PREZENTUL CONTRACT CADRU DE PRESTĂRI SERVICII PENTRU SOLUȚIILE ȘI SERVICIILE BITDEFENDER PENTRU COMPANII SE ÎNCHEIE ÎNTRE FURNIZORUL SERVICIILOR, BITDEFENDER („BITDEFENDER”), ÎN CALITATE DE FURNIZOR DE SOLUȚII ȘI SERVICII BITDEFENDER PENTRU COMPANII ȘI CLIENT („CLIENTUL”), DENUMITE ÎMPREUNĂ „PĂRȚILE”.
CONTRACTUL CADRU DE PRESTĂRI SERVICII PENTRU SOLUȚIILE ȘI SERVICIILE BITDEFENDER PENTRU COMPANII, ÎMPREUNĂ CU ANEXELE /SUPLIMENTELE ȘI/SAU SPECIFICAȚIILE APLICABILE, POLITICA DE CONFIDENȚIALITATE ȘI ORICE DOCUMENTAȚIE COMERCIALĂ PREZENTATĂ CLIENTULUI, STABILESC TERMENII ȘI CONDIȚIILE PENTRU FURNIZAREA SERVICIILOR ȘI SOLUȚIILOR BITDEFENDER, DENUMITE ÎN CONTINUARE ÎMPREUNĂ „CONTRACTUL”.
CLIENTUL DECLARĂ ȘI ESTE DE ACORD ÎN NUMELE COMPANIEI SALE CĂ ARE CAPACITATEA ȘI AUTORITATEA DE A ANGAJA COMPANIA ÎN ACEST CONTRACT ȘI CĂ A CITIT TOȚI TERMENII ȘI CONDIȚIILE ACESTUIA, LE-A ÎNȚELES ȘI ACCEPTĂ SĂ LE RESPECTE.
DACĂ CLIENTUL ESTE UN FURNIZOR DE SERVICII ADMINISTRATE (MSP) CARE ACȚIONEAZĂ ÎN NUMELE CLIENTULUI, ACEST MSP ARE OBLIGAȚIA DE A INFORMA ȘI DE A OBȚINE ACCEPTUL CLIENTULUI SĂU ÎN CEEA CE PRIVEȘTE PREVEDERILE PREZENTULUI CONTRACT.
DACĂ CLIENTUL NU ESTE DE ACORD CU PREZENTUL CONTRACT, CLIENTUL NU VA UTILIZA SOLUȚIILE ȘI SERVICIILE BITDEFENDER. CONTINUÂND SAU PRIN UTILIZAREA SAU ÎNCEPEREA UTILIZĂRII ORICĂROR SOLUȚII ȘI SERVICII BITDEFENDER ÎN RELAȚIA CU BITDEFENDER ÎN ORICE MOD, CLIENTUL INDICĂ FAPTUL CĂ A ÎNȚELES ȘI ESTE DE ACORD PE DEPLIN CU ACESTE CONDIȚII.
DACĂ CLIENTUL NU ESTE DE ACORD CU ACESTE CONDIȚII, ÎN TOTALITATEA LOR, CLIENTUL TREBUIE SĂ TRIMITĂ UN E-MAIL PRIN CARE SĂ ÎȘI EXPRIME REFUZUL LA: LEGAL@BITDEFENDER.COM.
PREZENTUL CONTRACT VA PRODUCE EFECTE ÎNCEPÂND CU: DATA LA CARE CLIENTUL ÎȘI EXPRIMĂ ACORDUL SAU DATA STABILITĂ ÎN DOCUMENTAȚIA COMERCIALĂ.
Un angajat sau alt agent, inclusiv un MSP, distribuitor sau un contractant care instalează sau înregistrează Soluțiile și Serviciile Bitdefender, în numele acestei entități trebuie să fie reprezentant al entității și trebuie să accepte prezentul Contract în numele entității respective înainte ca Soluțiile și Serviciile Bitdefender să poată fi utilizate. Vă rugăm să tipăriți prezentul Contract și să păstrați o copie electronică.
