aan Bitdefender die niet kan worden toegewezen krachtens de toepasselijke wetgeving, de Klant Bitdefender dan de volgende wereldwijde, exclusieve, permanente, onherroepelijke, royaltyvrije, volledig voldane rechten geeft: (i) om de Feedback te maken, gebruiken, kopiëren, wijzigen, verkopen, verdelen, in sublicentie te geven en er afgeleide werken van te maken als onderdeel van om het even welke Oplossing en Dienst van Bitdefender, technologie, service, specificatie of andere documentatie; (ii) om kopieën van de Feedback (en afgeleide werken daarvan) openbaar uit te voeren of weer te geven, te importeren, uit te zenden, te verzenden, te distribueren, in licentie te geven, te koop aan te bieden en te verkopen, te verhuren, te leasen of uit te lenen als onderdeel van Oplossingen en Diensten van Bitdefender; (iii) om voorgaande rechten in sublicentie te geven aan derden, inclusief het recht op sublicentie ten voordele van derden; en (iv) om een sublicentie te verlenen aan derden voor alle vorderingen van patenten die eigendom zijn van of in licentie kunnen worden gegeven door de Klant en die noodzakelijkerwijs worden geschonden door een product, technologie of service van een derde partij dat gebruik maakt van, interfaces heeft met, interopereert of communiceert met de Feedback of een deel ervan dat is opgenomen in een technologie of service van Oplossingen en Diensten van Bitdefender. Bovendien garandeert de Klant dat zijn feedback niet onderworpen is aan licentievoorwaarden die er zouden toe leiden dat Bitdefender eventuele aanvullende verplichtingen met betrekking tot Oplossingen en Diensten van Bitdefender waarin de feedback verwerkt wordt zou moeten naleven.
9. VERTROUWELIJKHEID.
4.1. Geen van de partijen zal vertrouwelijke en/of bedrijfseigen informatie van de andere partij openbaar maken, tenzij schriftelijk overeengekomen door de genoemde partij en anders dan aan haar werknemers en onderaannemers, met inbegrip van, maar niet beperkt tot, raadslieden, accountants en financiële adviseurs (gezamenlijk "vertegenwoordigers"), haar partners en hun vertegenwoordigers, met inachtneming van de andere voorwaarden van deze Overeenkomst, en in elk geval die dergelijke informatie moeten kennen en die gebonden zijn aan beperkingen met betrekking tot openbaarmaking en gebruik van dergelijke informatie vergelijkbaar met en niet minder beperkend dan die welke hierin worden uiteengezet. Vertrouwelijke informatie is niet beperkt tot de voorwaarden en bepalingen van deze Overeenkomst, met inbegrip van de prijsbepaling, en alle informatie die duidelijk als vertrouwelijk is aangemerkt en die alle informatie met betrekking tot de oplossingen en diensten van Bitdefender omvat.
4.2. Deze verplichting is niet van toepassing op ontvangen informatie die: (i) bekend is of wordt bij de ontvanger zonder een verplichting om de vertrouwelijkheid ervan te bewaren; (ii) algemeen bekend is of wordt bij het publiek door geen enkel handelen of nalaten van de kant van de ontvanger; of (iii) onafhankelijk is ontwikkeld door de ontvanger zonder het gebruik van vertrouwelijke of bedrijfseigen informatie; (iv) moet worden bekendgemaakt aan een overheidsinstantie of rechtbank als gevolg van een gerechtelijk bevel. Indien een van de partijen op grond van de wet verplicht is vertrouwelijke en bedrijfseigen informatie openbaar te maken, dient de ontvanger, voor zover wettelijk toegestaan: (a) de bekendmakende partij onverwijld schriftelijk kennis te geven van een dergelijke vereiste of dergelijk verzoek voorafgaand aan een dergelijke openbaarmaking; en (b) op kosten van de bekendmakende partij, een redelijke mogelijkheid om de openbaarmaking te bekijken en er opmerkingen over te maken en om vertrouwelijke behandeling of een conservatoir bevel met betrekking tot de openbaarmaking te verzoeken voordat de ontvanger een dergelijke openbaarmaking doet. Als de ontvanger wettelijk verplicht is om de vertrouwelijke informatie van de bekendmakende partij openbaar te maken als onderdeel van: (a) een juridische procedure waar de bekendmakende partij wel bij betrokken is, maar de ontvanger niet; of (b) een overheids- of regelgevend onderzoek naar de de bekendmakende partij , zal de bekendmakende partij alle redelijke en werkelijke contante juridische kosten en uitgaven van de ontvanger vergoeden (aangetoond door redelijk gedetailleerde facturen) en de ontvanger schadeloos stellen voor de redelijke kosten en vergoedingen die verband houden met het verzamelen en verstrekken van dergelijke vertrouwelijke informatie, inclusief een redelijk uurtarief voor de tijd die is besteed aan de voorbereiding op en deelname aan verklaringen en andere getuigenissen.
4.3. Elke Partij stemt ermee in elkaars vertrouwelijke informatie vertrouwelijk te houden gedurende drie jaar vanaf de datum van openbaarmaking.
4.4. De klant erkent dat een inbreuk op deze rubriek "Vertrouwelijkheid" Bitdefender onherstelbare schade zal berokkenen. Bijgevolg gaat de klant ermee akkoord dat een dergelijke inbreuk kan worden gestopt door middel van een gerechtelijk bevel, naast alle andere rechten en rechtsmiddelen die beschikbaar kunnen zijn voor Bitdefender bij wet of in billijkheid.
4.5. Op schriftelijk verzoek van de bekendmakende partij moet de ontvanger commercieel redelijke inspanningen leveren om de vertrouwelijke informatie en eventuele kopieën of uittreksels daarvan te vernietigen. Op verzoek van de bekendmakende partij moet de ontvanger de bekendmakende partij een schriftelijke bevestiging van vernietiging verstrekken in overeenstemming met deze bepaling. De ontvanger, zijn Partners en hun vertegenwoordigers mogen echter wel vertrouwelijke informatie bewaren die: (i) ze verplicht zijn te bewaren voor nalevingsdoeleinden op grond van een beleid voor het bewaren van documenten of zoals vereist door de toepasselijke wetgeving, professionele normen, een rechtbank of regelgevende instantie; of (ii) elektronisch zijn aangemaakt op grond van automatische of gewone systemen of procedures voor het archiveren van cursussen, back-up, beveiliging of noodherstel; met dien verstande echter dat dergelijke bewaarde informatie onderworpen blijft aan deze Overeenkomst.
5. EVALUATIE-/BÈTA-/PROEF- EN VROEGTIJDIGE TOEGANGSLICENTIES - van toepassing voor zover deze beschikbaar zijn voor bepaalde oplossingen of diensten van Bitdefender.
5.1. Wanneer Bitdefender Oplossingen of Diensten van Bitdefender aanbiedt aan de Klant voor evaluatie-, bèta-, proef- of vroegtijdige toegangsdoeleinden (“Evaluatie”), zijn de volgende voorwaarden van toepassing in plaats van rubriek 2 - Licentierechten en Beperkingen van Bijlage A, respectievelijk rubriek 2 – Gebruiksrechten van Bijlage B: Bitdefender verleent de Klant een niet-exclusieve, tijdelijke, royaltyvrije, niet-toewijsbare licentie om Oplossingen of Diensten van Bitdefender uitsluitend te gebruiken voor interne, niet-productiegerelateerde Evaluatie. Een dergelijke evaluatielicentie eindigt (i) op de einddatum van de vooraf bepaalde evaluatieperiode, indien een evaluatieperiode vooraf is bepaald in de Oplossing of Dienst van Bitdefender of (ii) dertig (30) dagen vanaf de datum van de eerste installatie door de Klant van de Oplossing of Dienst van Bitdefender, indien een dergelijke evaluatieperiode niet vooraf is bepaald (“Evaluatieperiode”). De Oplossingen of Diensten van Bitdefender mogen niet worden overgedragen en worden geleverd “AS IS” zonder enige vorm van garantie. De Klant is als enige verantwoordelijk voor het nemen van passende maatregelen om een back-up van zijn systeem te maken en andere maatregelen te nemen om verlies van bestanden of gegevens te voorkomen. Oplossingen van Bitdefender kunnen een automatisch uitschakelmechanisme bevatten dat het gebruik ervan na een bepaalde periode verhindert.
5.2. Als de Klant een evaluatiegebruiker is, mag hij Oplossingen van Bitdefender gebruiken voor testdoeleinden in een niet-productiegerelateerde omgeving gedurende maximaal dertig (30) dagen vanaf de datum waarop de Klant Oplossingen van Bitdefender downloadt (de “Evaluatieperiode”).
5.3. 4.3. Tijdens elke Evaluatieperiode kan de Klant in het land waar hij zich bevindt technische ondersteuning krijgen via het internet of e-mail, alleen waar deze beschikbaar is, zonder enige garantie of waarborg van welke aard dan ook.
5.4. Bitdefender behoudt zich het recht voor om de Evaluatie naar eigen goeddunken te beëindigen.
5.5. DE BEPALINGEN VAN DEZE RUBRIEK VERVANGEN RUBRIEK "GARANTIES" MET BETREKKING TOT EVALUATIE-OPLOSSINGEN.
VOOR ZOVER TOEGESTAAN VOLGENS DE TOEPASSELIJKE WET WORDEN DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER DIE GEBRUIKT WORDEN VOOR EVALUATIE-OPLOSSINGEN AAN DE KLANT GELEVERD "AS IS", ZONDER GARANTIES VAN WELKE AARD DAN OOK.
DISCLAIMER INZAKE EVALUATIE:
DE EVALUATIE-OPLOSSING DIE HIERONDER IN LICENTIE WORDT AANGEBODEN KAN DEFECTEN BEVATTEN; EEN PRIMAIR DOEL VAN DEZE TESTLICENTIE IS HET VERKRIJGEN VAN FEEDBACK OVER DE PRESTATIES VAN DE OPLOSSING EN DE IDENTIFICATIE VAN DEFECTEN. DE KLANT WORDT GEADVISEERD OM BELANGRIJKE DATA TE BEVEILIGEN, MET VOORZICHTIGHEID TE HANDELEN EN OP GEEN ENKELE MANIER TE VERTROUWEN OP DE CORRECTE WERKING OF PRESTATIE VAN DE OPLOSSING EN/OF BIJHORENDE MATERIALEN.
WAAR WETTELIJKE AANSPRAKELIJKHEID NIET KAN WORDEN UITGESLOTEN DOOR DEZE DISCLAIMER, MAAR KAN WORDEN BEPERKT, ZAL DE AANSPRAKELIJKHEID VAN BITDEFENDER EN DIE VAN ZIJN LEVERANCIERS/LICENTIEGEVERS/RESELLERS ONDER DEZE OVEREENKOMST MET BETREKKING TOT DE EVALUATIEVERSIE VAN DE OPLOSSING EN DIENSTEN VAN BITDEFENDER, IN TOTAAL BEPERKT ZIJN TOT EEN BEDRAG VAN TIEN DOLLAR (USD.$ 10,00) OF HET EQUIVALENT IN DE LOKALE VALUTA
5.6. EERLIJK GEBRUIK. Oplossingen en Diensten van Bitdefender hebben de volgende beperkingen, tenzij anders overeengekomen in de Commerciële documentatie of in toepasselijke voorwaarden zoals uiteengezet in Bijlagen: a) het recht om ze gelijktijdig te gebruiken op maximaal drie (3) Gebruikers van de Klant, zoals gedefinieerd in de console; b) voor maximaal (vijftig) 50 endpoints per Klant en c) voor een beperkte periode van maximaal 2 (twee) maanden vanaf activering. In geval van schending van de beperkingen, behoudt Bitdefender zich het recht voor om de rechten van de Klant op elk moment te beëindigen zonder verdere formaliteiten.
Het recht van de Klant om Oplossingen of Diensten van Bitdefender te gebruiken eindigt wanneer de Evaluatieperiode afloopt, de Klant een van de bepalingen van deze Overeenkomst schendt of hij de aan hem verleende licentierechten niet naleeft of misbruikt.
Bij beëindiging van de Evaluatieperiode moet de Klant alle kopieën van de Oplossingen en Diensten van Bitdefender en van de Documentatie verwijderen of vernietigen, en het gebruik ervan stopzetten.
6. GARANTIES
6.1. Bitdefender garandeert dat de oplossingen en diensten van Bitdefender op een professionele en vakkundige manier worden aangeboden in overeenstemming met de algemeen aanvaarde industrienormen.
6.2. Bitdefender garandeert de Klant dat de codering van het softwareprogramma op de media waarop de Oplossingen en Diensten van Bitdefender worden geleverd vrij zal zijn van defecten in materiaal en vakmanschap, en dat de Oplossing en Diensten van Bitdefender in wezen zullen voldoen aan de Documentatie, gedurende een periode van negentig (90) dagen vanaf de Begindatum van de Klant (“Garantieperiode”).
Met betrekking tot de Oplossingen en Diensten van Bitdefender moet de Klant Bitdefender op de hoogte brengen van elke garantievordering tijdens de Garantieperiode en niet later dan 30 (dertig) dagen na het ontdekken van de niet-conformiteit van een Oplossing of Dienst van Bitdefender.
6.3. Indien Bitdefender schriftelijk op de hoogte wordt gebracht van een inbreuk op de garantie tijdens de Garantieperiode, zal het enige en exclusieve rechtsmiddel van de Klant en de volledige aansprakelijkheid van Bitdefender voor zijn schending van deze garantie zijn dat Bitdefender, naar eigen goeddunken en op eigen kosten, commercieel redelijke inspanningen levert om: a) de niet-conforme Oplossingen en Diensten van Bitdefender opnieuw uit te voeren of te corrigeren, de Oplossingen en Diensten van Bitdefender binnen een redelijke termijn te repareren of vervangen, of (b) het deel van de betaalde vergoedingen terug te betalen dat kan worden toegeschreven aan de niet-conforme Oplossingen en Diensten van Bitdefender, na levering van het aankoopbewijs.
Voor een vervangende Oplossing of Dienst van Bitdefender geldt de garantie voor de rest van de oorspronkelijke Garantieperiode.
6.4. Naast de andere uitsluitingen die in de Overeenkomst worden vermeld, is ook de garantie niet van toepassing indien (i) de Oplossingen en Diensten van Bitdefender niet zijn gebruikt in overeenstemming met de voorwaarden en bepalingen van deze Overeenkomst en de Documentatie; (ii) het probleem werd veroorzaakt door het niet toepassen van Updates of enige andere actie of instructie aanbevolen door Bitdefender, (iii) het probleem het gevolg is van een oorzaak buiten de redelijke controle van Bitdefender, (iv) in het geval van falen van de Oplossingen en Diensten van Bitdefender als gevolg van of resulterend uit onjuiste installatie of enige wijziging, aanpassing of aanvulling daarop, of een probleem of fout in de software van het besturingssysteem waarmee de software is geïnstalleerd en is ontworpen om te werken; (v) als een probleem of fout in de Oplossingen en Diensten van Bitdefender het gevolg is van oneigenlijk gebruik, verkeerde toepassing of verkeerde configuratie, of het gebruik van de Oplossingen en Diensten van Bitdefender met andere programma's of diensten die vergelijkbare functies of kenmerken hebben die niet compatibel zijn met de Oplossingen en Diensten van Bitdefender; (vi) als de Oplossingen en Diensten van Bitdefender worden aangeboden of gebruikt als een evaluatieversie of voor add-ons of gratis Oplossingen of Diensten van Bitdefender waarvoor Bitdefender geen kosten in rekening brengt; of (vii) als Bitdefender geen kennisgeving van een non-conformiteit ontvangt binnen de toepasselijke Garantieperiode.
6.5. DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER WORDEN GELEVERD OP BASIS VAN "AS IS" EN "AS AVAILABLE". DE KLANT ERKENT, BEGRIJPT EN GAAT ERMEE AKKOORD DAT BITDEFENDER NIET GARANDEERT DAT HET ALLE SYSTEEMDREIGINGEN, KWETSBAARHEDEN, INCIDENTEN, MALWARE EN SCHADELIJKE SOFTWARE VAN DE KLANT ZAL VINDEN, LOKALISEREN OF ONTDEKKEN, EN DAT DE KLANT BITDEFENDER NIET VERANTWOORDELIJK ZAL HOUDEN. DAAROM GARANDEERT BITDEFENDER NIET DAT DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER ZULLEN VOLDOEN AAN DE VEREISTEN VAN DE KLANT. BITDEFENDER GARANDEERT NIET DAT DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER FOUTLOOS OF ONONDERBROKEN ZULLEN WERKEN, OF DAT BITDEFENDER ALLE PROGRAMMAFOUTEN ZAL CORRIGEREN OF DAT DE SYSTEMEN VAN DE KLANT VEILIG, FOUTLOOS, ONONDERBROKEN OF CONFORM ZULLEN ZIJN.
6.6. VOOR ZOVER TOEGESTAAN DOOR DE WET, ZIJN DEZE GARANTIES EXCLUSIEF EN ZIJN ER GEEN ANDERE EXPLICIETE OF IMPLICIETE GARANTIES OF VOORWAARDEN. BITDEFENDER WIJST HIERBIJ UITDRUKKELIJK ALLE IMPLICIETE OF EXPLICIETE GARANTIES EN VOORWAARDEN AF, INCLUSIEF, ZONDER BEPERKING, DE IMPLICIETE GARANTIES, GARANTIES OF VOORWAARDEN VAN VERKOOPBAARHEID EN GESCHIKTHEID VOOR EEN BEPAALD DOEL MET BETREKKING TOT ELKE AANBEVELING, SCHADEVERGOEDING VOOR VERLIES VAN GOODWILL, WERKONDERBREKING, VERLIES VAN GEGEVENS, FOUT-POSITIEVEN OF FOUT-NEGATIEVEN, DEFECTEN OF STORINGEN IN HET APPARAAT, TITEL, NIET-INMENGING, TIJDIGHEID, VOLLEDIGHEID, ACTUALITEIT, BETROUWBAARHEID, NAUWKEURIGHEID VAN INFORMATIEVE INHOUD, SYSTEEMINTEGRATIE EN NIET-INBREUK OP RECHTEN VAN DERDEN DOOR FILTERING, HET UITSCHAKELEN OF VERWIJDEREN VAN SOFTWARE, SPYWARE, ADWARE, COOKIES, E-MAILS, DOCUMENTEN, ADVERTENTIES OF DERGELIJKE VAN DERGELIJKE DERDE PARTIJEN; NOCH GARANDEERT BITDEFENDER DAT DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER ENIGE OF ALLE VEILIGHEIDSINCIDENTEN, DREIGINGEN VAN DE VEILIGHEID OF SCHADELIJKE CODE ZULLEN DETECTEREN; NOCH DAT HET GEBRUIK VAN DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER EN ANDERE DIENSTEN, FUNCTIONALITEITEN, KENMERKEN, VERBETERINGEN, ONDERHOUD OF ONDERSTEUNING IN VERBAND HIERMEE, OF ENIG ANDER MATERIAAL (TASTBAAR OF ONTASTBAAR) EN ENIGE UPDATES DIE DOOR BITDEFENDER WORDEN GELEVERD HET NETWERK, DE CLOUD OF ENDPOINTS OF ENIGE SYSTEMEN EN APPARATEN VAN DE KLANT VRIJ ZULLEN HOUDEN VAN MALWARE OF ANDERE SCHADELIJKE OF ONGEWENSTE INHOUD, OF ONONDERBROKEN OF VEILIG VAN INDRINGERS OF ANDERE BEVEILIGINGSAANVALLEN/OPLICHTING/INBREUKEN ZULLEN HOUDEN.
6.7. DE KLANT BEGRIJPT EN GAAT ERMEE AKKOORD DAT BITDEFENDER GEEN ENKELE GARANTIE, WAARBORG, VOORWAARDE OF VERZEKERING KAN EN HIERIN NIET ZAL BIEDEN DAT DE IMPLEMENTATIE/HET GEBRUIK VAN OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER (OP ZICHZELF OF IN COMBINATIE MET ANDERE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER) FOUTLOOS EN ONONDERBROKEN ZAL ZIJN, NOCH VOLLEDIGE BESCHERMING ZAL GARANDEREN TEGEN ALLE HUIDIGE EN TOEKOMSTIGE BEVEILIGINGSDREIGINGEN VOOR DE NETWERKEN, SYSTEMEN, APPARATEN, SERVERS OF GEGEVENS VAN DE KLANT; NIETS HIERIN WORDT GEACHT EEN DERGELIJKE GARANTIE, WAARBORG, VOORWAARDE OF VERZEKERING TE IMPLICEREN. BOVENDIEN BIEDT BITDEFENDER GEEN ENKELE GARANTIE, WAARBORG, VOORWAARDE OF VERZEKERING OF JURIDISCH ADVIES MET BETREKKING TOT VERSCHILLENDE WETTEN, VOORSCHRIFTEN, CERTIFICERINGEN, BELEIDSLIJNEN OF IMPLEMENTATIE VAN NORMEN.
6.8. DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER ZIJN NIET FOUT-TOLERANT EN ZIJN NIET ONTWIKKELD OF BEDOELD VOOR GEBRUIK IN EEN GEVAARLIJKE OMGEVING DIE EEN STORINGSVEILIGE PRESTATIE OF WERKING VEREIST. DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER ZIJN NIET BEDOELD VOOR GEBRUIK BIJ DE BEDIENING VAN VLIEGTUIGNAVIGATIE, NUCLEAIRE FACILITEITEN OF COMMUNICATIESYSTEMEN, WAPENSYSTEMEN, DIRECTE OF INDIRECTE LEVENSONDERSTEUNENDE SYSTEMEN, LUCHTVERKEERSLEIDING OF ENIGE TOEPASSING OF INSTALLATIE WAAR DEFECTEN DE DOOD, ERNSTIGE LICHAMELIJKE LETSELS OF SCHADE AAN EIGENDOMMEN OF HET MILIEU KUNNEN VEROORZAKEN.
6.9. Als gevolg van de voortdurende ontwikkeling van nieuwe technieken voor het aanvallen van endpoints, netwerken en systemen, verklaart, garandeert of waarborgt Bitdefender niet: (1) dat de Oplossingen en Diensten van Bitdefender een of alle applicaties, routines en bestanden die kwaadaardig, frauduleus of ongewenst zijn zal detecteren, blokkeren of volledig verwijderen; of (2) dat een product of gegevens, apparatuur, systeem of netwerk waarop een van de Oplossingen en Diensten van Bitdefender wordt gebruikt (of bescherming biedt) vrij zal zijn van kwetsbaarheid voor inbraak of aanval.
6.10. De Klant gaat ermee akkoord dat de bescherming van zijn endpoints, servers, cloud, netwerken en gegevens uitsluitend afhankelijk is van factoren die onder zijn controle en verantwoordelijkheid vallen, met inbegrip van, maar niet beperkt tot: (a) het ontwerp, de implementatie, de uitrol en het gebruik van hardware- en softwarebeveiligingstools in een gecoördineerde inspanning om de bedrijfscontinuïteit te garanderen en beveiligingsrisico's te beheersen; b) de selectie, uitvoering en handhaving van passende interne beveiligingsbeleidslijnen, -procedures en -controles met betrekking tot toegang, beveiliging, versleuteling, gebruik en transmissie van gegevens of PPA's; (c) de ontwikkeling en voortdurende handhaving van processen en procedures voor de back-up en het herstel van systemen, software, databases en opgeslagen gegevens; en (d) het zorgvuldig en onmiddellijk downloaden en installeren van alle updates die door Bitdefender beschikbaar worden gesteld.
6.11. DE KLANT IS ALS ENIGE VERANTWOORDELIJK VOOR DE JUISTE BACK-UP VAN ALLE GEGEVENS, EN ZAL PASSENDE MAATREGELEN NEMEN OM DERGELIJKE GEGEVENS TE BESCHERMEN EN DE BEDRIJFSCONTINUÏTEIT TE WAARBORGEN. BITDEFENDER AANVAARDT GEEN ENKELE AANSPRAKELIJKHEID OF VERANTWOORDELIJKHEID IN GEVAL VAN VERLIES OF BESCHADIGING VAN GEGEVENS OF SYSTEEMONDERBREKINGEN.
BITDEFENDER GARANDEERT IN GEEN GEVAL DE IDENTIFICATIE EN/OF ELIMINATIE VAN ALLE POTENTIËLE RISICO'S, BEDREIGINGEN, AANVALLEN OF KWETSBAARHEDEN; DE KLANT BLIJFT VOLLEDIG VERANTWOORDELIJK VOOR DE UITVOERING VAN DE AANBEVELINGEN EN CORRECTIES. IN GEEN GEVAL ZAL BITDEFENDER AANSPRAKELIJK KUNNEN WORDEN GESTELD VOOR ENIGE SCHADE DIE VOORTVLOEIT UIT HET NIET OPVOLGEN VAN DERGELIJKE AANBEVELINGEN OF UIT RISICO'S DIE NIET WERDEN GEDETECTEERD OF AANGEPAKT DOOR DE OPLOSSING OF DIENST.
BITDEFENDER GARANDEERT NIET DAT HET GEBRUIK VAN ZIJN OPLOSSINGEN OF DIENSTEN ZAL RESULTEREN IN VOLLEDIGE NALEVING VAN ALLE TOEPASSELIJKE REGELGEVING OF DAT DE SYSTEMEN VAN DE KLANT VOLLEDIG VEILIG ZULLEN ZIJN. DE OPLOSSINGEN HELPEN BIJ NALEVING EN RISICOBEHEER, MAAR DE UITEINDELIJKE VERANTWOORDELIJKHEID VOOR NALEVING EN BEVEILIGING LIGT BIJ DE KLANT. BITDEFENDER ZAL NIET AANSPRAKELIJK ZIJN VOOR STRAFFEN, BOETES OF JURIDISCHE GEVOLGEN DIE KUNNEN VOORTVLOEIEN UIT NIET-NALEVING OF ONVOLDOENDE BEVEILIGINGSMAATREGELEN, ZELFS ALS ZIJN OPLOSSINGEN WORDEN GEBRUIKT IN EEN POGING OM NALEVING TE GARANDEREN.
DE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER KUNNEN INTERAGEREN MET DIENSTEN, PLATFORMS EN OMGEVINGEN VAN DERDEN. BITDEFENDER GARANDEERT IN GEEN GEVAL DE COMPATIBILITEIT OF PRESTATIES VAN DEZE DIENSTEN VAN DERDEN, OF HET VERMOGEN VAN ZIJN OPLOSSINGEN OM DE RISICO'S TE BEPERKEN DIE VOORTVLOEIEN UIT PLATFORMS VAN DERDEN, MET INBEGRIP VAN CLOUDPROVIDERS EN SOFTWARE VAN DERDEN. BITDEFENDER ZAL NIET AANSPRAKELIJK ZIJN VOOR VERLIES OF SCHADE ALS GEVOLG VAN HET FALEN VAN SYSTEMEN, SOFTWARE OF DIENSTEN VAN DERDEN OM TE FUNCTIONEREN ZOALS VERWACHT, NOCH VOOR ENIGE VORM VAN SCHADE ALS GEVOLG VAN INTEGRATIES OF AFHANKELIJKHEDEN BUITEN DE DIRECTE CONTROLE VAN BITDEFENDER.
7. SCHADEVERGOEDINGEN
7.1. De Klant en MSP zullen Bitdefender en zijn directeuren, functionarissen, werknemers, agenten en advocaten schadeloos stellen, verdedigen en vrijwaren van en tegen alle vorderingen, acties, eisen, aansprakelijkheden, verliezen, schadevergoedingen, vonnissen of schikkingen van derden, inclusief alle redelijke advocatenhonoraria en daaraan gerelateerde kosten, die direct of indirect het gevolg zijn van, verband houden met, voortvloeien uit, toe te schrijven zijn aan of gebaseerd zijn op verkeerd gebruik door de Klant van de Oplossingen en Diensten van Bitdefender, of in strijd met de rechten van derden.
7.2. Bitdefender zal de Klant verdedigen tegen, vergoeden voor en vrijwaren van elke claim van een derde partij dat het gebruik van de Oplossingen en Diensten van Bitdefender door de Klant, in overeenstemming met de voorwaarden en bepalingen van deze Overeenkomst, een inbreuk vormt op de intellectuele eigendomsrechten van die derde, en tegen de daaruit voortvloeiende kosten en schadevergoedingen aan die derde die uiteindelijk door een bevoegde rechtbank worden opgelegd tegen de Klant of in een schikking zijn overeengekomen.
7.3. De voornoemde verplichting van Bitdefender is niet van toepassing wat software, diensten of delen of onderdelen daarvan betreft: (i) die niet zijn geleverd door Bitdefender; (ii) die op een manier worden gebruikt die niet uitdrukkelijk toegestaan is door deze Overeenkomst of de begeleidende Documentatie; (iii) die gemaakt zijn in overeenkomst met de specificaties van de Klant; (iv) die gewijzigd zijn door iemand anders dan Bitdefender, indien de vermeende inbreuk betrekking heeft op dergelijke wijziging; (v) die gecombineerd zijn met andere producten, procedures of materialen, waarbij de vermeende inbreuk niet zou bestaan zonder dergelijke combinatie; (vi) in het geval van software of diensten van derden, open-source software, evaluatieoplossingen of -diensten, of Oplossingen of Diensten die gratis worden aangeboden aan de Klant of waarvoor Bitdefender geen kosten in rekening brengt, of (vii) indien de Klant de vermeende inbreuk blijft verderzetten, nadat hij op de hoogte is gebracht van de inbreuk en waarbij wijzigingen werden voorzien die de vermeende inbreuk zouden hebben vermeden.
7.4. In het geval dat de oplossingen en diensten van Bitdefender door een bevoegde rechtbank worden beschouwd als een inbreuk op de intellectuele eigendomsrechten van derden, zal Bitdefender, naar eigen goeddunken, een van de volgende dingen doen: (i) het recht op voortgezet gebruik verkrijgen; (ii) de oplossingen en diensten van Bitdefender wijzigen, naargelang het geval, zodat het gebruik ervan geen inbreuk meer maakt; (iii) de oplossingen en diensten van Bitdefender, in voorkomend geval, vervangen door producten die qua functionaliteit en prestaties vrijwel vergelijkbaar zijn; of (iv) indien geen van de voorgaande alternatieven redelijkerwijs beschikbaar is voor Bitdefender, zal Bitdefender het pro-rata ongebruikte deel van de oplossingen of diensten van Bitdefender terugbetalen, afhankelijk van het geval.
7.5. De Partijen kunnen schadeloosstelling vragen in overeenkomst met deze bepaling, onder voorwaarde dat zij: (a) binnen tien (10) dagen verwittigen dat een vordering wordt gemaakt of een procedure wordt ingesteld; (b) het uitsluitende zeggenschap van de verdediging en de vereffening aan de schadeloosstellende partij geven (onder voorwaarde dat enige vereffening de schadeloosstellende partij ontlast van alle aansprakelijkheid terzake); (c) alle beschikbare informatie en redelijke ondersteuning voorzien; en (d) een dergelijke vordering niet eerder compromitteerden of vereffenden zonder voorafgaande goedkeuring van de andere Partij.
DEZE RUBRIEK SPECIFICEERT DE GEHELE AANSPRAKELIJKHEID VAN BITDEFENDER ALSOOK DE ENIGE EN EXCLUSIEVE OPLOSSING VAN DE KLANT VOOR VORDERINGEN AANGAANDE INBREUKEN EN MISBRUIKEN.
13. AANSPRAKELIJKHEID. BEPERKING VAN AANSPRAKELIJKHEID.
8.1. BITDEFENDER KAN NIET VERANTWOORDELIJK WORDEN GESTELD VOOR RECHTSTREEKSE, ONRECHTSTREEKSE, INCIDENTELE, BIJZONDERE OF PUNITIEVE SCHADE OF GEVOLGSCHADE, OF VOOR HET VERLIES VAN WINSTEN, INKOMSTEN, GEGEVENS OF GEGEVENSGEBRUIK OF SCHADE DIE REDELIJKERWIJS VOORZIENBAAR WAS DOOR BEIDE PARTIJEN, MAAR VOORKOMEN HAD KUNNEN WORDEN, ZOALS BIJVOORBEELD VERLIEZEN VEROORZAAKT DOOR VIRUSSEN, MALWARE, FOUTEN, SYSTEEMONDERBREKINGEN OF ANDERE SCHADELIJKE PROGRAMMA'S, OF VERLIES VAN OF SCHADE AAN KLANTGEGEVENS, OF SYSTEEMONDERBREKINGEN.
8.2. DE TOTALE MAXIMALE AANSPRAKELIJKHEID OF SCHADELOOSSTELLING VAN BITDEFENDER VOOR SCHADE DIE VOORTVLOEIT UIT OF VERBAND HOUDT MET DEZE OVEREENKOMST, ONGEACHT OF DEZE VOORTVLOEIT UIT DE STATUTEN, DE WET, DE GANGBARE PRAKTIJK, DE GEWOONTE OF HET HANDELSGEBRUIK, ZAL BEPERKT ZIJN, EN IN GEEN GEVAL ZAL DE AANSPRAKELIJKHEID VAN BITDEFENDER HOGER ZIJN DAN DE VERGOEDINGEN DIE DE KLANT AAN BITDEFENDER HEEFT BETAALD VOOR DIE GEBREKKIGE OPLOSSINGEN OF DIENSTEN VAN BITDEFENDER, IN DE LAATSTE 12 MAANDEN ONMIDDELLIJK VOORAFGAAND AAN DE GEBEURTENIS OF OMSTANDIGHEID DIE VOOR HET EERST AANLEIDING GAF TOT EEN VORDERING OP GROND VAN DEZE OVEREENKOMST.
BEPAALDE STATEN LATEN DE BEPERKING OF UITSLUITING VAN AANSPRAKELIJKHEID VOOR INCIDENTELE SCHADE OF GEVOLGSCHADE NIET TOE. IN DAT GEVAL IS HET MOGELIJK DAT DE BOVENSTAANDE BEPERKING OF UITSLUITING NIET VAN TOEPASSING IS OP DE KLANT.
8.3. ONVERMINDERD HET VOORGAANDE BEPERKT OF SLUIT BITDEFENDER ZIJN AANSPRAKELIJKHEID NIET UIT VOOR (i) DOOD OF PERSOONLIJK LETSEL VEROORZAAKT DOOR AAN GROVE NALATIGHEID DIE RECHTSTREEKS TOE TE SCHRIJVEN IS AAN BITDEFENDER, (ii), BEDRIEGLIJKE ONJUISTE WEERGAVE, OF (iii) ENIGE ANDERE AANSPRAKELIJKHEID VOOR ZOVER DERGELIJKE AANSPRAKELIJKHEID NIET KAN WORDEN UITGESLOTEN OF BEPERKT DOOR DE TOEPASSELIJKE WETGEVING.
8.4. Elke Partij erkent en gaat ermee akkoord dat de afstandsverklaringen, garantiebeperkingen, evenals disclaimers en uitsluitingen van en beperkingen van aansprakelijkheid en/of rechtsmiddelen in deze Overeenkomst een materiële en essentiële basis vormen van deze Overeenkomst; een redelijke risicoverdeling tussen de Partijen weerspiegelen; eerlijk en redelijk zijn, en een fundamenteel onderdeel vormen van deze Overeenkomst; en dat elk daarvan in aanmerking werd genomen en is weerspiegeld bij het bepalen van de afweging die elke Partij in het kader van deze Overeenkomst moet maken, en bij het besluit van elke Partij om deze Overeenkomst aan te gaan. De Partijen erkennen en komen overeen dat bij afwezigheid van dergelijke afstandsverklaringen, disclaimers, uitsluitingen en/of beperkingen van aansprakelijkheid/rechtsmiddelen de bepalingen van deze Overeenkomst, inclusief de economische voorwaarden, substantieel anders zouden zijn, of deze Overeenkomst mogelijk zelfs niet tot stand zou zijn gekomen.
8.5. Bitdefender treedt op namens zijn partners met het oog op het afwijzen, uitsluiten en/of beperken van verplichtingen, garanties en aansprakelijkheid zoals bepaald in deze Overeenkomst. De voorgaande bepalingen zijn afdwingbaar voor zover maximaal toegestaan door de toepasselijke wetgeving.
9. PRIVACYBELEID & AVG
9.1. Alle informatie over de verwerking van de persoonsgegevens tijdens het gebruik van de Oplossingen en Diensten van Bitdefender wordt gespecificeerd in het Privacybeleid van Bitdefender, gepubliceerd op: https://www.bitdefender.com/site/view/legal-privacy-policy-for-bitdefender-business-solutions.html evenals in de Kennisgeving van persoonsgegevens voor zakelijke contacten van de klanten/partners die is gepubliceerd op: https://www.bitdefender.com/site/view/legal-personal-data-notice-for-business-contacts-of-the-clients-or-partners.html.
Met betrekking tot persoonsgegevens die door Oplossingen en Diensten van Bitdefender worden verzameld van Gebruikers en de toepasselijke wetgeving inzake gegevensbescherming die van toepassing is op deze relatie, zijn Bitdefender samen met de Klant gezamenlijke verwerkingsverantwoordelijken volgens de toepasselijke EU-wetgeving inzake persoonsgegevens (AVG – Algemene verordening gegevensbescherming). Bitdefender treedt op als verwerkingsverantwoordelijke met betrekking tot de persoonsgegevens die worden verzameld via zijn producten en diensten die worden verkocht aan/via zakelijke klanten, uitsluitend met het oog op het waarborgen van cyberbeveiliging, met inbegrip van ondersteunende activiteiten voor dit doel (alleen in specifieke gevallen, wanneer ondersteuningsactiviteiten zijn opgenomen in het specifieke contract met Bitdefender). De Klant treedt ook op als verwerkingsverantwoordelijke met betrekking tot de persoonsgegevens waartoe hij toegang zouden kunnen hebben via de Oplossingen en Diensten van Bitdefender met het oog op het waarborgen van de informatie- en netwerkbeveiliging. Voor alle andere mogelijke doeleinden waarover zakelijke Gebruikers intern zelf kunnen beslissen, treden zakelijke klanten en dienstverleners (en hun klanten) op als afzonderlijke en onafhankelijke verwerkingsverantwoordelijken, en verzamelen ze persoonsgegevens uit een andere bron, d.w.z. de Oplossingen en Diensten van Bitdefender.
De gezamenlijke verwerkingsverantwoordelijken zijn elk op onafhankelijke wijze en afzonderlijk verantwoordelijk voor de naleving van de bepalingen van de AVG, met inbegrip van de rechtmatige verwerking van persoonsgegevens, het informeren van servicegebruikers over het gebruik van hun deze persoonsgegevens, de beveiliging van persoonsgegevens en het verzekeren dat servicegebruikers hun rechten kunnen uitoefenen, volgens de Overeenkomst gezamenlijke verwerkingsverantwoordelijken die u vindt op: https://www.bitdefender.com/media/materials/legal/Joint-Controllers-Arrangement.pdf
9.2. Niettegenstaande de voorgaande bepalingen in dit hoofdstuk, met betrekking tot de gegevens die worden verwerkt door bepaalde Oplossingen en Diensten van Bitdefender zoals hieronder opgesomd in rubriek 9.3, treedt Bitdefender op als gegevensverwerker met betrekking tot de persoonsgegevens die via deze Oplossingen en Diensten van Bitdefender worden verzameld met het oog op het interne beveiligingsbeheer van de Klant.