Prezentul Contract reprezintă întregul acord juridic dintre Client și Bitdefender pentru inițializarea și utilizarea Soluțiilor și Serviciilor Bitdefender. Prezentul Contract înlocuiește toate acordurile, înțelegerile și comunicările, fie scrise sau verbale, dintre Client și Bitdefender. Oricare dintre afiliații Clientului care cumpără în temeiul prezentului Contract sau care utilizează sau accesează Serviciile prevăzute în temeiul prezentului Contract sau care beneficiază de utilizarea Soluțiilor și Serviciilor enumerate în prezentul Contract vor fi obligate să respecte și să se conformeze tuturor condițiilor acestui Contract. Entitatea care acceptă prezentul Contract va fi responsabilă, în continuare, pentru acțiunile și omisiunile Afiliaților săi, cu excepția cazului în care se convine altfel.
I. DEFINIȚIILE TERMENILOR
„Date de acces” înseamnă orice nume de utilizator și parolă sau alte date de securitate pe care Clientul sau Utilizatorul trebuie să le furnizeze atunci când accesează Soluțiile și Serviciile Bitdefender prin intermediul unei platforme criptate.
„Afiliat” înseamnă orice entitate pe care Clientul o deține sau o controlează direct sau indirect, după caz, și orice societate-mamă care deține sau controlează și oricare dintre societățile controlate de societatea-mamă. În sensul prezentei definiții, prin „control” se înțelege dreptul de proprietate directă sau indirectă asupra unui procent de peste cincizeci la sută (50%) din drepturile de vot (reprezentând dreptul de vot pentru alegerea administratorilor sau a altei autorități de administrare) în cadrul unei entități.
„Utilizator autorizat” înseamnă o persoană pe care Clientul o autorizează să administreze utilizarea Soluțiilor și Serviciilor Bitdefender.
„Soluție Beta/Soluție cu acces anticipat/Soluție de evaluare/Versiune de evaluare” înseamnă orice versiune sau soluție de evaluare sau soluție gratuită a Soluțiilor și Serviciilor Bitdefender, dacă există, și orice soluție marcată sau desemnată în alt mod ca fiind o versiune beta, versiune de testare, versiune cu acces anticipat sau altă formă de evaluare, indiferent dacă s-a făcut sau nu vreo plată.
„Bitdefender Offensive Security Services”, așa cum sunt definite în Anexa C – Termeni și condiții specifice pentru Bitdefender Offensive Security Services și Cybersecurity Advisory Services.
„Soluții Bitdefender” înseamnă împreună orice software și soluții Bitdefender și serviciile dedicate entităților identificate în Documentația comercială și pot include medii asociate, materiale tipărite și Documentație, precum și orice actualizări de software și asistență tehnică. În măsura permisă de legea aplicabilă, Bitdefender își poate modifica funcționalitățile, descrierea și/sau cerințele minime de sistem, pentru a îmbunătăți continuu calitatea și conținutul Soluțiilor și/sau Serviciilor Bitdefender.
„Documentație comercială” înseamnă orice comandă de achiziție, ofertă sau specificație semnată de Client și Bitdefender sau de partenerii săi de distribuție.
„Informații confidențiale” înseamnă informații care nu sunt publice sub nicio formă, care se află în posesia destinatarului, indiferent de metoda de obținere a informațiilor pe care partea care le divulgă o desemnează ca fiind confidențială pentru destinatar sau informații care ar trebui să fie considerate în mod rezonabil de către destinatar ca fiind informații confidențiale, prin natura informațiilor dezvăluite și/sau a circumstanțelor existente la dezvăluirea lor.
„Client” se referă la orice entitate juridică care este client final și MSP care este contractant al clientului final care a încheiat prezentul Contract și a comandat Soluții și Servicii Bitdefender de la Bitdefender sau de la resellerii sau distribuitorii săi autorizați, precum și Afiliații Clientului care plasează o comandă în temeiul prezentului Contract, care utilizează sau accesează orice Soluții și Servicii Bitdefender pentru utilizare la nivel intern și nu pentru redistribuirea acestora. În continuare, orice referire la Contractantul Clientului sau Materialul Clientului va avea aceeași semnificație precum cea atribuită Clientului.
„Contractantul Clientului” înseamnă, dacă este cazul, orice furnizor de servicii persoană fizică sau juridică, care (i) are acces sau folosește Soluțiile și Serviciile Bitdefender în temeiul prezentului Contract numai în numele Clientului și pentru utilizarea de către Client la nivel intern, (ii) a încheiat un contract pentru a-i va furniza Clientului Soluțiile și Serviciile Bitdefender și (iii) se supune obligațiilor de confidențialitate și condițiilor prezentului Contract.