In dit geval treedt de klant op als verwerkingsverantwoordelijke met betrekking tot de verzamelde persoonsgegevens door de veiligheidsregels, het beleid, de oplossingsinstellingen en/of de duur van de gegevensopslag aan te passen zoals van toepassing bij het gebruik van oplossingen en diensten van Bitdefender.
9.3 Voor de volgende Oplossingen en Diensten van Bitdefender treedt Bitdefender op als gegevensverwerker: Bitdefender Integrity Monitoring, Oplossing van Bitdefender GravityZone Security for Mobile, Bitdefender Cloud Security, Bitdefender Offensive Security Services en Cybersecurity Advisory Services. De Klant is strikt verantwoordelijk voor het naleven van de bepalingen van de AVG, met inbegrip van de rechtmatige verwerking van persoonsgegevens, het op de hoogte brengen van de gebruikers van de Klant over het gebruik van hun persoonsgegevens, de beveiliging van persoonsgegevens en het waarborgen dat de gebruikers van de Klant hun rechten kunnen uitoefenen, in overeenstemming met de Gegevensbeschermingsovereenkomst die u hier vindt: https://www.bitdefender.com/site/view/data-processing-agreement-for-bitdefender-solutions.html.
10. TECHNISCHE ONDERSTEUNING VOOR OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER
10.1. Standaard Technische ondersteuning voor Oplossingen en Diensten van Bitdefender is inbegrepen in de vergoedingen betaald voor de Geldigheidsperiode.
Bepaalde functionaliteiten van de Technische ondersteuning kunnen door Bitdefender worden aangeboden via de resellers voor de Geldigheidsperiode van de Oplossingen en Diensten van Bitdefender, zoals vermeld op de website van Bitdefender.
De Technische ondersteuning is onderworpen aan de volgende voorwaarden: dergelijke Technische ondersteuning wordt voorzien zonder enige garantie of waarborg, van welke soort dan ook. Het is uitsluitend de verantwoordelijkheid van de Klant om een back-up te maken van alle bestaande gegevens, software en programma's voordat hij Technische ondersteuning ontvangt.
Standaard Technische ondersteuning. De algemene voorwaarden van de standaard technische ondersteuning voor Bitdefender Gravityzone Enterprise vindt u hier: https://www.bitdefender.com/site/view/enterprise-support-policies.html.
10.2. Betaalde Diensten:
10.2.1. Professional Services:
a) Indien de Klant deze Diensten aankoopt, zullen de prestaties conform de Overeenkomst inzake dienstverleningsniveau zijn, die beschikbaar is op het volgende adres: https://www.bitdefender.com/media/materials/legal/Service-Level-Agreement-for-Professional-Services.v1.1.pdf.
Vooraf betaalde uren voor professionele services onder een provisie moeten binnen een jaar na de datum van de SoW of order worden gebruikt. Extra blokken uren die onder de provisie zijn gekocht, vervallen één jaar na de ingangsdatum van de bijbehorende order of SoW voor extra uren.
b) Aanvullende Professional Services: Klanten die Bitdefender MDR Services hebben aangeschaft, kunnen door Bitdefender, naar eigen goeddunken, een gratis aanvullend Professional Services MDR Provisioning Pack aangeboden krijgen met een maximum van 8 uur. De Klant moet dit aanvullende Professional Services MDR Provisioning Pack schriftelijk aanvragen door een antwoordmail te sturen binnen één (1) maand vanaf de datum van de eerste e-mail die door het Bitdefender Professional Services-team werd verzonden. Bovendien moet de volledige provisioning-sessie, met inbegrip van de implementatie, configuratie en aanvaarding van de geleverde Bitdefender Professional Services, door de Klant worden afgerond uiterlijk drie (3) maanden na de ingangsdatum van de eerste e-mail die de Klant heeft ontvangen. Als de Klant deze tijdlijnen niet naleeft, vervalt het aanbod van aanvullende Professional Services. Met inachtneming van rubriek 5 worden deze diensten geleverd volgens https://www.bitdefender.com/media/materials/legal/Service-Level-Agreement-for-Professional-Services.v1.1.pdf.
10.2.2. Premium technische ondersteuningsdiensten: als de klant deze diensten aankoopt, zullen de prestaties ervan in overeenstemming zijn met het Ondersteuningsbeleid voor ondernemingen dat beschikbaar is op: https://www.bitdefender.com/site/view/enterprise-support-policies.html.
10.2.3. Offensive Security Services en Cybersecurity Advisory Services van Bitdefender: indien de Klant deze Diensten aanschaft, zullen de prestaties ervan in overeenstemming zijn met deze Overeenkomst, met inbegrip van de Bijzondere Voorwaarden uit Bijlage C die zijn bijgevoegd.
10.2.4. MDR Service: indien de Klant deze Diensten aanschaft, zullen de prestaties ervan in overeenstemming zijn met deze Overeenkomst, met inbegrip van de Bijzondere Voorwaarden uit Bijlage C die zijn bijgevoegd.
10.3. Bitdefender behoudt zich het recht voor om naar eigen goeddunken de Technische ondersteuning, hetzij Standaard of Premium, te weigeren, op te schorten of te beëindigen, volgens deze rubriek 10, indien de Klant zijn verplichtingen niet nakomt. Het beleid inzake Technische ondersteuning kan naar goeddunken van Bitdefender worden gewijzigd; Bitdefender zal echter het niveau van de diensten die worden geleverd voor ondersteunde programma's niet wezenlijk verminderen tijdens de periode waarvoor vergoedingen voor Technische ondersteuning zijn betaald.
10.4. De Klant dient, voordat hij een overeenkomst aangaat voor de toepasselijke Diensten, het beleid gepubliceerd op de websites na te kijken. Indien de Klant beoogt Professional Services te ontvangen, dan dient hij een afzonderlijke werkomschrijving te onderteken met Bitdefender. Deze voorwaarden zijn niet van toepassing op proef- en bèta-oplossingen.
11. SYSTEEMVEREISTEN. VERPLICHTINGEN VAN DE KLANT.
11.1. De Klant en MSP zijn als enige verantwoordelijk voor de installatie en configuratie van middleware, diverse software en softwareapplicaties van de Oplossingen en Diensten van Bitdefender, zoals beschreven in de door Bitdefender verstrekte documentatie. Deze verantwoordelijkheid omvat de juiste licentieverlening, configuratiecontrole, beheer en gereedheid voor bewerkingen. De Klant en MSP zijn verantwoordelijk voor de installatie, de werking, het onderhoud en de ondersteuning van software die niet uitdrukkelijk onder de exclusieve verantwoordelijkheid van Bitdefender valt. De Klant en MSP verbinden zich ertoe om Bitdefender via e-mail te informeren over de voortgang van de voorbereiding van de site, de levering, de installatie, de configuratie en de voltooiing van de configuratietests.
11.2. De klant erkent dat technologieën niet universeel compatibel zijn en dat er beperkingen kunnen zijn. De klant en MSP begrijpen en gaan ermee akkoord dat de klant en MSP als enige verantwoordelijk zijn voor het onderhouden en maken van back-ups van gegevens. In alle gevallen komen de klant en de MSP overeen om Bitdefender te vrijwaren van alle verliezen die voortvloeien uit het verlies van gegevens tijdens de uitvoering van de oplossingen en diensten van Bitdefender of anderszins. Bovendien zijn de klant en MSP als enige verantwoordelijk voor de bescherming van wachtwoorden, en is Bitdefender op geen enkele manier verantwoordelijk voor verlies van wachtwoorden, wachtwoordwijzigingen of incompatibiliteit met wachtwoorden, zelfs als een dergelijk wachtwoord oorspronkelijk werd gegenereerd door Bitdefender of software van derden. Houd er rekening mee dat Bitdefender in een dergelijk scenario (d.w.z. een gegenereerd wachtwoord) de klant ten zeerste aanraadt om een dergelijk automatisch gegenereerd wachtwoord te wijzigen nadat het eerst samen met eventuele andere inloggegevens in een stuk software is ingevoerd.
11.3. Verplichtingen. De Klant, samen met MSP en Partners, verklaart en garandeert dat: (i) hij eigenaar is van of een gebruiksrecht heeft van een derde partij, en direct of indirect zeggenschap heeft over alle software, hardware en computersystemen (gezamenlijk “Systemen”) waarop de Oplossingen en Diensten van Bitdefender zullen worden geïnstalleerd of die het onderwerp zullen zijn van, of onderzocht zullen worden tijdens de Geldigheidsperiode van de Oplossingen en Diensten van Bitdefender; (ii) voor zover vereist onder een federale, staats- of lokale wetgeving van de VS of niet-VS, de Klant Bitdefender heeft gemachtigd om toegang te krijgen tot deze Systemen en om gegevens te verwerken en door te geven in overeenstemming met deze Overeenkomst, en indien nodig om de Oplossingen en Diensten van Bitdefender te leveren en uit te voeren; (iii) hij een wettige basis heeft om Bitdefender de Systemen te laten onderzoeken, en de gebruikers- en persoonsgegevens te laten verwerken; (iv) hij naar behoren en effectief gemachtigd is en zal blijven om Bitdefender te instrueren om de Oplossingen en Diensten van Bitdefender te leveren, en (v) de Klant alle nodige bekendmakingen heeft gedaan, alle nodige toestemmingen en officiële goedkeuringen heeft verkregen die vereist zijn onder de toepasselijke wetgeving om de verwerking en internationale overdracht van gebruikers- en persoonsgegevens van elke Gebruiker of Partner aan Bitdefender toe te staan.
11.4. De Klant stemt ermee in om de Oplossingen en Diensten van Bitdefender te gebruiken in overeenstemming met de wetten, regels en voorschriften, en erkent dat hij als enige verantwoordelijk is om te bepalen of een bepaald gebruik van de Oplossingen en Diensten van Bitdefender in overeenstemming is met dergelijke wetten. De Klant dient alle nodige rechten en toelatingen te verkrijgen van zijn Gebruikers om Oplossingen en Diensten van Bitdefender te gebruiken. De Klant is aansprakelijk en verantwoordelijk voor alle handelingen en nalatigheden die plaatsvinden onder de accounts van zijn Gebruikers.
12. BIJZONDERE VOORWAARDEN VOOR MSP
12.1. De Klant machtigt Bitdefender om MSP de rechten en privileges te geven voor de Oplossingen en Diensten van Bitdefender die nodig zijn om het gebruik en de ontvangst van zijn diensten aan de Klant mogelijk te maken en te voorzien. Als de Klant op enig moment deze machtiging intrekt, is hij verantwoordelijk voor het nemen van alle nodige acties om dergelijke toegang en gebruik in de Oplossingen en Diensten van Bitdefender in te trekken, en zal hij zijn toegang tot de Oplossingen en Diensten van Bitdefender binnen een redelijke termijn uitschakelen. Als de Klant hulp nodig heeft bij Bitdefender, kan hij contact opnemen op met de ondersteuning van Bitdefender.
12.2. Disclaimer.
Zowel de Klant als de MSP blijven verantwoordelijk voor hun handelen en nalaten gedurende een dergelijke periode. De Oplossingen en Diensten van Bitdefender zijn niet afhankelijk van het gebruik door MSP's. Bitdefender is niet verantwoordelijk of aansprakelijk voor verlies, kosten of schade die voortvloeit uit zijn handelen of nalaten op welke manier dan ook, met inbegrip van, maar niet beperkt tot enige openbaarmaking, overdracht, wijziging of verwijdering van gegevens. Bitdefender: (i) heeft geen controle over MSP's, bewaakt ze niet en biedt er geen ondersteuning aan, (ii) wijst alle garanties van welke aard dan ook, vrijwaringen, verplichtingen en andere aansprakelijkheden af in verband met MSP-diensten die aan de Klant worden geleverd, en elke interface of integratie van MSP met de Diensten. De Klant erkent hierbij en gaat ermee akkoord dat Bitdefender niet aansprakelijk kan worden gesteld voor diensten en gerelateerde functies die door MSP worden aangeboden en die om welke reden dan ook niet langer beschikbaar zijn voor de Klant.
De Klant mag MSP's geen toegang geven tot of gebruik laten maken van inlichtingenrapporten die worden verstrekt door of toegankelijk zijn gemaakt in de Oplossingen of Diensten van Bitdefender.
13. ELEKTRONISCHE MEDEDELINGEN
13.1. Het kan nodig zijn dat Bitdefender de Klant juridische kennisgevingen en andere commerciële communicatie stuurt over de Oplossingen en Diensten van Bitdefender (met inbegrip van updates, nieuwe functies of diensten) of de informatie gebruikt die de Klant aan Bitdefender verschaft (“Berichten”). Bitdefender stuurt Berichten via mededelingen in het product of via e-mail naar het eerste geregistreerde e-mailadres van de gebruiker, of post Berichten op zijn Websites. De wettelijke basis voor het verzenden van deze Berichten is deze Overeenkomst en het legitieme belang voor marketing met de huidige klanten voor de commerciële Berichten. Met betrekking tot kennisgevingen per e-mail zal een dergelijke kennisgeving aan de Klant door Bitdefender worden verzonden naar de accountbeheerder(s) en andere contactpersonen die de Klant tijdens de registratie heeft opgegeven. De Klant is er verantwoordelijk voor dat het e-mailadres van de accountbeheerder of contactpersoon correct is. Elke kennisgeving per e-mail die Bitdefender naar het op dat moment geldende e-mailadres stuurt, is van kracht wanneer deze wordt verzonden – ongeacht of de Klant de e-mail daadwerkelijk ontvangt of niet.
14. EXPORT
14.1. Elke partij stemt ermee in om te voldoen aan alle Amerikaanse federale, staats-, lokale, EU- en niet-Amerikaanse wetten die rechtstreeks van toepassing zijn op een dergelijke partij bij de uitvoering van deze Overeenkomst, met inbegrip van, maar niet beperkt tot, toepasselijke export- en import-, anticorruptie- en arbeidswetten. De Klant erkent en gaat ermee akkoord dat de Oplossingen en Diensten van Bitdefender niet zullen worden gebruikt, overgedragen of anderszins geëxporteerd of opnieuw geëxporteerd naar regio's waarvoor de Verenigde Staten en/of de Europese Unie een embargo of uitgebreide sancties handhaven (gezamenlijk “Embargolanden”), noch naar of door een onderdaan of inwoner daarvan, of een persoon of entiteit die onderworpen is aan individuele verbodsbepalingen onder toepasselijke wetten (bijv. partijen die zijn opgenomen op de List of Specially Designated Nationals van het Amerikaanse ministerie van Financiën of de Table of Denial Orders van het Amerikaanse ministerie van Handel (gezamenlijk “Aangewezen onderdanen”), zonder eerst alle vereiste autorisaties van de Amerikaanse overheid en een andere toepasselijke overheid te hebben verkregen. De Klant en MSP verklaren en garanderen dat de Klant, zijn Onderaannemers of Partners zich niet bevinden in, onder de controle staan van, of een staatsburger of inwoner zijn van een Embargoland of een Aangewezen onderdaan. Bitdefender verklaart en garandeert ook dat het zich niet bevindt in, of onder de controle staat van, of een onderdaan of inwoner is van een Embargoland, of een Aangewezen onderdaan. De Klant en MSP komen overeen om Bitdefender te vergoeden en te vrijwaren van en tegen vorderingen, verliezen, kosten of aansprakelijkheid die voortvloeien uit het niet nakomen van deze verplichtingen door de Klant.
15. OPSCHORTING EN BEËINDIGING
15.1. Deze Overeenkomst blijft van kracht gedurende de Geldigheidsperiode van de Oplossingen en Diensten van Bitdefender volgens de Commerciële documentatie, of tot beëindiging in overeenstemming met deze rubriek of zoals anderszins hierin gespecificeerd. Bitdefender kan de toegang tot of het gebruik van de Oplossingen en Diensten van Bitdefender door de Klant onmiddellijk opschorten: (i) indien Bitdefender van mening is dat er een aanzienlijke dreiging bestaat voor de beveiliging, integriteit, functionaliteit of beschikbaarheid van de Diensten of Oplossingen van Bitdefender of enige inhoud, gegevens of toepassingen daarin; (ii) indien de Klant of Gebruikers van de Klant inbreuk maken op de rechten die zijn verleend op grond van de Overeenkomst; of (iii) in geval van niet-betaling aan Bitdefender; op voorwaarde echter dat Bitdefender onder de gegeven omstandigheden commercieel redelijke inspanningen zal leveren om de Klant op de hoogte te stellen en, indien van toepassing, een kans te geven om een dergelijke schending te verhelpen voorafgaand aan een dergelijke opschorting. Na afloop van de Geldigheidsperiode heeft Bitdefender geen verdere verplichtingen jegens de Klant.
15.2. In het geval van Diensten kan elke partij deze Overeenkomst beëindigen met een schriftelijke opzegtermijn van 30 (dertig) dagen voor een niet-opgeloste wezenlijke inbreuk, die niet is verholpen binnen de opzegtermijn van 30 (dertig) dagen.
15.3. Als de Klant de voorwaarden van deze Overeenkomst niet naleeft, erkent hij bovendien dat hij geen recht heeft om Oplossingen van Bitdefender te gebruiken, en stemt hij ermee in om de Oplossingen en Diensten van Bitdefender te verwijderen of niet te gebruiken.
15.4. Voor alle duidelijkheid: voor evaluatie-oplossingen heeft Bitdefender na beëindiging van de Evaluatieperiode geen verdere verplichting ten opzichte van de Klant.
15.5. Bitdefender behoudt zich het recht voor om het recht van de Klant om de Oplossingen en Diensten van Bitdefender te gebruiken in te trekken als de Klant de voorwaarden van deze Overeenkomst niet naleeft. In geval van beëindiging van deze Overeenkomst wegens wezenlijke inbreuk van de verplichtingen van de Klant, is Bitdefender niet verplicht om de Klant hiervan op de hoogte te brengen, en zal het de toegang van de Klant tot de Oplossingen en Diensten van Bitdefender onmiddellijk stopzetten.
15.6. Bitdefender behoudt zich het recht voor zijn producten of een versie ervan niet langer te ondersteunen, of Oplossingen of Diensten van Bitdefender of productfuncties niet verder te zetten. Beleidsmaatregelen aangaande het stopzetten van ondersteuningsdiensten zijn gepubliceerd op de website van Bitdefender en kunnen worden geraadpleegd via de volgende link: https://www.bitdefender.com/support/bitdefender-end-of-life-policy-statement-982.html.
16. DOORLICHTINGSRECHTEN
16.1. Het is mogelijk dat Bitdefender het gebruik van de Oplossingen en Diensten van Bitdefender door de Klant doorlicht om te controleren dat zijn gebruik in overeenstemming is met de toepasselijke Documentatie. Een doorlichting wordt na een redelijke melding uitgevoerd en tijdens normale kantooruren, maar niet vaker dan eenmaal per jaar – tenzij er tijdens een voorgaande controle een wezenlijke afwijking werd vastgesteld. De Klant stemt ermee in interne waarborgen te implementeren om ongeoorloofde kopieën, distributie, installatie, gebruik of toegang tot de Oplossingen en Diensten van Bitdefender te voorkomen. De Klant stemt er tevens mee in om een register bij te houden dat zijn naleving met deze Overeenkomst kan bewijzen, en, wanneer Bitdefender dit vraagt, metingen en/of rapportering te voorzien en te certificeren die op een dergelijk register en dergelijke boekhouding zijn gebaseerd voor zowel het aantal kopieën (per Oplossing en versie) als netwerkarchitecturen, aangezien ze redelijkerwijze betrekking kunnen hebben op het abonnement van de Klant en de uitrol van de Oplossingen en Diensten van Bitdefender.
16.2. Als uit een doorlichting blijkt dat de uitrol of het gebruik van de Oplossingen en Diensten van Bitdefender meer is dan de abonnementsvoorwaarden of anderszins niet in overeenstemming is met deze Overeenkomst, dan stemt de Klant ermee in om dergelijke niet-naleving onmiddellijk te corrigeren. Als het niet-gelicentieerd of overmatig gebruik van alle oplossingen die hieronder worden gecontroleerd groter is dan, in totaal, vijf procent (5%) van het werkelijke gelicentieerde gebruik voor Oplossingen die door de Klant zijn gekocht, stemt de Klant ermee in om Bitdefender te vergoeden voor de verschillen en de redelijke kosten die zijn gemaakt bij het uitvoeren van de doorlichting.
17. OVERMACHT
17.1. Geen van de Partijen zal een inbreuk plegen op de Overeenkomst indien zij niet in staat is haar verplichtingen na te komen als gevolg van een natuurramp, oorlog, noodsituaties, stakingen, terrorisme, substantiële onbruikbaarheid van het internet, het onvermogen om voorraad te ontvangen of een andere reden of omstandigheid buiten haar redelijke controle. Indien deze redenen of omstandigheden van toepassing blijven gedurende een periode van meer dan dertig (30) kalenderdagen, mag elke Partij de Overeenkomst die door dergelijke overmacht wordt getroffen beëindigen na schriftelijke kennisgeving aan de andere Partij. Niettegenstaande het voorgaande, komen de Partijen overeen dat betalingsverplichtingen die voortvloeien uit deze Overeenkomst om welke reden dan ook niet zullen worden uitgesteld.
18. Kennisgeving over het gebruik van kunstmatige intelligentie (AI) in communicatie en producten
De Klant erkent dat Bitdefender, in het kader van haar voortdurende inspanningen om de efficiëntie, responsiviteit en algehele kwaliteit van de Oplossingen en Diensten van Bitdefender te verhogen, gebruik kan maken van kunstmatige intelligentie (AI)-technologieën, waaronder maar niet beperkt tot AI-gestuurde chatbots, automatische antwoordsystemen en machine learning-algoritmen, evenals in bepaalde communicaties en interacties met Klanten en Gebruikers en in de detectie en functionaliteit van de Oplossingen en Diensten van Bitdefender.
Het gebruik van AI is bedoeld om het aanbod van Oplossingen en Diensten van Bitdefender en de communicatieprocessen te ondersteunen en stroomlijnen, tijdige hulp te bieden, de nauwkeurigheid en consistentie van de verstrekte informatie te vergroten en de cyberbeveiligingsdiensten te verbeteren. Hoewel AI betrokken kan zijn bij het beantwoorden van vragen of het assisteren bij zaken die verband houden met Oplossingen en Diensten van Bitdefender, is al dit gebruik onderworpen aan de toepasselijke wetgeving inzake gegevensbescherming en onze toewijding aan vertrouwelijkheid, privacy en ethische normen.
Door Diensten en Oplossingen van Bitdefender te blijven gebruiken en te blijven communiceren met Bitdefender, erkent de Klant en stemt hij in met het mogelijke gebruik van AI-technologieën in dergelijke interacties. Indien de Klant vragen of opmerkingen heeft over deze werkwijze, dient hij rechtstreeks contact op te nemen met Bitdefender voor verdere verduidelijking: =682=URecj3:E5676?56C]4@∬
19. DIVERSEN
19.1. Indien de Klant zich in de Verenigde Staten of in Canada bevindt, is deze Overeenkomst onderworpen aan de wetten van de Staat van Florida, VS, met zittingsplaats in Broward County. Indien de Klant zich in het Verenigd Koninkrijk, Australië of Nieuw-Zeeland bevindt, is deze Overeenkomst onderworpen aan de wetten van het VK, met zittingsplaats in Reading. Indien de Klant zich in Nederland, België, Denemarken, Finland, IJsland, Noorwegen of Zweden bevindt, is deze Overeenkomst onderworpen aan de wetten van Nederland, met zittingsplaats in Den Haag. Indien de Klant zich in Duitsland of Oostenrijk bevindt, is deze Overeenkomst onderworpen aan de wetten van Duitsland, met zittingsplaats in München. Indien de Klant zich in Indonesië of Singapore bevindt, is deze Overeenkomst onderworpen aan de wetten van Singapore, met zittingsplaats in de rechtbanken van Singapore. Indien de Klant zich in de rest van Europa, in de rest van Azië, Afrika en het Midden-Oosten of LATAM bevindt, is deze Overeenkomst onderworpen aan de Roemeense wetten met zittingsplaats in de rechtbanken van Boekarest.
19.2. In geval van ongeldigheid van een willekeurige voorwaarde van deze Overeenkomst, zal de ongeldigheid geen invloed hebben op het resterende gedeelte van deze Overeenkomst.
19.3. Deze Overeenkomst beschrijft bepaalde wettelijke rechten. Het is mogelijk dat de Klant andere rechten heeft vanwege de wetten van de staat of land van de Klant. De Klant kan ook rechten hebben met betrekking tot de partij van wie hij Oplossingen en Diensten van Bitdefender heeft gekocht. Deze Overeenkomst wijzigt de rechten of verplichtingen van de Klant onder de wetten van zijn staat of land niet, indien deze wetten het niet toestaan.
19.4. Bitdefender en de logo’s van Bitdefender zijn handelsmerken van Bitdefender. Alle andere handelsmerken die in de Oplossingen en Diensten van Bitdefender of in verwante materialen worden gebruikt, zijn eigendom van hun respectieve eigenaars.
19.5. Bitdefender behoudt zich het recht voor om deze Overeenkomst naar eigen goeddunken toe te wijzen. De Klant mag deze Overeenkomst niet toewijzen zonder de voorafgaande schriftelijke toestemming van Bitdefender, met dien verstande echter dat de Klant het recht heeft om deze Overeenkomst van rechtswege toe te wijzen als onderdeel van een fusie, reorganisatie of verkoop van al of nagenoeg al de bedrijfsmiddelen of aandelen van de Klant na schriftelijke kennisgeving aan Bitdefender.
19.6. Elke Partij verklaart en garandeert dat (i) zij in verband met deze Overeenkomst geen betalingen of geschenken of aanbiedingen of beloften van betalingen of geschenken van welke aard dan ook heeft gedaan en zal doen, direct of indirect, aan een functionaris van een buitenlandse regering of een agentschap of instrument daarvan en (ii) zij in alle opzichten zal voldoen aan de Foreign Corrupt Practices Act en alle andere toepasselijke wetten en (iii) zij zal voldoen aan de wetgeving inzake de naleving van de uitvoervoorschriften die van toepassing zijn op elke Partij die haar verplichting uit hoofde van deze Overeenkomst nakomt. Voor zover maximaal toegestaan door middel van schriftelijke verklaring van afstand, disclaimer, beperking en/of uitsluiting onder de toepasselijke wetgeving, wordt deze Overeenkomst uitsluitend aangegaan tussen en ten behoeve van, en kan deze alleen worden afgedwongen door, de Partijen bij deze Overeenkomst en heeft geen enkele derde partij enig recht/voordeel op grond van deze Overeenkomst, ongeacht of deze voortvloeit uit deze Overeenkomst, onder een wet nu of in de toekomst (zoals de Contracts (Rights of Third Parties) Act van 1999 in het Verenigd Koninkrijk en soortgelijke wetten die zijn uitgevaardigd in Ierland, Singapore, Nieuw-Zeeland en bepaalde staten van Australië, waarvan de toepassing hierbij wordt uitgesloten en afgewezen), of anderszins. Deze Overeenkomst schept geen expliciete of impliciete rechten, rechtsmiddelen, voordelen, claims of rechtsvorderingen (wettelijk, billijk of anderszins) in of namens derden, met inbegrip van werknemers, onafhankelijke consultants, agenten en Partners van een Partij, en zal niet worden geacht deze te creëren, of creëert anderszins enige verplichting of plicht jegens een derde partij; niettegenstaande enige bepaling in deze Overeenkomst die anders luidt, zijn de leveranciers, softwarelicentiegevers en resellers van Bitdefender beoogde derde begunstigden voor de uitsluitingen, beperkingen en disclaimers met betrekking tot de Oplossingen en Diensten van Bitdefender zoals vermeld in deze Overeenkomst.
19.7. Deze Overeenkomst vormt de volledige overeenkomst tussen de Klant en Bitdefender met betrekking tot het onderwerp van deze Overeenkomst; ze vervangt alle eerdere en gelijktijdige voorstellen, overeenkomsten, afspraken of andere communicatie tussen de partijen, mondeling of schriftelijk, met betrekking tot dergelijk onderwerp. Er wordt uitdrukkelijk overeengekomen dat de voorwaarden van deze Overeenkomst voorrang zullen hebben op alle voorwaarden in een internetportaal voor aanbestedingen of een ander soortgelijk niet-Bitdefender-document; dergelijke voorwaarden die in een dergelijk portaal of ander niet-Bitdefender-document zijn opgenomen, zijn niet van toepassing op de bestelde Oplossingen en Diensten van Bitdefender. Elke Order of andere Commerciële documentatie via een reseller is onderworpen aan, en de verplichtingen en aansprakelijkheden van Bitdefender ten aanzien van de Klant worden beheerst door deze Overeenkomst. Bitdefender heeft geen verplichting op grond van een overeenkomst of order die de reseller met de Klant heeft gedaan, tenzij een wettelijke vertegenwoordiger van Bitdefender de overeenkomst uitvoert.
19.8. Bitdefender kan deze voorwaarden en bepalingen van de Overeenkomst op elk ogenblik herzien; de herziene voorwaarden zullen automatisch van toepassing zijn op de overeenkomende versies van Oplossingen en Diensten van Bitdefender die samen met de herziene Overeenkomst worden verspreid. Als enig onderdeel van de Overeenkomst ongeldig is of niet kan worden afgedwongen, zal dit de geldigheid van de rest van de Overeenkomst, die geldig en afdwingbaar blijft, niet beïnvloeden. In het geval van onenigheid of inconsistentie tussen vertalingen van de Overeenkomst naar andere talen heeft de Engelse versie, uitgegeven door Bitdefender, voorrang.
Alle aanvullende, tegenstrijdige of afwijkende voorwaarden die door de Klant, onderaannemers van de Klant of MPS worden voorgesteld, evenals door de Klant uitgegeven documenten of Commerciële documentatie worden hierbij door Bitdefender verworpen en uitgesloten.
19.9. Deze Overeenkomst regelt de relatie tussen de partijen met betrekking tot alle Commerciële documentatie voor de zakelijke Oplossingen en Diensten van Bitdefender die de Klant hetzij rechtstreeks bij Bitdefender, hetzij via een Bitdefender-partner zal plaatsen.
19.10. Tenzij de Klant Bitdefender anders informeert door een e-mail te sturen naar legal@bitdefender.com, gaat hij er op elk moment mee akkoord dat Bitdefender de bedrijfsnaam en het logo van de Klant (in overeenstemming met de richtlijnen voor handelsmerken die de Klant verstrekt) als Bitdefender-klant mag weergeven op een manier die niet suggereert dat de Klant specifieke Oplossingen en Diensten van Bitdefender gebruikt of goedkeurt die niet door Bitdefender worden geleverd.
19.11. Voor aangelegenheden die verband houden met ondersteuning zijn de volgende voorwaarden van toepassing: https://www.bitdefender.com/business/customer-portal/enterprise-standard- support.html. Voor wettelijke kennisgevingen is het contactadres van de Klant: legal@bitdefender.com.
De huidige Overeenkomst bevat de volgende Bijlagen die in de Overeenkomst zijn opgenomen:
Bijlage A – “Bijzondere voorwaarden voor Oplossingen van Bitdefender”
Bijlage B – "Bijzondere voorwaarden voor MDR Services en Garantiedienst voor cyberbeveiliging"
Bijlage C – “Bijzondere voorwaarden voor Offensive Security Services en Cybersecurity Advisory Services van Bitdefender”
Bijlage D – “Bijzondere voorwaarden voor Threat Intelligence Services van Bitdefender“
Bijlage E – “Bijzondere voorwaarden voor GravityZone Security Data Lake en GravityZone Security Data Lake for MDR”
waarbij naar allemaal samen wordt verwezen als HOOFDDIENSTENOVEREENKOMST VOOR ZAKELIJKE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER
Bijlage A - BIJZONDERE VOORWAARDEN VOOR BITDEFENDER-OPLOSSINGEN
1. REGISTRATIE VAN SOLUTION.
1.1. De registratie van een Oplossing van Bitdefender vereist een geldig Bitdefender-account met een geldig e-mailadres, om Updates, Upgrades en andere meldingen te ontvangen, en een geldige licentie voor de Oplossing van Bitdefender. Het Bitdefender-account is verplicht om de Oplossing van Bitdefender te kunnen gebruiken, zoals vermeld in de Documentatie.
1.2. Voor alle Oplossingen van Bitdefender, met uitzondering van Bitdefender Security for AWS, vereist de registratie een geldig serienummer van de abonnementssleutel dat beschikbaar is in de Commerciële documentatie, bij de Bitdefender-verdeler of reseller van wie de Klant de Oplossing heeft verkregen. Deze controle helpt te waarborgen dat de Oplossing van Bitdefender enkel werkt op apparaten, virtuele machines en mobiele toestellen waarvoor een geldige licentie bestaat en dat alleen gebruikers met een geldige licentie Diensten van Bitdefender ontvangen. Het Bitdefender-account is noodzakelijk voor het activeren van de online functies, zoals vermeld in de Documentatie.
1.3. Bitdefender Security for AWS is een abonnementsgebonden dienst die door Bitdefender wordt aangeboden voor klanten van Amazon EC2.
Indien de klant rechtstreeks van Bitdefender aankoopt, dient de klant een Amazon Payments-account te hebben met een geldige kredietkaart voor maandelijkse facturatie. De klant ontvangt geen licentiesleutel of hoeft geen licentiesleutel te gebruiken.
1.4. De functies en bepalingen van de Bitdefender-oplossingen worden weergegeven op de website, de e-shop of de toepasselijke commerciële documentatie van Bitdefender.
1.5. De informatie die tijdens de eerste installatie wordt verstrekt (naam, e-mailadres, wachtwoord) zal worden gebruikt als een accountnaam waaronder de Klant ervoor kan kiezen om diensten te ontvangen en/of waaronder hij bepaalde functies van Oplossingen van Bitdefender kan gebruiken. De Klant kan het wachtwoord op elk moment wijzigen na de installatie van de Oplossingen van Bitdefender of activering van de dienst, naargelang het geval, en Bitdefender raadt ten zeerste aan dit te doen.
2. LICENTIERECHTEN EN -BEPERKINGEN.
2.1. Na aanvaarding door Bitdefender van de order van de Klant en tegen betaling van de prijs door de Klant en ontvangst van de overeenstemmende betaling van de vergoeding door Bitdefender, verleent Bitdefender de Klant het beperkte, niet-exclusieve, niet-overdraagbare recht om de bestelde Oplossing van Bitdefender te gebruiken en/of openen, uitsluitend voor de interne bedrijfsvoering van de Klant met inbegrip van diens Partners, en onderworpen aan de voorwaarden van deze Overeenkomst, met inbegrip van de Order en de Documentatie.
2.2. De Klant mag zijn Gebruikers de toestemming geven om de Oplossingen van Bitdefender te gebruiken volgens deze Overeenkomst, en is ervoor verantwoordelijk dat zij deze Overeenkomst voor dergelijk gebruik naleven.
2.3. De Klant mag Oplossingen van Bitdefender installeren of gebruiken en de Diensten starten op zoveel apparaten/endpoints als nodig, met de beperking opgelegd door het totale aantal gelicentieerde seats dat in de Order wordt vermeld. Afhankelijk van de aangekochte Oplossing van Bitdefender heeft de Klant recht op licenties voor fysieke computers, endpoints, virtuele machines, Amazon EC2-instanties en/of Exchange-mailboxen, zoals vermeld in de Aankooporders of andere Commerciële documentatie. De Klant erkent en gaat ermee akkoord dat de Oplossing van Bitdefender kan worden gebruikt/geconfigureerd op slechts één instantie van de console tegelijk (in de cloud of op locatie, maar niet beide tegelijk). Een migratie van de ene naar de andere console is echter mogelijk; de Klant neemt hiervoor contact op met de bedrijfsondersteuning voor meer informatie.
2.4. De Klant kan een kopie van de Oplossing van Bitdefender gebruiken op één enkel apparaat. Als een groter aantal kopieën en/of een groter aantal apparaten of beschermde bronnen wordt gespecificeerd in de Aankooporder die van de geautoriseerde verdeler of reseller werd ontvangen (“Toegestaan aantal”), heeft de Klant het recht om de Oplossing van Bitdefender te kopiëren in overeenstemming met dergelijke specificaties. De Klant mag één kopie van de Oplossing van Bitdefender maken voor back-up- of archiveringsdoeleinden. De Klant mag het totale aantal van zijn endpoints of servers of beschermde bronnen waarop alle versies van de Oplossing van Bitdefender zijn geïnstalleerd niet overschrijden als: a) de Oplossingen van Bitdefender meerdere platforms of talen ondersteunen b) de Klant de Oplossing van Bitdefender op meerdere media ontvangt of c) de Klant op een andere manier meerdere kopieën van de Oplossing van Bitdefender ontvangt, of d) de Klant de Oplossing van Bitdefender gebundeld met andere software ontvangt.
2.5. Tijdens het installatieproces kunnen Oplossingen van Bitdefender andere beveiligingsproducten de-installeren of uitschakelen indien dergelijke producten of functies niet compatibel zijn met Oplossingen van Bitdefender.
2.6. Indien de Klant de add-on Bitdefender GravityZone XDR for MSP aankoopt, zijn hiervoor de add-ons Bitdefender Threat Intelligence Services (TIS) en Bitdefender Endpoint Detection and Response (EDR) vereist; die zullen automatisch samen met de add-on Bitdefender GravityZone XDR for MSP worden geactiveerd en dienovereenkomstig gefactureerd.
2.7. De Oplossingen en Diensten van Bitdefender worden beschermd door auteursrechtwetten en door internationale verdragen aangaande auteursrecht, alsook andere wetten en verdragen op het gebied van intellectuele eigendom. Oplossingen van Bitdefender worden in licentie gegeven, niet verkocht. De Klant heeft het recht om Oplossingen van Bitdefender te gebruiken volgens de bepalingen van deze Overeenkomst.