„Materialele Clientului” înseamnă orice articole, documente, software, date sau alte materiale furnizate Bitdefender de către Client pe durata prestării Serviciilor de către Bitdefender.
„Cybersecurity Advisory Services”, așa cum sunt definite în Anexa C – Termeni și condiții specifice pentru Bitdefender Offensive Security Services și Cybersecurity Advisory Services.
„Documentație” înseamnă materiale explicative care pot include instrucțiuni scrise, politici sau medii asociate care însoțesc Soluțiile și Serviciile Bitdefender, care pot fi disponibile în formă tipărită, electronică sau online pe site-urile Bitdefender și care pot fi modificate din când în când de Bitdefender.
„Servicii MDR” înseamnă întregul portofoliu de servicii de detecție și răspuns administrate de Bitdefender, așa cum sunt prezentate pe site-urile Bitdefender sau în alte descrieri relevante ale serviciilor care promovează Documentația comercială și poate include medii asociate, materiale tipărite și Documentație, precum și orice Actualizări și asistență tehnică, așa cum se menționează aici.
„Portal MDR” înseamnă un portal online care oferă acces la Serviciile MDR.
„MSP” înseamnă orice furnizor de servicii, persoană juridică, care (i) are acces sau folosește Soluțiile sau Serviciile Bitdefender în temeiul prezentului Contract numai în numele Clientului și pentru utilizarea de către Client la nivel intern, (ii) are un acord de a-i furniza Clientului Soluțiile și Serviciile Bitdefender și (iii) se supune obligațiilor de confidențialitate și condițiilor prezentului Contract. În continuare, în cazul în care MSP-ul gestionează accesul Clientului la Soluțiile și Serviciile Bitdefender, toate trimiterile la Client vor include și MSP-ul.
„Servicii profesionale” înseamnă orice servicii profesionale prestate de Bitdefender Clientului în conformitate cu o Documentație comercială specifică. Serviciile profesionale pot include, fără a se limita la: plan și design, servicii tip offensive, răspuns la incidente, servicii de investigare și analiză a atacatorilor securității cibernetice, exerciții tip tabletop și penetration testing de generație următoare legate de securitatea cibernetică sau servicii de consiliere, așa cum sunt prezentate pe site-urile Bitdefender sau în Documentația comercială.
„Comandă de achiziție”, „Comandă” înseamnă orice comandă de achiziție sau altă Documentație comercială în baza căreia Clientul comandă Soluții și/sau Servicii Bitdefender.
„Servicii” înseamnă, în mod colectiv, orice serviciu precum Serviciul MDR, Serviciile profesionale, Offensive Security Services, Cybersecurity Advisory Services și Serviciul de garanție pentru securitate cibernetică, precum și orice alte servicii oferite Clientului de către Bitdefender, Afiliații săi sau oricare dintre furnizorii acestora și menționate în Documentația comercială.
„Data de începere” înseamnă ziua în care au fost activate Soluțiile sau Serviciile Bitdefender de către Client, dar nu mai târziu de 60 (șaizeci) de zile de la data Comenzii de achiziție plasate de partenerul comercial în sistemul de comenzi Bitdefender.
„Specificație”, „SOW” (Statement of Work) înseamnă un document încheiat de ambele Părți, acolo unde este cazul, care detaliază Serviciile Bitdefender achiziționate de Client, incluzând descrierea Serviciilor Bitdefender, cantitățile, datele de începere și de încheiere, tarifele aferente, dacă Clientul comunică direct cu Bitdefender și alte detalii conexe. Dacă sunt încheiate mai multe SOW-uri în legătură cu prezentul Contract, fiecare SOW va fi guvernat de prezentul Contract. Trebuie încheiate SOW-uri pentru Professional Service, Offensive Security Services și Cybersecurity Advisory Services.