2.8. Licentiebeperkingen. Op grond van deze Overeenkomst mag de Klant Oplossingen van Bitdefender niet overdragen of in sublicentie geven aan een andere persoon of entiteit; de Klant mag Oplossingen van Bitdefender niet verhuren, leasen, uitlenen, veilen of doorverkopen, noch Oplossingen van Bitdefender geheel of gedeeltelijk wijzigen, vertalen of er afgeleide werken van maken, reverse-engineeren, decompileren of demonteren, of anderszins proberen de bron- of objectcode of onderliggende ideeën, algoritmen, bestandsformaten, programmeer- of interoperabiliteitsinterfaces te reconstrueren of te ontdekken (of als de wet een dergelijke actie toestaat, stemt de Klant ermee in om ten minste 90 dagen van tevoren een schriftelijke kennisgeving te verstrekken); de Klant mag Oplossingen van Bitdefender niet gebruiken om diensten aan derden te verlenen of het gebruik van of de togang tot Oplossingen van Bitdefender toe te staan door een derde partij anders dan onderaannemers of consultants die namens de Klant handelen. De Klant mag derden niet toestaan om te profiteren van het gebruik of de functionaliteit van de Oplossingen en Diensten van Bitdefender via een timesharing-, servicebureau- of andere regeling. De Klant mag geen eigendomsvermeldingen of labels op Oplossingen van Bitdefender verwijderen; de Klant mag de resultaten van benchmarktests van programma's ook niet openbaar maken zonder voorafgaande schriftelijke toestemming van Bitdefender. Als Bitdefender Oplossingen van Bitdefender levert (i) die zijn ingebed, ingebouwd of geladen op een fysiek hardwareapparaat of (ii) beschikbaar zijn gesteld om te downloaden op een aangewezen fysiek hardwareapparaat, dan is de licentie beperkt tot gebruik op dat apparaat. Bovendien is het de Klant niet toegestaan om, (a) authenticatie, licentiesleutels of beveiligingsmaatregelen in Oplossingen en Diensten van Bitdefender te wijzigen, te blokkeren, te omzeilen of anderszins te verstoren b) Oplossingen en Diensten van Bitdefender (of onderdelen ervan, met inbegrip van een licentie of toegangssleutel of autorisatie) te distribueren, in licentie te geven, in sublicentie te geven, te verkopen, te verhuren, te verhypothekeren, te bezwaren of anderszins over te dragen of te verstrekken aan een derde partij; (c) concurrentie-, prestatie- of benchmarktests of -analyses met betrekking tot Oplossingen van Bitdefender te publiceren, verstrekken of anderszins beschikbaar stellen aan een derde partij van zonder de schriftelijke toestemming van Bitdefender, wat naar eigen goeddunken van Bitdefender kan worden geweigerd of geconditioneerd; (d) Oplossingen en Diensten van Bitdefender te implementeren of te gebruiken op een andere manier dan uitdrukkelijk is toegestaan in de documentatie; of (h) een poging te doen om een van de voorgaande handelingen uit te voeren met betrekking tot een Oplossing van Bitdefender.
2.9. De Klant dient alle nodige rechten en toelatingen te verkrijgen van zijn Gebruikers om Oplossingen en Diensten van Bitdefender te gebruiken.
2.10. De Klant moet de Commerciële documentatie en de websites van Bitdefender raadplegen voor beperkingen qua gebruik in de verschillende categorieën van endpoints.
3. UPDATES
3.1. De Klant erkent en aanvaardt dat, gedurende de Geldigheidsperiode, een door hem gekozen serversysteem dat op zijn netwerk is geïnstalleerd kan worden gebruikt om Updates van de Oplossingen van Bitdefender te ontvangen en installeren. Het vereiste protocol zal niet worden gebruikt voor iets anders dan het overbrengen en ontvangen van updates van Oplossingen van Bitdefender en handtekeningbestanden. Indien de Klant geen lokale updateserver gebruikt, biedt Bitdefender hem de mogelijkheid om de Updates rechtstreeks van het content delivery-netwerk van Bitdefender te downloaden. Bepaalde Updates, zoals updates van handtekeningen, bug fixes of kleinere updates, zullen automatisch op het toestel van de Klant worden gedownload, en grotere updates vereisen dat de Klant tussenkomt in de interface. Bitdefender accepteert geen aansprakelijkheden wanneer de Klant nalaat de meest recente beschikbare Updates te implementeren.
3.2. De Klant dient de kosten voor de Oplossingen van Bitdefender te hebben betaald of een actief abonnement te hebben, voor zover van toepassing, om Updates of Upgrades te ontvangen.
4. BIJZONDERE VOORWAARDEN VOOR DE VOLGENDE OPLOSSINGEN VAN BITDEFENDER:
4.1. BIJZONDERE VOORWAARDEN VOOR DE GRAVITYZONE SECURITY FOR EMAIL-OPLOSSING VAN BITDEFENDER
4.1.1. Bitdefender GravityZone Security for Email Solution is een 100% cloudgebaseerde dienst die e-mailverkeer analyseert en ongewenste of schadelijke berichten verwijdert. De oplossing scant alle inkomende (en uitgaande) berichten op dreigingen, waaronder malware en phishing-aanvallen, en onderzoekt URL's die in berichten zijn ingesloten om gebruikers te beschermen tegen ongepaste of schadelijke webpagina's.
4.1.2. Mailbox wordt gedefinieerd als de opslaglocatie van elektronische mailberichten die zich op een externe server bevinden of naar het apparaat van de gebruiker zijn gedownload. E-mailclient-software organiseert berichten gewoonlijk in afzonderlijke mappen, waaronder Postvak IN en Verzonden items.
4.1.3. Beleid inzake het gebruik van de oplossing:
Hoe het gebruik van de oplossing wordt berekend:
Hieronder worden de meeteenheden beschreven die worden gebruikt om het gebruik van de Oplossing voor Bitdefender GravityZone Security for Email gedurende een kalendermaand te berekenen. Voor alle duidelijkheid: een kalendermaand wordt berekend van de eerste tot de laatste dag van de maand, bijv. van 1 tot 31 januari, van 1 tot 30 april enz.
De betekenis van het aantal actieve mailboxen is: de mailboxen (met uitzondering van aliassen en distributielijsten) die in de betrokken periode ten minste één e-mailbericht hebben verzonden of ontvangen.
Een mailbox kan alleen in rekening worden gebracht als de primary flag op "true" is gezet en de objectClass in Active Directory gebruiker of NULL is ("NULL" is opgenomen voor omgevingen waarin Active Directory niet wordt gebruikt).
Gedeelde mailboxen, distributielijsten (DL's), resources enz. hebben als objectklasse meestal groep of msExchDynamicDistributionList voor lokale of gedeelde mailbox voor Office 365 / Exchange Online. Deze worden niet meegeteld voor het gebruik van de Oplossing van Bitdefender.
Als de klant Azure Active Directory gebruikt, moet de klant de juiste rechten toekennen om synchronisatie van gedeelde mailboxen mogelijk te maken, anders zullen ze niet te onderscheiden zijn van standaardgebruikers en onderhevig zijn aan facturering.
Mailboxen die aan de bovenstaande criteria voldoen, moeten ook actieve mailboxen zijn om in rekening te kunnen worden gebracht. Een actieve mailbox is een mailbox die in de periode (maand) ten minste één e-mailbericht heeft ontvangen of verzonden.
Het gebruik is de som van de Actieve primaire mailboxen zoals hierboven gedefinieerd. De hierboven gepresenteerde berekening van het gebruik van de Oplossing van Bitdefender geldt voor maandelijkse facturering (MSP). Voor jaarlijkse of meerjaarlijkse facturering is het gebruik van de Oplossing van Bitdefender gelijk aan het aantal “verkochte” mailboxen zoals bepaald in de Commerciële documentatie.
In bepaalde gevallen kunnen uitgeschakelde mailboxen nog steeds worden gefactureerd als ze binnen het scanbereik van de Oplossing van Bitdefender blijven, ongeacht de status van de mailboxactiviteit. Om facturering voor dergelijke mailboxen te voorkomen, is het raadzaam een verbindingsregel te implementeren die vermelde uitgeschakelde mailboxen uitsluit van actief scannen. Informatie over het configureren van deze regel is beschikbaar in de Bitdefender-documentatie, met name onder 'Voorbeelden van verbindingsregels'. Deze uitsluitingsregel helpt het gebruik af te stemmen op de criteria voor “Actieve mailboxen” zoals hierin gedefinieerd.
4.1.4. Overgebruik. De Klant verbindt zich ertoe dat het maximale aantal Mailboxen dat onderworpen zal zijn aan de toepasselijke Oplossing van Bitdefender niet hoger zal zijn dan het aantal abonnementen dat de Klant van tijd tot tijd heeft aangekocht. Indien de Klant het aantal aangekochte abonnementen overschrijdt, gaat hij ermee akkoord om bijkomende abonnementskosten te betalen voor de bijkomende mailboxen, met terugwerkende kracht tot het moment van overgebruik.
Overgebruik is een gebruiksscenario waarbij een jaarlijks/meerjaarlijks betalende klant meer gebruikt dan het aantal mailboxen dat in de Commerciële documentatie is bepaald, waarbij dit wordt berekend met behulp van de methode van Actieve mailboxen die hierboven wordt uiteengezet. Bitdefender behoudt zich het recht voor om het verschil tussen de verkochte mailboxen en de daadwerkelijke Actieve mailboxen te factureren, zoals vermeld in de Bitdefender Console. Bitdefender behoudt zich het recht voor om het account van de Klant voor alle licenties op te schorten.
4.1.5. Voorwaarden voor bulk e-mail
Opmerking: de Oplossing Security for Email staat geen bulkmailingactiviteiten toe die niet in overeenstemming zijn met de onderstaande voorwaarden.
Gebruikers die gebruikmaken van Bitdefender GravityZone Security for Email voor het verzenden van uitgaande e-mail moeten de onderstaande voorwaarden met betrekking tot bulkmail naleven. Als de Klant bulkmail wil verzenden, moeten hij en de eindgebruikers die de mailshot aanmaken voldoen aan de volgende voorwaarden.
Bulkmail moet klein van omvang zijn:
· Minder dan 150 KB voor minder dan 100 ontvangers.
· Minder dan 30 KB voor minder dan 1000 ontvangers.
· Minder dan 20 KB voor meer dan 1000 ontvangers.
· E-mailbijlagen moeten op een webserver worden geplaatst, met een link erbij.
Het systeem kan tot 300 ontvangers uitgaand verwerken. Als de ontvangerslijst van de klant groter is dan 300 e-mailadressen moet de klant de e-mail opsplitsen.
4.1.6. Delivery- en Service Level
Delivery- en Service Level Agreements zijn niet van toepassing op bulk e-mail. In het geval van drukke periodes behoudt Bitdefender zich het recht voor om de aflevering van bulk e-mail te vertragen en om te leiden naar alternatieve datacentra. Er wordt geen ondersteuning geboden voor niet-bezorgde e-mails.
Goedkeuring - voorafgaand aan verzending
Grote campagnes van meer dan 200 ontvangers moeten ten minste 24 uur van tevoren worden ingediend met een voorbeeldmail aan 3F=∫URecj3:E5676?56C]:?7@. Kleinere campagnes moeten 3F=∫URecj3:E5676?56C]:?7@ in BCC hebben. Als dit niet het geval is, kan dit leiden tot het stoppen van de e-mail.
Naleving. De klant is als enige verantwoordelijk voor de naleving van alle toepasselijke wetgeving.
Klachten. Als Bitdefender klachten over misbruik ontvangt, behoudt Bitdefender zich het recht voor om toekomstige campagnes te blokkeren. Als Bitdefender klachten ontvangt van een enkele leverancier, is Bitdefender verplicht om de levering van alle e-mail van het klantendomein aan die leverancier stop te zetten. (bijv. AOL).
Het adres abuse@yourdomain.tld moet een geldig e-mailadres zijn en moet actief worden gecontroleerd.
Verzendingslimieten. Alle Email Security-accounts die sinds 1 juni 2021 zijn aangemaakt, worden beperkt tot 600 berichten/uur.
4.1.7. Risico's van de Oplossing GravityZone Security for Email:
Het dient te worden opgemerkt dat e-mail over het algemeen onversleuteld in ongecodeerde tekst wordt verzonden en via talrijke netwerkproviders, systemen en servers tussen verzender(s) en ontvanger(s) verloopt. Elk van deze providers, systemen en servers kan een kopie van het volledige e-mailbericht hebben.
Transport Layer Security (TLS) om de verzending van e-mail van server naar server te versleutelen wordt steeds meer toegepast. EMS biedt de mogelijkheid TLS te gebruiken voor uitgaande e-mail met specifieke domeinen die dit ondersteunen.
Voor gevoelige berichten, waaronder berichten met persoonsgegevens, wordt een afzonderlijke oplossing voor e-mailversleuteling aanbevolen.
Verder moet worden opgemerkt dat de Oplossing GravityZone Security for Email alleen e-mail dekt die extern wordt verzonden of ontvangen. Interne berichten die tussen gebruikers worden verzonden, worden niet door Bitdefender verwerkt.
Risicobereik: personeel van Bitdefender zou toegang kunnen krijgen tot het berichtgedeelte (inclusief bestandsbijlagen) van extern verzonden of ontvangen e-mailberichten – indien deze niet zijn versleuteld – gedurende de korte tijd dat deze op schijf worden weggeschreven en in de cloud worden verwerkt.
Slechts een klein aantal van onze medewerkers is betrokken bij het beheer van EMS-systemen of bij de ondersteuning van klanten die de dienst gebruiken, of degenen die toegang hebben om operationele of technische redenen (softwareontwikkeling) tot de infrastructuur die e-mailberichten verwerkt en tijdelijk opslaat. Hetzelfde kleine aantal van onze medewerkers zou toegang kunnen krijgen tot spamberichten die in een quarantaine zijn opgeslagen indien de dienst is geconfigureerd om berichten die als spam zijn aangemerkt in quarantaine te plaatsen. Alle dienstgerelateerde gegevens worden behandeld in strikte overeenstemming met de wetgeving inzake gegevensbescherming.
Invoergegevens die persoonsgegevens bevatten – GravityZone Security for Email-oplossing: invoergegevens voor de GravityZone Security for Email-oplossing bestaan uit inkomende en uitgaande e-mailberichten die extern worden verzonden of ontvangen van of naar de organisatie. E-mailberichten worden onversleuteld in ongecodeerde tekst verzonden, tenzij een aparte e-mailencryptieoplossing wordt gebruikt of TLS wordt afgedwongen voor uitgaande e-mail die naar een gespecificeerd domein wordt verzonden. E-mailberichten worden tijdens de analyse opgeslagen, doorgaans gedurende enkele seconden, en onmiddellijk verwijderd zodra ze op de e-mailserver van de klant zijn afgeleverd.
Uitvoergegevens die persoonsgegevens bevatten - GravityZone Security for Email Solution:
Ø De uitvoergegevens van de EMS-dienst bestaan uit loggegevens met betrekking tot inkomende en uitgaande e-mailberichten die extern zijn verzonden of ontvangen. De loggegevens omvatten IP-adressen, de velden Aan, Van en Onderwerp, serverresponsen en andere metagegevens, maar niet de berichttekst of eventuele bestandsbijlagen. De loggegevens omvatten IP-adressen, de velden Aan, Van en Onderwerp, serverresponsen en andere metagegevens, maar niet de berichttekst of eventuele bestandsbijlagen.
Ø Afhankelijk van de configuratie van de Oplossing van Bitdefender kunnen de uitvoergegevens ook volledige e-mailberichten omvatten waarvan tijdens de analyse is vastgesteld dat het om spamberichten gaat, indien de Oplossing van Bitdefender is geconfigureerd om spamberichten in quarantaine te plaatsen in plaats van ze te verwijderen. In quarantaine geplaatste berichten worden gedurende dertig (30) dagen opgeslagen en vervolgens verwijderd.
Ø Loggegevens worden gedurende eenendertig (31) dagen online bewaard en vervolgens gearchiveerd. Gearchiveerde loggegevens worden na negentig (90) dagen verwijderd (maar kunnen op verzoek van de klant op elk moment worden gedownload voordat ze worden verwijderd).
4.1.8. BIJZONDERE VOORWAARDEN VOOR BITDEFENDER GRAVITYZONE EXTENDED EMAIL SECURITY SOLUTIONS
Bitdefender GravityZone Extended Email Security Solutions en Bitdefender Extended Email Security Solutions for MSP zijn onderworpen aan bijzondere voorwaarden die hier beschikbaar zijn: https://www.bitdefender.com/en-us/site/view/email-security-solutions-access-agreement samen met de volgende voorwaarden.
Indien de MSP, reseller of onderaannemer die namens de Klant optreedt de voorwaarden van de Overeenkomst namens de Klant aanvaardt, dan is de MSP, reseller of onderaannemer, naargelang het geval, verplicht om zijn Klant te informeren over en zijn instemming te verkrijgen met de voorwaarden van de Overeenkomst waarnaar in paragraaf hierboven wordt verwezen.
De volgende bijzondere voorwaarden zijn eveneens van toepassing:
Berekening van het gebruik
Het volgende definieert het mechanisme dat wordt gehanteerd om het gebruik van Bitdefender Extended Email Security tijdens een kalendermaand te berekenen, waarbij een kalendermaand wordt berekend van de eerste tot de laatste dag van de maand (bijv. 1–31 januari, 1–30 april enz.).
“Actieve mailbox” betekent een mailbox die is gescand, gemonitord of anderszins beschermd door de Bitdefender Extended Email Security Solution, ongeacht de duur van de bescherming gedurende een kalendermaand.
“Verkochte mailboxen” betekent de mailboxen die zijn besteld zoals gerapporteerd in Bitdefender-systemen door de distributeurs van resellers die aan Klanten worden verkocht:
a) Wanneer Entra ID (Azure AD)-synchronisatie is ingeschakeld, worden mailboxen via een continu synchronisatieproces van de Microsoft 365-tenant naar de Bitdefender Extended Email Security Console gehaald.
b) Elke mailbox die tijdens de kalendermaand is gesynchroniseerd en overeenkwam met een betaalde licentie in M365 toen deze gesynchroniseerd was, wordt beschouwd als een Actieve mailbox.
c) Wanneer er geen Entra-ID-synchronisatie wordt gebruikt en mailboxen handmatig worden geïmporteerd (via CSV), worden alleen mailboxen die zijn toegewezen aan de Gebruiker- of Beheerder-rol in de Email Security-console als actief beschouwd. De e-mail van het primaire beheerdersaccount wordt niet als actief beschouwd.
d) Mailboxen waaraan de rol van Functioneel adres is toegewezen (zoals, maar niet beperkt tot distributielijsten en aliassen) worden niet als actief beschouwd.
Berekening van het gebruik:
a) Voor maandelijkse facturering (MSP) is het gebruik van Extended Email Security de som van Actieve mailboxen in een kalendermaand.
b) Voor jaarlijkse of meerjaarlijkse facturering is het gebruik van Extended Email Security gelijk aan het aantal Verkochte mailboxen zoals bepaald in de Commerciële documentatie.
Overgebruik – De Klant verplicht zich ertoe dat het aantal Actieve mailboxen/Verkochte mailboxen niet hoger mag zijn dan het aantal mailboxen dat in de Commerciële documentatie is opgenomen. Als het aantal daadwerkelijk Actieve mailboxen/Verkochte mailboxen hoger is dan het aantal Actieve/Verkochte mailboxen dat in de Commerciële documentatie is opgenomen, behoudt Bitdefender zich het recht voor om extra abonnementskosten te factureren voor de overtollige mailboxen en stemt de Klant ermee in dit overgebruik te betalen, met terugwerkende kracht tot het punt van overgebruik. Als geen betaling plaatsvindt, behoudt Bitdefender zich het recht voor om abonnementen op te schorten tot remediëring of dergelijke abonnementen te beëindigen, met een schriftelijke kennisgeving van 30 dagen na de datum van de achterstallige betaling.
Verzendingslimieten
Snelheidslimieten en maximale berichtgrootte – tegen massale mailing van spam worden onderstaande inkomende en uitgaande limieten toegepast als onderdeel van Oplossingen van Bitdefender:
| Aantal e-mails/ontvangers | Tijdsbestek |
Inkomend | 300 inkomende berichten per ontvanger | 5 minuten |
Uitgaand | 50 ontvangers | 5 minuten |
Inkomend – Deze limiet telt het aantal ontvangen berichten binnen een tijdsbestek van 5 (vijf) minuten. Als de limiet wordt overschreden, worden inkomende berichten tijdelijk uitgesteld. Interne berichten dragen niet bij aan deze telling omdat ze niet worden verwerkt door Bitdefender-filterservers.
Uitgaand – Deze limiet geldt voor het aantal uitgaande ontvangers binnen een tijdsbestek van 5 (vijf) minuten. Als de limiet wordt overschreden, worden uitgaande berichten van die mailbox tijdelijk vertraagd. Dit is bedoeld om uitgaande spam, massamailing en in het geval van een gecompromitteerde mailbox de massale verspreiding van malware te voorkomen.
Maximale berichtgrootte – Bij gebruik van Bitdefender GravityZone Extended Email Security in zowel Gateway- als Unified-bedrijfsmodus is de maximale e-mailgrootte, inclusief de berichttekst, headers en alle bijlagen 100 MB. Als een inkomende/uitgaande e-mail deze limiet overschrijdt, wordt deze vóór aflevering afgewezen.
Algemene voorwaarden voor bulkmail – de Bitdefender Extended Email Security Solutions staan geen bulkmailingactiviteiten toe.
HOE BITDEFENDER PERSOONSGEGEVENS VAN KLANTEN KAN GEBRUIKEN
De manier waarop Bitdefender de Persoonsgegevens verwerkt van de Klanten die de Bitdefender Extended Email Security Solutions en Bitdefender Extended Email Security Solutions gebruiken, staat vermeld in: https://www.meshsecurity.io/privacy-notice en in de bepalingen van de Overeenkomst voor gegevensverwerking die beschikbaar is via de volgende link https://www.bitdefender.com/en-us/site/view/data-processing-agreement-for-mesh-solutions die van toepassing zijn en hierin worden opgenomen door verwijzing.
4.2 BIJZONDERE VOORWAARDEN VOOR OPLOSSING VAN BITDEFENDER GRAVITYZONE SECURITY FOR MOBILE
4.2.1. De Oplossing van Bitdefender GravityZone Security for Mobile is een op de cloud gebaseerde oplossing die mobiele apparaten beschermt tegen schadelijke toepassingen, phishing-aanvallen, netwerk- en apparaatdreigingen. De oplossing bestaat uit een console voor cloudbeheer en agenttoepassingen op ondersteunde platforms voor mobiele apparaten. De oplossing biedt een configureerbaar beveiligingsniveau dat, indien geconfigureerd, al het inkomende (en uitgaande) browserverkeer scant op phishing-dreigingen, mobiele toepassingen analyseert, het netwerkverkeer bewaakt en kwetsbaarheden in het besturingssysteem en de configuratie op mobiele apparaten detecteert.
Mobiel apparaat wordt gedefinieerd als apparaat dat draait op Android of iOS (Apple) besturingssystemen.
Chrome-extensie wordt gedefinieerd als de Security for Chrome-extensie van de Oplossing Security for Mobile die in Chrome-browsers kan worden geïnstalleerd. Deze worden ook meegeteld als mobiele apparaten.
4.2.2. Beleid inzake het gebruik van de oplossing:
Hoe het gebruik van de oplossing wordt berekend:
Hieronder worden de meeteenheden beschreven die worden gebruikt om het gebruik van de Oplossing van Bitdefender GravityZone Security for Mobile gedurende een kalendermaand te berekenen. Voor alle duidelijkheid: een kalendermaand wordt berekend van de eerste tot de laatste dag van de maand, bijv. van 1 tot 31 januari, van 1 tot 30 april enz.
a) Het aantal Actieve apparaten, d.w.z. de apparaten die zijn gedetecteerd als online (ten minste één keepalive-bericht verzonden naar of ontvangen door de beheerconsole) in de periode. Om in rekening te kunnen worden gebracht, moet het apparaat tijdens de periode ten minste één keer online zijn geweest.
b) Zonder een MDM-integratie (Mobile Device Management) is het niet mogelijk om te detecteren of een gede-installeerd/opnieuw geïnstalleerd apparaat fysiek hetzelfde apparaat is. In deze gevallen worden beide apparaten in rekening gebracht, aangezien ze beschouwd worden als Actief apparaat.
c) Apparaten waarop zowel de mobiele agent als de Chrome-extensie tegelijkertijd is geïnstalleerd en ingeschakeld worden, als ze niet met dezelfde ID zijn geregistreerd bij de Security for Mobile-console door de MDM-oplossing (Mobile Device Management), geregistreerd als twee afzonderlijke apparaten op de Security for Mobile-console, en worden in rekening gebracht als twee afzonderlijke apparaten. Op het moment dat deze bijzondere voorwaarden worden uitgebracht, is Google MDM de enige door Bitdefender geteste oplossing die de mobiele apparaten en de Chrome-extensie als één apparaat registreert. Raadpleeg het MDM van de Klant om de integratie van de Klant te testen voordat Chrome-extensies worden geïnstalleerd, om dubbele facturen te voorkomen.
d) Gebruikers kunnen oude apparaten buiten gebruik stellen en overstappen op nieuwe apparaten. In dergelijke omstandigheden is bovenstaande sectie “a” nog steeds van toepassing en worden ze behandeld als twee afzonderlijke apparaten.
Het gebruik is de som van de actieve apparaten (inclusief Chrome-extensies) zoals hierboven gedefinieerd. De hierboven gepresenteerde berekening van het gebruik van de oplossing geldt voor maandelijkse facturering (MSP). Voor jaarlijkse of meerjaarlijkse facturering is het gebruik van de oplossing gelijk aan het aantal "verkochte" mobiele toestellen zoals bepaald in de commerciële overeenkomst.
4.2.3. Overgebruik. De Klant verbindt zich ertoe dat het maximale aantal mobiele apparaten dat onderworpen zal zijn aan de toepasselijke Oplossing van Bitdefender niet hoger zal zijn dan het aantal abonnementen dat de Klant van tijd tot tijd heeft aangekocht. Indien de Klant het aantal aangekochte abonnementen overschrijdt, gaat hij ermee akkoord om bijkomende abonnementskosten te betalen voor de bijkomende mobiele apparaten, met terugwerkende kracht tot het moment van overgebruik.
Overgebruik is een gebruiksscenario waarbij een jaarlijks/meerjaarlijks betalende Klant meer gebruikt dan het aantal mobiele apparaten dat in de Commerciële documentatie is bepaald, waarbij dit wordt berekend met behulp van de methode van de Actieve apparaten die hierboven wordt uiteengezet. Bitdefender behoudt zich het recht voor om het verschil tussen het abonnement op een mobiel apparaat en de daadwerkelijke Actieve apparaten te factureren, zoals vermeld in de Bitdefender Console. Bitdefender behoudt zich het recht voor om het account van de Klant voor alle licenties op te schorten.
4.2.4. GravityZone Security for Mobile Solution- Risico's:
Er moet worden opgemerkt dat de beveiligingsmogelijkheden van Security for Mobile afhankelijk zijn van de beheerdersconfiguratie. Standaard is de reeks detecties met 'best practices' ingeschakeld voor de account van elke nieuwe klant. Deze detecties zijn echter niet ontworpen om actie te ondernemen op mobiele apparaten. Veiligheidsadmins die verantwoordelijk zijn voor het beheer van de mobiele beveiliging moeten de standaardconfiguraties bekijken en passende acties voor hun accounts inschakelen.
Bitdefender Security for Mobile vertrouwt op agenttoepassingen voor mobiele apparaten om bescherming te bieden. Aangezien echter niet alle mobiele apparaten eigendom zijn van het bedrijf (bijv. BYOD, Bring Your Own Device) zijn de toestemmingen die de agent nodig heeft om de door de beheerder geconfigureerde bescherming te bieden mogelijk niet goedgekeurd door de eigenaar van het mobiele apparaat, waardoor de agenten mogelijk niet het vereiste beschermingsniveau bieden. Het is de verantwoordelijkheid van de Klant om de eindgebruiker te vragen om de vereiste toestemmingen te geven en om te voldoen aan de wet- en regelgeving. Wij, als Bitdefender, kunnen de eindgebruiker niet dwingen om alle vereiste toestemmingen te geven.
Voor anti-phishing-mogelijkheden moet bijvoorbeeld een lokale VPN-technologie zijn ingeschakeld op het mobiele apparaat. Voor het inschakelen van deze technologie is echter toestemming van de eigenaar van het apparaat vereist. Als dergelijke toegang niet is toegestaan, zal de anti-phishing-technologie niet werken zoals bedoeld.
Voor eenvoudigere naleving van regelgeving en wetten, kunnen veiligheidsadmins het niveau wijzigen van gegevens die via mobiele agenten van de mobiele apparaten moeten worden verzameld. Houd er rekening mee dat beperkingen bij het verzamelen van gegevens er ook toe kunnen leiden dat sommige mogelijkheden niet gebruikt kunnen worden. Voor diepgaande analysemogelijkheden is bijvoorbeeld toegang tot de apk-bestanden op Android-apparaten vereist. Een beheerder kan ervoor kiezen om binaire bestanden van toepassingen niet op mobiele apparaten (of een set mobiele apparaten) te verzamelen. Wanneer binaire verzameling van toepassingen echter is uitgeschakeld, kan de mogelijkheid voor diepgaande analyse niet worden gebruikt voor de toepassingen op die mobiele apparaten.
4.3. SPECIALE VOORWAARDEN VOOR BITDEFENDER INTEGRITY MONITORING ADD-ON
4.3.1. De add-on Bitdefender Integrity Monitoring controleert en valideert wijzigingen op Windows- en Linux-endpoints om de integriteit van meerdere entiteiten te beoordelen zoals beschreven in de documentatie van de Oplossing. De add-on Integrity Monitoring werkt op basis van standaardregels van Bitdefender en aangepaste regels. Deze regels zijn beschikbaar op de pagina Beleid > Regels Integrity Monitoring van het Control Center. Op basis van deze regels onderneemt de add-on Integrity Monitoring actie wanneer gebeurtenissen worden gegenereerd voor bestanden, mappen, registergegevens, gebruikers, diensten en geïnstalleerde software. Deze gebeurtenissen worden weergegeven op de pagina Rapporten >Integrity Monitoring Gebeurtenissen van Control Center.
4.3.2. Tijdens het onderhoudsvenster dat wordt uitgevoerd met Bitdefender Patch Management, worden de standaardregels van Integrity Monitoring opgeschort volgens de documentatie. Voor de duidelijkheid, dit betekent dat als er geen beleid wordt toegepast of opnieuw wordt toegepast terwijl Integrity Monitoring is opgeschort, de oude attributen van entiteiten die aanwezig zijn in waarschuwingen na hervatting van Integrity Monitoring, de attributen zijn die aanwezig waren voordat het patchingproces begon. Indien een beleid wordt toegepast of opnieuw wordt toegepast terwijl Integrity Monitoring is opgeschort, worden de oude attributen vernieuwd tot de attributen die op het ogenblik van de toepassing of hernieuwde toepassing aanwezig zijn voor de bewaakte entiteiten.
4.4. BIJZONDERE VOORWAARDEN VOOR BITDEFENDER GRAVITYZONE CLOUD SECURITY
4.4.1. De Bitdefender Gravityzone Cloud Security-module biedt toegang tot een alles-in-één platform dat CIEM (beheer van identiteiten en toegang, dynamische identificatie van risico's) en CSPM (Security and Compliance en best practices en kaders voor regelgeving, beoordeling van verkeerde configuraties) omvat.
4.4.2.Het Cloud Security Posture Management (CSPM), een continu beheer van de beveiligingspositie van IaaS en PaaS door middel van preventie, detectie en reactie op risico's van de cloudinfrastructuur, past gemeenschappelijke kaders, wettelijke vereisten en bedrijfsbeleid toe om proactief en reactief risico's/vertrouwen van de configuratie en beveiligingsinstellingen van cloudservices te ontdekken en te beoordelen.
4.4.3. Het doel van dergelijk beheer is om na te gaan of er problemen zijn, en als er een wordt geïdentificeerd, om remediëringsopties te bieden (geautomatiseerd of door mensen aangestuurd). Bitdefender Gravityzone Cloud Security biedt de Klant de mogelijkheid om een verdacht bedrijfsmiddel te identificeren, erop in te zoomen en de volledige context te begrijpen vanuit zowel een configuratie- als een activiteitsperspectief met de bijbehorende ernst van de gebeurtenis. Zo wordt de tijd die nodig is voor het detecteren, onderzoeken en verhelpen van dreigingen verkort.
4.4.4. De Bitdefender Gravityzone Cloud Security-scanner heeft honderden regels over verschillende standaarden. Elke regel is compleet met een passende risicowaarde, beschrijving en remediëringsinstructies die de optie kunnen bevatten om een remediëring met één klik of een draaiboek uit te voeren. De regels van Bitdefender identificeren ook wanneer de Klant de best practices op het gebied van beveiliging overtreedt en waarschuwt de Klant wanneer ze zich voordoen, zodat hij deze oplossingen dienovereenkomstig kan prioriteren.
Met continu inzicht in alle cloudresources vanaf één console kunt de klant honderden configuratie-vangrails afdwingen om verkeerde configuraties op te lossen voordat ze leiden tot beveiligingsincidenten.
4.4.5. De Klant kan Bitdefender Gravityzone Cloud Security gebruiken en de Oplossing van Bitdefender starten binnen de beperking die wordt opgelegd door het totale aantal factureerbare resources zoals gedefinieerd in de Documentatie en vermeld in de Aankooporder. Als de Klant meer factureerbare resources in zijn omgeving heeft dan het aantal factureerbare resources dat hij heeft gekocht, zal Bitdefender de Oplossing van Bitdefender en scan beperken tot het beperkte aantal factureerbare resources dat in de Order van de Klant wordt vermeld; houd er rekening mee dat de Klant meer factureerbare resources kan toevoegen bij een nieuwe order.
Ter verduidelijking: Bitdefender Gravityzone Cloud Security kan niet worden gebruikt/geconfigureerd op meer dan één instantie tegelijk.
4.5. BIJZONDERE VOORWAARDEN VOOR BITDEFENDER GRAVITYZONE RISICOBEHEER EN COMPLIANCE MANAGER
4.5.1. Bitdefender GravityZone Risicobeheer en Compliance Manager is ontworpen om organisaties te helpen bij het beheren van cyberbeveiligingsrisico's en het evalueren van hun nalevingspositie aan de hand van algemeen aanvaarde normen en regelgevingskaders.
4.5.2. Bitdefender GravityZone Risicobeheer en Compliance Manager heeft twee functies: Bitdefender Risicobeheer van Endpoints en Bitdefender Risicobeheer van Gebruikers. Het heeft ook vier add-ons: Bitdefender Cloud (CSPM+), Bitdefender GravityZone PHASR, Bitdefender GravityZone External Attack Surface Management (GravityZone EASM) en Bitdefender Compliance Manager.
4.5.3. Bitdefender Risicobeheer van Endpoints stelt Klanten in staat om verkeerde configuraties op Windows- en Linux-besturingssystemen te identificeren, waaronder problemen met lokaal en groepsbeleid, computerconfiguratie-instellingen en kwetsbaarheden in applicaties. De functie biedt opties voor automatische en handmatige mitigatie. De functie biedt een uitgebreid risicodashboard met realtime inzichten in gedetecteerde verkeerde configuraties, getroffen bedrijfsmiddelen, kwetsbaarheden in applicaties en aanbevolen remediëringsmaatregelen.
4.5.4. Bitdefender Risicobeheer van Gebruikers stelt Klanten in staat om inzicht te krijgen in alle actieve Gebruikers binnen de organisatie van de Klant en hun acties die onbedoeld of opzettelijk de omgeving van de Klant kunnen blootstellen aan bedreigingen. De Klant kan Gebruikers identificeren die risicovol gedrag vertonen, door inzicht in de onderliggende risico's, en onmiddellijk remediëringsmaatregelen nemen.
4.5.5. Bitdefender Cloud (CSPM+) is een add-on die is ontworpen om Klanten te helpen bij het beheren van beveiligings- en nalevingsrisico's in cloudomgevingen. Het zorgt voor de veilige en conforme configuratie van cloudbronnen en -services om potentiële beveiligingsrisico's en verkeerde configuraties te identificeren en beperken, en om gebruikersidentiteiten en toegangsrechten binnen de cloudomgeving te beheren. CSPM+ voert beveiligingscontroles uit op basis van meer dan 20 nalevingskaders en -voorschriften, waaronder CIS, PCI DSS, NIST CSF, ISO 27001, SOC2 en AVG.
4.5.6. Bitdefender GravityZone PHASR is standalone of een add-on die een gedetailleerd overzicht biedt van het interne aanvalsoppervlak; het identificeert gebieden waar schadelijke actoren de kwetsbaarheden van een systeem kunnen misbruiken, waaronder het misbruik van legitieme besturingssysteemtoepassingen en -hulpprogramma's. Deze Oplossing van Bitdefender monitort, leert en analyseert gebruikersgedrag, en genereert aanbevelingen om het aanvalsoppervlak te verkleinen.
Als Autopilot is ingeschakeld, worden alle PHASR-aanbevelingen automatisch gemaakt en toegepast door de Autopilot-technologie die is geïntegreerd met BEST (Bitdefender Endpoint Security Tools). De Klant of de MSP die namens de Klant optreedt, kan de beperkingen bekijken die door Autopilot worden toegepast op gedragsprofielen. Autopilot kan op elk moment worden uitgeschakeld door directe bediening te selecteren. Door Autopilot in te schakelen, erkent en aanvaardt de Klant de volledige verantwoordelijkheid voor de acties die door Autopilot worden ondernomen zodra deze is ingeschakeld. De Klant erkent en aanvaardt verder dat hij verantwoordelijk is voor het periodiek controleren en valideren van de acties die door Autopilot worden ondernomen. Bitdefender aanvaardt hierbij geen enkele aansprakelijkheid voor resultaten, wijzigingen of acties die door Autopilot worden ondernomen zodra deze door de Klant of MSP is ingeschakeld. Indien van toepassing moet MSP de Klant op de hoogte stellen van de bovenstaande bepalingen met betrekking tot Autopilot.
4.5.7. Bitdefender GravityZone External Attack Surface Management (GravityZone EASM) is een add-on die is ontworpen om Klanten of MSP's te helpen hun internetgerichte bronnen en blootstelling proactief te ontdekken, beoordelen, controleren en verminderen. Deze Oplossing van Bitdefender helpt bij het ontdekken van alle met internet verbonden bronnen, zoals applicaties of IT-services die zonder toestemming worden gebruikt, API's, verkeerd geconfigureerde services, IP-adressen, domeinadressen en verlaten subdomeinen; zodra het is ontdekt, genereert het waarschuwingen en meldingen die kwetsbaarheden benadrukken. Op basis van deze input kan de Klant kwetsbaarheden verhelpen en zeer kritieke bedrijfsmiddelen prioriteren. Om alle functionaliteiten te beheren, kan de Klant naar het EASM-dashboard gaan, waar hij het scannen kan configureren en bedrijfsmiddelen en artefacten kan controleren.
Om deze add-on te gebruiken, moeten klanten toegang hebben tot een van de volgende elementen: Business Security Premium, Business Security Enterprise, GravityZone EDR Cloud, Bitdefender MDR-licenties of GravityZone Cloud MSP Security.
Voor MSP's is GravityZone EASM beschikbaar als add-on bij de GravityZone MSP-beveiligingsoplossingen (Secure, Secure Plus, Secure Extra - vereisten).
4.5.8. Bitdefender GravityZone Compliance Manager biedt realtime evaluatie van de naleving van endpoints door het automatiseren van de toewijzing van beveiligingsbevindingen aan nalevingsvereisten, die vereisten van nalevingsnormen (bijv. ISO 27001, AVG, NIS2) koppelen aan technische controles op Windows- en Linux-endpoints. Elke technische controle wordt aangeboden met duidelijke stappen en aanbevelingen voor het handhaven van de naleving van de geselecteerde norm; de add-on kan ook rapporten genereren die ervoor zorgen dat ze voorbereid zijn op een nalevingsaudit, waardoor Klanten hun afstemming op de wettelijke verwachtingen kunnen volgen en verbeteren.
Wanneer een MSP het GravityZone-platform activeert, zal de GravityZone Compliance Manager-functie als add-on voor een van de Klanten onder zijn beheer automatisch een gebruiksverbintenis van drie (3) volledige kalendermaanden activeren (inclusief de kalendermaand waarin de activering plaatsvindt en de volgende twee (2) kalendermaanden). Dit gebruik wordt dienovereenkomstig geteld en gefactureerd, ongeacht of de MSP de add-on van GravityZone Compliance Manager deactiveert of stopzet op enig moment vóór het einde van de verbintenisperiode van drie maanden.
Voor elk van deze maanden zal het gebruik van de add-on van GravityZone Compliance Manager gelijk zijn aan het aantal geactiveerde endpoints van GravityZone Cloud Security for MSP van de Klant dat is toegewezen aan de betreffende Klant gedurende die maand.
4.5.9. In de sectie in GravityZone met de naam "Nalevingsnormen" vindt de Klant de volledige lijst van alle ondersteunde normen. Al deze Oplossingen van Bitdefender werken via het GravityZone-platform en vertrouwen op informatie die beschikbaar is binnen de endpoint agents, sensoren, integraties en het GravityZone-platform om beveiligingsconfiguraties te beoordelen en kwetsbaarheden of andere beveiligingsrisico's te identificeren, die vervolgens worden gekoppeld aan relevante nalevingscontroles.
4.5.10. Juridische disclaimer: de Oplossingen en Diensten van Bitdefender zijn niet bedoeld ter vervanging van interne nalevingsinspanningen, noch kunnen ze de uitkomst van een formeel audit- of certificeringsproces garanderen. Bitdefender raadt de Klant ten zeerste aan om gekwalificeerde auditors of juridische professionals in te schakelen voor officiële certificering of juridisch advies. De nalevingsgerelateerde output die door deze Oplossingen en Diensten van Bitdefender wordt geleverd, vormt geen juridisch advies en is uitsluitend bedoeld voor informatieve doeleinden.
5. BIJZONDERE VOORWAARDEN VOOR HET TECHNOLOGY ACCESS PROGRAM (TAP)
Bitdefender kan bepaalde klanten, MSP's en andere derden die geen klant zijn (hierna "partner" genoemd) toestaan om te integreren met de openbare API's van Bitdefender door te klikken op het Technology Access Program (TAP) dat hier beschikbaar is: https://www.bitdefender.com/en-us/site/view/bitdefender-technology-access-program-agreement.
Het doel van de deelname aan TAP is de integratie en het testen van de interoperabiliteit van de eigen technologieën van de partner met Bitdefender GravityZone of andere toekomstige aangewezen oplossingen of diensten van Bitdefender.
Het gebruik van de openbare API's van Bitdefender door de partner is onderworpen aan de volgende documentatie, beperkingen, beveiligingspraktijken en gebruiksrichtlijnen:
(1) wanneer wordt gewerkt op partnerniveau in Bitdefender GravityZone Platform, beschikbaar op: https://www.bitdefender.com/business/support/en/77211-125277-public-api.html en
(2) wanneer wordt gewerkt op klantniveau in Bitdefender GravityZone Platform, beschikbaar op: https://www.bitdefender.com/business/support/en/77209-125277-public-api.html.
API-toegang en snelheidslimieten
Deelname aan de TAP is afhankelijk van het respecteren van de API-snelheidslimiet zoals hier beschreven, en die van tijd tot tijd kan worden bijgewerkt:
(1) wanneer wordt gewerkt op partnerniveau in Bitdefender GravityZone Platform, beschikbaar op: https://www.bitdefender.com/business/support/en/77211-394430-api-rate-limits.html. en
(2) wanneer wordt gewerkt op klantniveau in Bitdefender GravityZone Platform, beschikbaar op: https://www.bitdefender.com/business/support/en/77209-394430-api-rate-limits.html.
Het overschrijden van de snelheidslimieten of het anderszins misbruiken van de API-functionaliteit kan leiden tot opschorting of beëindiging van de toegang. Bitdefender behoudt zich het recht voor om naar eigen goeddunken de API-limiet in te trekken of te beperken.
Beperkingen op openbaarmaking en gebruik
TAP-partners mogen de licentiesleutels, referenties, technische documentatie of gerelateerde integratieresultaten van Bitdefender niet openbaar maken, in sublicentie geven of anderszins beschikbaar stellen aan derden, noch de API's gebruiken voor commerciële doorverkoop- of herdistributiedoeleinden zonder uitdrukkelijke schriftelijke toestemming.
Een derde partij kan echter alleen betrokken zijn als die partij afzonderlijk een formele partnerschapsovereenkomst met Bitdefender aangaat door de dan geldende versie van de HOOFDDIENSTENOVEREENKOMST VOOR ZAKELIJKE OPLOSSINGEN EN DIENSTEN VAN BITDEFENDER en de toepasselijke TAP te aanvaarden. De verantwoordelijkheid voor het ter beschikking stellen van deze documenten en het schriftelijk overeenkomen ervan ligt bij de Klant.
Bijlage B - "BIJZONDERE VOORWAARDEN VOOR MDR SERVICES EN GARANTIEDIENST VOOR CYBERBEVEILIGING"
1. BESCHRIJVING VAN DE DIENSTEN
1.1. Vereisten. Installatiefase van de service. Om MDR Services te gebruiken, moet de Klant beschikken over een geldige geactiveerde licentie voor Oplossingen van Bitdefender en een geldig abonnement op MDR Services.
1.2. Onboarding, implementatie en configuratie
Het onboardingproces wordt geacht te zijn afgerond wanneer de Klant of diens Onderaannemer (i) MDR Services voor de Klant of een Gebruiker in GravityZone heeft ingeschakeld, (ii) de Oplossing van Bitdefender op alle endpoints heeft geïnstalleerd en ingeschakeld, en (iii) de Klant de voorkeuren voor contactpersonen voor noodgevallen, Vooraf goedgekeurde acties en Meldingen heeft ingesteld in het MDR-portaal (“Onboarding”).
De Onboarding wordt gevolgd door de implementatie- en configuratiefase, waarin de Klant of Onderaannemer van de Klant verantwoordelijk is voor het implementeren, installeren en configureren van de Endpoint Detection and Respons-functie en de uitgebreide Extended Detection and Response-integraties in de GravityZone-console. Bitdefender is niet aansprakelijk ten aanzien van de Klant met betrekking tot de Vooraf goedgekeurde acties en/of de gevolgen ervan.
Houd er rekening mee dat bepaalde MDR Services, volgens de specificaties in de Documentatie met betrekking tot de betreffende dienst, ondersteuning voor Professional Services kunnen omvatten tijdens de installatiefase van de oplossing. De levering van de ondersteuning voor Professional Services moet worden vermeld in de Commerciële documentatie.
1.3. Actieve 24/7 monitoring van de dienstverleningsfase
a) Monitoren van mogelijke aanvallen: pas na voltooiing van de installatiefase van de Oplossing zullen apparaten waarop de GravityZone-agent is geïnstalleerd tijdens de Geldigheidsperiode 24/7 worden gemonitord volgens redelijke commerciële zorgvuldigheid. De Partijen erkennen en gaan er echter mee akkoord dat onderbrekingen zich kunnen voordoen buiten de controle van Bitdefender, zoals als gevolg van storingen van internetproviders en dergelijke.
b) Meldingen en Updates. Zodra een beveiligingsincident is geïdentificeerd in de omgeving van de Klant, wat een van de volgende gevallen kan zijn: i) een aanvaller is actief op een apparaat dat kwaadaardige activiteiten uitvoert, ii) succesvolle installatie van malware of iii) bij misbruik van kwetsbaarheden die leidt tot extra activiteit op het endpoint (“Incident”), zal Bitdefender een eerste melding doen via de overeengekomen communicatiecontacten die door de Klant of diens Onderaannemer worden verstrekt, en daaropvolgende updates verstrekken in de volgende tijdsbestekken gebaseerd op onze bepaling van het toepasselijke ernstniveau. Bitdefender zal de Klant of diens Onderaannemer op de hoogte brengen en op de hoogte houden via de overeengekomen communicatiekanalen, afhankelijk van de ernst van de situatie en in overeenstemming met alle procedures die zijn opgesteld en gedocumenteerd met de Klant.
De hieronder vermelde meldingstermijnen gaan in vanaf het moment dat MDR Services: i) een mogelijk Incident heeft geïdentificeerd, en/of (ii) in voorkomend geval, om meer informatie heeft verzocht bij de Klant of diens Onderaannemer. Ter verduidelijking: Bitdefender zal alle commerciële redelijke inspanningen leveren om de Klant of diens Onderaannemer op de hoogte te brengen zoals vermeld in het onderstaande responstijdschema; dat is niet van toepassing totdat de Klant of diens Onderaannemer op de hoogte wordt gebracht dat er een Incident heeft plaatsgevonden en Bitdefender aan het voornoemde Incident een ernstniveau heeft toegekend.
Kritieke ernstniveaus en niveaus met hoge prioriteit zijn niet beschikbaar voor niet-productiesystemen. De klant erkent hierbij en gaat ermee akkoord dat Bitdefender in de toekomst bijkomende meldingsmethoden kan toevoegen.
Overeenkomsten inzake dienstverleningsniveau ("SLA's"):
Dienstverleningsniveau (voorbeeld incidenten) |
| Eerste notificatie (vanaf identificatie van de gebeurtenis) |
| Frequentie van updates (na eerste notificatie) |
|
|
|
|
|
Kritiek Geavanceerde of interactieve aanvaller. Advanced Persistent Threat (APT): dreigingsgroep van natiestaten of geavanceerde cybercriminaliteitsorganisatie. Gegevens voorbereid voor exfiltratie. Bevestigde gegevensexfiltratie. |
| 30 minuten
|
| Elk uur |
|
|
|
|
|
Hoog Detecties op basis van intelligentie met hoge betrouwbaarheid. Opdrachtregelactiviteit die wordt voortgebracht door een verdacht proces. Web exploits. Escalatie van privileges. Diefstal van inloggegevens. |
| 30 minuten |
| Elk uur |
|
|
|
|
|
Gemiddeld Bekende malware met hoge betrouwbaarheid. Kwaadaardig document met hoge betrouwbaarheid. Social engineering van binaire bestanden. |
|
Notificatie niet vereist. |
|
De klant op de hoogte stellen als aanbevelingen voor mitigatie goedkeuring van de klant vereisen. |
|
|
|
|
|
Laag Bekende malware met lage betrouwbaarheid (commodity malware of adware) Kwaadaardige documenten met lage betrouwbaarheid Opdrachtregelactiviteit die wordt gebruikt voor algemene administratieve doeleinden en zijwaartse beweging of verkenningsactiviteit |
|
Notificatie niet vereist. Aanbeveling is gepost in het MDR-portaal |
|
De klant op de hoogte stellen als aanbevelingen voor mitigatie goedkeuring van de klant vereisen. |
Voor MPS'en van de Klant: MSP ZAL DE BOVENGENOEMDE SLA RESPECTEREN VOOR HET INFORMEREN VAN ZIJN KLANTEN EN VOOR HET TERUGKOPPELEN NAAR VERTEGENWOORDIGERS VAN BITDEFENDER. BITDEFENDER KAN NIET AANSPRAKELIJK WORDEN GESTELD VOOR VORDERINGEN OF VERLIEZEN DIE VOORTVLOEIEN UIT HET SCHENDEN VAN DE SLA'S VAN MELDING EN REACTIE DOOR ONDERAANNEMERS VAN DE KLANT.
c) Beoordeling en validatie van waarschuwingen geïnitieerd door de Klant: de Klant heeft 24/7 toegang tot de ondersteuningskanalen en kan informeren naar de geldigheid van een incident dat door de Klant in GravityZone is gezien. De Klant of de Onderaannemer van de Klant wordt via overeengekomen communicatiekanalen op de hoogte gebracht dat het onderzoeksverzoek is ontvangen en dat het onderzoek is gestart. Bitdefender kan om aanvullende informatie vragen als dat nodig is voor de beoordeling. Zodra een onderzoek is afgerond, wordt de Klant of de Onderaannemer van de Klant op de hoogte gesteld van de afronding van het onderzoek.
OPMERKING: forensische analyse van de aanval is niet inbegrepen in de MDR-services
1.4. Rapportering
MDR Services zal standaardinformatie en rapporten verstrekken aan de klant of de onderaannemer van de klant als onderdeel van de normale bedrijfsvoering, waaronder de volgende soorten rapporten in de door de klant gedekte omgeving:
Realtime dashboard voor Gebruikers – Een overzicht van alle beveiligingsgebeurtenissen die de afgelopen dag, week of maand zijn waargenomen in de door de Klant gedekte omgeving.
Maandelijks rapport – Maandelijkse rapporten bevatten een overzicht van alle beveiligingsgebeurtenissen die de afgelopen maand in de door de Klant gedekte omgeving zijn waargenomen, inclusief het opsporen van dreigingen en overzichten van incidenten.
Flash-rapport – De Flash-rapporten die onmiddellijk na incidenten worden gegenereerd om de Klant te voorzien van de eerste bevindingen en genomen inperkingsmaatregelen, indien van toepassing.
Rapport na actie –Rapporten na actie worden gegenereerd voor voltooide incidentonderzoeken. Ze bevatten de volledige details van de aanval, een samenvatting van de ondernomen acties en eventuele aanbevelingen over veranderingen in de omgeving om soortgelijke incidenten in de toekomst te helpen voorkomen.
1.5. Reacties op live aanvallers
Bitdefender kan vaststellen of er al dan niet een aanval plaatsvindt, en de Klant kan beslissen hoe Bitdefender moet reageren op basis van de Vooraf goedgekeurde acties (PAA's) die de Klant of diens Onderaannemer eerder hebben overwogen. PAA's zijn standaard ingeschakeld, maar kunnen rechtstreeks in het MDR-portaal worden in- of uitgeschakeld (relevante locatie: bitdefender.com/business/support/en/124809-151519-pre-approved-actions.html). Houd er rekening mee dat het uitschakelen van een PAA tijdige acties van Bitdefender belemmert. Bovendien begrijpt de Klant, en staat hij hierbij uitdrukkelijk toe en gaat hij ermee akkoord dat Bitdefender het recht heeft om een externe shell op apparaten te creëren om de impact van aanvallen verder te onderzoeken of beperken. De mogelijkheid om een externe shell te maken is essentieel voor de MDR Services; het belangrijkste doel is om anders onbereikbare noodzakelijke informatie te verkrijgen tijdens een onderzoek en om aanvallers op de juiste manier in te sluiten. Alle acties die door een analist via een externe shell worden uitgevoerd, worden opgeslagen in de GravityZone-console zodat de Klant ze kan controleren. De Klant geeft hierbij uitdrukkelijk toestemming voor elke activiteit die door de Bitdefender-analist wordt ondernomen terwijl de externe shell-functie wordt gebruikt, op voorwaarde echter dat dergelijke activiteit beperkt blijft tot het doel van het leveren van MDR Services. Aanvullende informatie over externe shell-sessies en SOC is hier te vinden: https://www.bitdefender.com/business/support/en/77209-151142-edr-investigating-incidents.html.
Ter verduidelijking: Bitdefender heeft het recht om (i) de PAA's uit te voeren die eerder zijn beschreven en uitgelegd aan de Klant, zowel met betrekking tot het tijdsbestek voor het ondernemen van dergelijke actie(s) als met betrekking tot alle gevolgen van het ondernemen van de genoemde acties (met inbegrip van onvoorziene gevolgen waarmee de Klant hierbij uitdrukkelijk instemt); (ii) elke andere actie die de Klant uitdrukkelijk machtigt, zodra de Klant of zijn Onderaannemer op de hoogte is gesteld met betrekking tot een incident. Bovendien erkent de Klant uitdrukkelijk en gaat hij ermee akkoord dat Bitdefender geen verplichtingen heeft (met inbegrip van geen aansprakelijkheden en geen schadevergoeding) ten aanzien van de Klant (noch ten aanzien van MSP of een van zijn Gebruikers) voor alle gevolgen in verband met het ondernemen van een van de acties van (i) of (ii), op voorwaarde dat de Klant vooraf de uitdrukkelijke toestemming heeft verkregen, behalve, voor Gebruikers, in het geval van het gebruik van de externe shell-functie.
1.6. Leveringskanalen
Bitdefender kan ervoor kiezen om MDR Services aan te bieden via de volgende leveringskanalen: telefoon, e-mail of op afstand toegang tot de GravityZone-console van de klant. Tijdens de levering van MDR Services kan Bitdefender, naar eigen goeddunken en zonder enige verplichting, sessies van MDR Services in verschillende vormen vastleggen (zoals, maar niet beperkt tot, spraakopname, schriftelijke opname, databasebewaking) met het oog op kwaliteitsverbetering en/of marktonderzoek. De klant stemt ermee in om Bitdefender toe te staan om dergelijke opnames uit te voeren, met inbegrip van opnames van welk type dan ook, en om alle informatie die het resultaat is van dergelijke opnames te gebruiken en te verwerken voor doeleinden ter verbetering van de MDR Services, voor marketingonderzoek of opleidingsdoeleinden en om te reageren op alle wettelijke of reglementaire vereisten, in overeenstemming met de toepasselijke wetgeving.
1.7. Beschikbaarheid van MDR Services
Bitdefender zal operationeel en commercieel redelijke inspanningen leveren om MDR Services 24/7 beschikbaar te maken. De levering van MDR Services kan echter beperkt zijn tot bepaalde geografische regio's of kan onderbrekingen ondervinden als gevolg van technisch onderhoud of problemen met de internetprovider, onafhankelijk van de controle van Bitdefender. De klant stemt ermee in om de vertegenwoordigers van Bitdefender de volgende rechten te verlenen: (i) om alle ondersteunings- of remote access-tools te gebruiken die nodig zijn om het incident of de incidenten te onderzoeken; (ii) om tools voor externe toegang die eigen zijn of die van derden in licentie hebben, te installeren, met als enig doel het leveren van MDR Services; (iii) om op afstand toegang te krijgen tot de computer van de klant en instellingen en configuraties te wijzigen, met inbegrip van het installeren of verwijderen van specifieke items, om een probleem op te lossen of complexere problemen te diagnosticeren, hetzij als gevolg van een vooraf goedgekeurde actie, hetzij als een directe reactie op aanwijzingen van de klant; (iv) om gegevens van de klant/zijn apparaten te verzamelen, alleen met het oog op het leveren van MDR-services en als onderdeel van het probleemdiagnoseproces.
Als gevolg van het gebruik van MDR Services, met inbegrip van specifieke ondersteuningssessies voor dergelijke diensten, kan Bitdefender alle software voor tools voor externe toegang verwijderen die op de computer van de Klant/zijn Klant is geïnstalleerd in het kader van het leveren van MDR Services; door het ondertekenen van deze Overeenkomst wordt de Klant echter op de hoogte gebracht en aanvaardt hij uitdrukkelijk het feit dat er mogelijk achtergebleven bestanden op de computer van de Klant achterblijven als gevolg van het gebruik van de ondersteunings- en/of externe tools.
Bovendien is het de verantwoordelijkheid van de klant om te controleren of eventuele restanten op enigerlei wijze van invloed zijn op de klant en om alle mogelijke gevolgen van dergelijke restanten op te lossen. Bitdefender aanvaardt hierbij geen enkele aansprakelijkheid met betrekking tot eventuele restanten.
Voor MDR-services waarvoor gebruikersaccounts zijn vereist, heeft alleen de individuele gebruiker die aan een gebruikersaccount is toegewezen, toegang tot of gebruik van het account. De klant is aansprakelijk en verantwoordelijk voor alle handelingen en nalatigheden die plaatsvinden onder accounts van de klant en gebruikers van de klant voor MDR-services.
1.8. Vereisten voor MDR-services en garantie.
Tijdens de Geldigheidsperiode, zolang de Klant zich ook abonneert op het GravityZone-platform in overeenstemming met de Overeenkomst, zal het GravityZone-platform dat zal screenen op ransomware cyberbeveiligingsdiensten leveren. De Klant erkent en gaat ermee akkoord dat de functionaliteit van de Diensten kan worden aangetast als ten minste de volgende beveiligingsmaatregelen niet worden geïmplementeerd:
a. Het GravityZone-platform en de endpoints worden geïmplementeerd in overeenstemming met de documentatie, en dergelijke endpoints zijn momenteel actief en correct geconfigureerd;
b. Elke XDR-sensor wordt geïmplementeerd en geconfigureerd volgens de GravityZone-productdocumentatie, als de Klant de bijbehorende XDR-licentie heeft gekocht.
c. Het GravityZone-platform en alle endpoints van de klant hebben de volgende vereiste configuraties en attributen:
i. GravityZone Platform:
De module Antimalware On-Access is ingeschakeld, cloudgebaseerde dreigingsdetectie is ingeschakeld, de geavanceerde module voor dreigingsdetectie is ingeschakeld en is ingesteld op de normale of agressieve modus (zie Documentatie voor details), de module voor bescherming tegen bestandsloze aanvallen is ingeschakeld, de module voor mitigatie voor ransomware is ingeschakeld, en bewaakt zowel lokaal als externe shares, de hyperdetect-module is ingeschakeld en alle beveiligingsniveaus zijn ingesteld op normaal of agressief, de geavanceerde anti-exploit-module is ingeschakeld en is geconfigureerd om geheugentoegang voor LSASS-aanvallen te blokkeren en processen te beëindigen in het geval van escalaties van privileges, de sandbox-analysemodule is ingeschakeld en geconfigureerd om inhoud in een agressieve modus vooraf te filteren (zie Documentatie voor meer informatie).
De netwerkbeveiligingsmodule is ingeschakeld en SSL scannen is ingeschakeld, de antiphisingmodule is ingeschakeld, het scannen van web- en e-mailverkeer is ingeschakeld, Network Attack Defense is ingeschakeld, en alle aanvalstechnieken zijn ingeschakeld en de ondernomen actie is blokkeren.
De firewallmodule is ingeschakeld.
De externe shell-module is ingeschakeld.
De EDR-module is ingeschakeld.
Alle vooraf goedgekeurde acties van MDR Services zijn ingeschakeld.
De Klant heeft ten minste één geldige contactpersoon voor noodgevallen opgegeven in het MDR-portaal.
Twee-factor-authenticatie is ingeschakeld in de beheerconsole, of Single Sign On met twee-factor-authenticatie is ingeschakeld en afgedwongen voor alle gebruikers van de beheerconsole.
De agent is niet opzettelijk gemanipuleerd door de Klant en is in de nieuwste versie ook beschikbaar op de updateservers van Bitdefender.
ii. Besturingssysteem:
De Diensten zijn van toepassing op standaard (niet legacy) Windows-, Linux- en MacOSX-agents, en op ondersteunde versies van Microsoft Windows (zoals gespecificeerd in de productdocumentatie van GravityZone).
Elk endpoint is vrij van malware vóór de installatie van GravityZone Agent.
Het besturingssysteem is volledig bijgewerkt en van patches voorzien voor beveiligingsupdates op elk gedekt endpoint, en alle kwetsbare applicaties worden bijgewerkt naar de nieuwste releases.
1.9. Professional Services voor MDR
Professionele diensten zullen aanvangen op een onderling overeengekomen datum zoals vermeld in een SoW die door de partijen is ondertekend. Schattingen die worden verstrekt voor professionele diensten die op tijd- en materiaalbasis worden uitgevoerd, zijn slechts schattingen en geen gegarandeerde voltooiingstijd. Professionele diensten die op basis van een vaste vergoeding worden uitgevoerd, zijn beperkt tot de reikwijdte van de diensten die in de SoW worden vermeld.
1.10. Garantiedienst voor cyberbeveiliging.
Bitdefender biedt een beperkte Cybersecurity Warranty Service voor Klanten die een volledig betaald abonnement hebben op MDR Services en waarvan de momenteel ondersteunde versie van MDR Services correct is geïnstalleerd en volledig operationeel is op hun endpoint(s) voor bepaalde soorten MDR Services zoals vermeld op de websites van Bitdefender en alleen indien vermeld in de Commerciële documentatie (de “Garantie”), in overeenstemming met de algemene voorwaarden die van toepassing zijn op de Cybersecurity Warranty Service uiteengezet in de Garantieovereenkomst zoals gepubliceerd op de website van Bitdefender via de volgende link: https://www.bitdefender.com/en-us/site/view/bitdefender-terms-and-conditions-for-cybersecurity-warranty-service-warranty-agreement (de “Garantieovereenkomst”).
2. Gebruiksrechten
2.1. Met inachtneming van de voorwaarden en bepalingen van deze Overeenkomst verleent Bitdefender de Klant een beperkt, niet-exclusief, niet-overdraagbaar recht op toegang tot en gebruik van MDR Services in overeenstemming met alle toepasselijke Documentatie, uitsluitend voor intern gebruik door de Klant gedurende de toepasselijke Geldigheidsperiode. Het interne gebruik is in beide gevallen beperkt tot toegang en gebruik door werknemers van de Klant, werknemers van Partners van de Klant en Onderaannemers van de Klant, uitsluitend namens en ten behoeve van de Klant. Ter verduidelijking: intern gebruik omvat geen toegang of gebruik: (i) ten behoeve van een andere persoon of entiteit dan de Klant of de Partners van de Klant of (ii) in ieder geval voor de ontwikkeling van een product of dienst. De toegang en het gebruik van de Klant zijn beperkt tot de hoeveelheid in de betreffende Order.
De klant mag zijn gebruikers de toestemming geven om de MDR Services te gebruiken volgens deze Overeenkomst, en is ervoor verantwoordelijk dat zij deze Overeenkomst voor dergelijk gebruik naleven.
3.8 Tijdens het installatieproces kan MDR Services andere beveiligingsproducten de-installeren of uitschakelen indien dergelijke producten of functies niet compatibel zijn met de Bitdefender-oplossing.
2.2.De Klant stemt ermee in om MDR Services te gebruiken in overeenstemming met de wetten, regels en voorschriften, en erkent dat hij als enige verantwoordelijk is om te bepalen of een bepaald gebruik van MDR Services in overeenstemming is met dergelijke wetten, regels en voorschriften. De Klant dient alle nodige rechten en toelatingen te verkrijgen van de Gebruikers van de Klant om MDR Services te gebruiken.
De Klant is aansprakelijk en verantwoordelijk voor alle handelingen en nalatigheden die plaatsvinden onder accounts van de Klant en zijn Gebruikers.
3. Beperkingen voor gebruik
3.1. De Klant zal MDR Services (of een deel ervan) niet gebruiken om: (i) de Oplossingen en Diensten van Bitdefender te wijzigen, in het openbaar weer te geven, te vertalen, er afgeleide werken van te maken of anderszins aan te passen; (ii) de Oplossingen en Diensten van Bitdefender over te dragen, te distribueren of anderszins over te dragen aan een derde partij, of een derde partij in dienst te nemen of te machtigen om de MDR Services te gebruiken, te benutten of te bekijken, of om beheer, hosting of ondersteuning te bieden voor MDR Services, behalve zoals uitdrukkelijk toegestaan in deze voorwaarden; (iii) derden toegang te geven tot of gebruik te maken van de Oplossingen en Diensten van Bitdefender, behalve zoals uitdrukkelijk toegestaan in deze voorwaarden; (iv) openbare internetlinks naar MDR Services tot stand te brengen of de inhoud van MDR Services te framen of spiegelen op een andere server of draadloos of internetapparaat; (v) de broncode (indien van toepassing) voor Oplossingen en Diensten van Bitdefender te reverse-engineeren, te decompileren, te demonteren of anderszins te proberen af te leiden (behalve voor zover een dergelijk verbod uitdrukkelijk wordt uitgesloten door de toepasselijke wetgeving), de functies ervan te omzeilen of te proberen ongeoorloofde toegang te krijgen tot MDR Services of de gerelateerde systemen of netwerken; (vi) MDR Services te gebruiken om de beveiliging van het netwerk/de informatie van een andere partij te omzeilen, malware, ongeoorloofde heimelijke surveillance, gegevenswijziging, gegevensexfiltratie, gegevenslosgeld of gegevensvernietiging te ontwikkelen; (vii) enige kennisgeving van eigendomsrechten die verschijnt in de Oplossingen en Diensten van Bitdefender te verwijderen of wijzigen; viii) stresstests, concurrerende benchmarking of analyses uit te voeren op MDR Service, of er prestatiegegevens van te publiceren of verstrekken; (ix) een derde partij aan te zetten, aan te moedigen of te helpen om een van de voorgaande dingen te doen.
Bijlage A – De Algemene voorwaarden van Bitdefender voor Cybersecurity Warranty Service (“Garantieovereenkomst”) zoals hier vermeld: https://www.bitdefender.com/en-us/site/view/bitdefender-terms-and-conditions-for-cybersecurity-warranty-service-warranty-agreement regelt de levering van Cybersecurity Warranty Service samen met deze Overeenkomst.
BIJLAGE C – BIJZONDERE VOORWAARDEN VOOR BITDEFENDER OFFENSIVE SECURITY EN ADVIESDIENSTEN VOOR CYBERBEVEILIGING
Bitdefender en de Klant kunnen een of meer Werkomschrijvingen (SoW's) aangaan, die worden beheerst door de voorwaarden vermeld op https://www.bitdefender.com/en-us/site/view/terms-and-conditions-for-providing-bitdefender-offensive-and-cybersecurity-advisory-services en in deze Hoofddienstenovereenkomst, waarin aanvullende verplichtingen tussen hen worden uiteengezet.
BIJLAGE D – BIJZONDERE VOORWAARDEN VOOR DE OPLOSSINGEN VOOR DREIGINGSINFORMATIE VAN BITDEFENDER
Bitdefender en de Klant kunnen een of meer Aankooporders afsluiten voor Threat Intelligence Solutions van Bitdefender en de bijbehorende Threat Intelligence Data; die zullen onderworpen zijn aan de voorwaarden van deze Hoofddienstenovereenkomst, waarin aanvullende verplichtingen tussen de Partijen worden vastgelegd voor het gebruik van de Threat Intelligence Solutions van Bitdefender volgens de voorwaarden zoals vermeld in https://www.bitdefender.com/en-us/site/view/terms-and-conditions-for-bitdefender-threat-intelligence-solutions.
Bijlage E: SPECIALE VOORWAARDEN VOOR GRAVITYZONE SECURITY DATA LAKE EN GRAVITYZONE SECURITY DATA LAKE VOOR MDR
Deze Bijlage E vormt een aanvulling op de Hoofddienstenovereenkomst voor Zakelijke Oplossingen en Diensten van Bitdefender, uitsluitend voor Klanten die GravityZone Security Data Lake (“Data Lake-oplossingen”) of GravityZone Security Data Lake for MDR (“Data Lake-oplossing en MDR Service”) aanschaffen, samen de “Data Lake-oplossing”. In het geval van een conflict tussen deze Bijlage E en de Overeenkomst, is deze bijlage E van toepassing op de Data Lake-oplossing.
1. Definities
1.1. “Logbron van derden” betekent elke oplossing, elk systeem of elke applicatie (met inbegrip van beveiligingsproducten, infrastructuur of applicaties op maat) die wordt beheerd door de Klant en die logbestanden of gebeurtenissen genereert die de Klant doorstuurt naar de Data Lake-diensten.
1.2. "Actieve gegevens" betekent de inhoud van de klant die kan worden doorzocht, gecorreleerd met andere actieve gegevens en kan worden gebruikt voor het genereren van waarschuwingen, dashboards en voor andere mogelijkheden in het product. Gearchiveerde gegevens en gegevens in het datawarehouse worden niet als actieve gegevens beschouwd.
1.3. “Actieve gegevensperiode” betekent het aantal dagen dat de Inhoud van de Klant op een doorzoekbare manier wordt bewaard. Na deze periode wordt de Inhoud van de Klant verplaatst naar het archief voor langdurige opslag als de Klant het archief in de licentie heeft opgenomen.
1.4. “Inhoud van de Klant” betekent alle gegevens, logbestanden, gebeurtenissen of andere inhoud die de Klant (of zijn Gebruikers, systemen of Logbronnen van derden) verzendt naar of via de Data Lake-diensten.
1.5. "Verrijking van het evenement" betekent alle extra inhoud die via de oplossing aan het onbewerkte evenement wordt toegevoegd. Parsers die op de gebeurtenissen worden uitgevoerd om deze index-/zoekvriendelijk te maken en extra context aan de gebeurtenis toe te voegen door gebruik te maken van bronnen van derden (zoals feeds met dreigingsinformatie, het uitvoeren van whois-query's op bepaalde gebeurtenisinformatie) zijn enkele voorbeelden van verrijkingsscenario's.
1.6."Dagelijks opnamevolume" betekent de totale hoeveelheid inhoud van de klant die op een kalenderdag is opgenomen en doorzoekbaar is gemaakt door de data lake-diensten, gemeten na parsing, normalisatie en verrijking zoals vermeld in de commerciële documentatie.
1.7. "Datawarehouse" betekent de goedkopere opslagoptie binnen de data lake-diensten voor niet-doorzoekbare gegevens die de klant rechtstreeks bij opname routeert en die later kunnen worden hersteld naar de doorzoekbare status.
1.8. "Forwarder" verwijst naar de door Bitdefender geleverde software voor het verzamelen/doorsturen van logs die door de klant wordt ingezet om logbestanden samen te voegen en veilig door te sturen naar de data lake-diensten.
1.9. "Sidecar" betekent een optionele endpoint-agent die in staat is om lokale systeemlogs te verzamelen voor het doorsturen via een forwarder.
2. GEBRUIKSSTATISTIEKEN EN OVERVERBRUIK
2.1. Het gebruik van de dienst wordt gemeten aan de hand van het dagelijkse opnamevolume, de grootte van het datawarehouse en de toepasselijke bewaartermijnen, zoals gespecificeerd in de commerciële documentatie van de klant.
2.2. Voor Bitdefender Data Lake - Dagelijks opnamevolume: als de Klant het aangekochte dagelijkse opnamevolume op meer dan vijf (5) dagen in een kalendermaand overschrijdt, kan Bitdefender de Klant factureren voor het volgende hogere niveau, met terugwerkende kracht tot de eerste dag van overschrijding.
2.3. Voor Bitdefender Data Lake - Datawarehouse: als de Klant de aangeschafte Datawarehouse-grootte overschrijdt, kan Bitdefender hem een factuur sturen voor de eerstvolgende hogere limiet, met terugwerkende kracht tot de eerste overschrijding.
Indien de opslaglimiet echter is bereikt, kan Bitdefender automatisch de oudste gegevens in het warehouse verwijderen totdat er ten minste vijf (5)% vrije bruikbare ruimte overblijft ten opzichte van de Datawarehouse-grootte.
2.4. Bitdefender kan de Data Lake-diensten opschorten wegens overmatig gebruik of wanbetaling, met een voorafgaande kennisgeving van vijf (5) dagen, in overeenstemming met de Overeenkomst; indien het probleem niet binnen 10 dagen is verholpen, kan Bitdefender de Overeenkomst beëindigen.
3. VERANTWOORDELIJKHEDEN VAN DE KLANT
3.1. De Klant is als enige verantwoordelijk voor het selecteren, configureren en rechtmatig doorsturen van logs/gebeurtenissen naar de Data Lake-diensten, en om ervoor te zorgen dat hij over alle nodige rechten en wettelijke grondslagen beschikt om dergelijke Inhoud van de Klant te verwerken en te delen met Bitdefender.
3.2. De klant mag de technische of contractuele gebruikslimieten niet omzeilen, zoals uiteengezet in de overeenkomst, in commerciële documentatie of op websites van Bitdefender.
4. VERWERKING EN BEWARING VAN GEGEVENS
4.1. De inhoud van de klant wordt bewaard in overeenstemming met de gekochte bewaar- en opslagopties die in de inkooporder zijn opgegeven. Na beëindiging of afloop van de geldigheidsperiode van data lake-diensten kan de klant gedurende dertig (30) dagen toegang blijven houden tot de inhoud van de klant; daarna kan Bitdefender de resterende inhoud van de klant verwijderen, tenzij anders vereist door de wet of de overeenkomst. Bitdefender kan de resterende inhoud van de klant verwijderen op het moment van beëindiging of afloop van de geldigheidsperiode van de data lake-diensten voor NFR- (Not-For-Resale) en proeflicenties zonder een extra toegang van dertig (30) dagen te bieden.
4.2. Inhoud van de klant in 'actieve gegevens' wordt aan het einde van de actieve gegevensperiode automatisch verplaatst naar het archief. Wanneer de archiefperiode is verstreken, wordt de inhoud van de klant verwijderd.
4.3. Onder voorbehoud van 2 wordt Inhoud van de Klant in 'Datawarehouse' automatisch verwijderd zodra de aangeschafte Datawarehouse-grootte is bereikt, beginnend bij de oudste gegevens in het warehouse tot het punt waarop 5% van de totale Datawarehouse-ruimte is vrijgemaakt voor extra gebruik. Wanneer Inhoud van de Klant in 'Datawarehouse' de gelicentieerde limiet bereikt, worden er dagelijks en doorlopend gegevens verwijderd door gegevensbehoud te handhaven. Dagelijkse gegevens worden incrementeel verwijderd totdat minstens vijf procent (5%) van de gelicentieerde opslagcapaciteit is vrijgemaakt.
4.4. Inhoud van de Klant in 'Datawarehouse' en 'Archief' wordt automatisch binnen 5 dagen verwijderd als een licentie wordt gewijzigd of aangepast van een licentie die deze functies bevat naar een licentie die dat niet doet. (bijv. overstap van een licentie met Archief naar een licentie zonder Archief bij verlenging).
5. DATA LAKE EN MDR SERVICE
5.1. Als de klant data lake- en MDR-diensten aankoopt, machtigt de klant de MDR-teams van Bitdefender om toegang te krijgen tot en gebruik te maken van de inhoud van de klant binnen de data lake-diensten voor MDR-doeleinden, met inbegrip van verrijking, detectie en opsporing van dreigingen, voor ondersteunde logbronnen van derden zoals gepubliceerd door Bitdefender.
5.2. Voor Data Lake en Bitdefender MDR Service geeft de Klant Bitdefender toegang tot Inhoud van de Klant om de Data Lake-diensten te kunnen leveren. De lijst met ondersteunde Logbronnen van derden wordt up-to-date gehouden op de servicepagina https://www.bitdefender.com/en-us/business/products/gravityzone-security-data-lake. Het bereik van de Dienst is alleen beperkt tot de ondersteunde Logbronnen van derden. MDR Service kan de logs/gebeurtenissen van dergelijke oplossingen gebruiken voor incidentverrijking voor zowel bestaande incidenten als nieuwe incidentdetecties. Voor dit doel kan MDR Service handmatige of geautomatiseerde zoekopdrachten uitvoeren, parsers en dashboards installeren, en aanvullende ‘gebeurtenisdefinities’ of ‘sigma-regels’ in het product maken met betrekking tot de ondersteunde set Logbronnen van derden. Dergelijke acties zijn mogelijk niet altijd zichtbaar voor de Klant (bijv. geautomatiseerde query's voor het opsporen van dreigingen).
6. DIENSTSPECIFIEKE BEPERKINGEN
6.1. De prestaties van de data lake-diensten kunnen worden beïnvloed door aanzienlijk oververbruik. De klant erkent dit risico en moet oververbruik onmiddellijk verhelpen na kennisgeving, in overeenstemming met de overeenkomst.
6.2. De prestaties van de data lake-dienst kunnen ook worden beïnvloed door overmatige verrijking van gebeurtenissen of door afhankelijkheid van de dienstkwaliteit van externe gegevensbronnen die kunnen worden gebruikt (zoals feeds met dreigingsinformatie of zeer grote opzoektabellen). De klant erkent dit risico en moet dergelijke configuraties na kennisgeving onmiddellijk herstellen, in overeenstemming met de overeenkomst.