„Date tehnice” înseamnă toate datele electronice stocate sau transmise de Client către Bitdefender în cadrul utilizării Soluțiilor sau Serviciilor Bitdefender, cum ar fi orice date sau informații asociate dispozitivelor, în principal, dar fără a se limita la date sau informații asociate dispozitivelor și privind amenințări, site-uri web și/sau nume de fișiere, URL-uri și adrese IP C&C periculoase, hash-uri ale diverselor amenințări tip virus sau malware care: (i) sunt colectate de la Client de către Bitdefender; (ii) sunt anonimizate atunci când se știe că astfel de date pot fi considerate date cu caracter personal, cu excepția adreselor IP, adreselor MAC, denumirilor de computere, liniilor de comandă, denumirilor de fișiere, adreselor URL sau altor date similare (astfel încât să nu mai fie date cu caracter personal în conformitate cu legea aplicabilă privind protecția datelor); (iii) nu pot fi asociate datelor cu caracter personal; și (iv) sunt solicitate de Bitdefender în scopul îmbunătățirii protecției de securitate oferite de Soluțiile Bitdefender în beneficiul Clientului și al clienților Bitdefender și pentru îmbunătățirea și măsurarea funcționalității sau performanței tehnologiilor Bitdefender.
„Actualizare” înseamnă o actualizare a datelor sau a Soluțiilor Bitdefender de detecție puse la dispoziția Clientului sau orice corecție, actualizare, upgrade, patch sau altă modificare sau completare efectuată de Bitdefender, la alegerea sa, din când în când, dar excluzând orice actualizare comercializată și licențiată în schimbul unui tarif separat.
„Upgrade” înseamnă orice optimizare sau îmbunătățire a funcționalității Soluțiilor Bitdefender, pusă din când în când la dispoziția Clientului, la discreția exclusivă a Bitdefender, dar care exclude orice versiuni noi sau software și/sau upgrade-uri comercializate și licențiate în schimbul unui tarif separat.
„Utilizator” înseamnă angajații Clientului, consultanții independenți sau orice altă persoană din organizația Clientului care utilizează, are acces la sau beneficiază de Soluțiile și Serviciile Bitdefender acordate Clientului exclusiv în scop de utilizare la nivel intern.
„Perioada de valabilitate” înseamnă intervalul de timp în care Clientul are dreptul de a utiliza Soluțiile sau Serviciile Bitdefender, care va începe la Data de începere, așa cum este menționată în Documentația comercială, indiferent de numărul de Utilizatori pe care Clientul are permisiunea de a-i deține, și va dura pentru perioada de timp achiziționată, așa cum este prevăzută în Documentația comercială, indiferent de gradul de utilizare.
II. COMENZI ȘI CONDIȚI DE PLATĂ
1. Comenzi
1.1. Clientul va plasa comenzi pentru Soluțiile și Serviciile Bitdefender la un partener Bitdefender (reseller sau distribuitor), pentru care prețurile și condițiile de plată vor fi convenite separat între Client și respectivul partener Bitdefender. În mod alternativ, Clientul poate plasa comenzi direct către Bitdefender, dacă acest lucru este aprobat în prealabil de către Bitdefender. În astfel de cazuri, Părțile vor încheia o comandă sau un SOW separat, care va conține Soluțiile sau Serviciile Bitdefender, cantitățile, condițiile abonamentelor, prețurile și detaliile de plată aferente și care va fi guvernat de prezentul Contract.
1.2. Toate comenzile efectuate de Client vor fi guvernate de termenii și condițiile prezentului Contract și, în cazul în care comanda este plasată printr-un partener Bitdefender, acestea vor fi guvernate de termenii și condițiile convenite cu respectivul partener Bitdefender.
1.3. Numai acele Comenzi de achiziție/acea Documentație comercială, cu termeni specifici tranzacției respective care menționează Soluțiile și/sau Serviciile Bitdefender comandate, cantitatea, prețul, condițiile de plată, durata și informațiile de contact pentru facturare/asigurarea accesului (și pentru evitarea oricărui dubiu, care exclud în mod specific orice condiții pretipărite sau standard ale Clientului sau contractanților sau MSP-urilor Clientului) vor fi valabile sau vor produce efecte, cu excepția cazului în care se elaborează o Documentație comercială specială semnată de o persoană autorizată din cadrul Bitdefender și returnată Clientului sau resellerului respectiv. Dacă o astfel de Comandă sau Documentație comercială este astfel încheiată și transmisă, atunci condițiile specifice Comenzii respective care identifică în mod expres acele părți ale acestui Contract care urmează să fie înlocuite vor prevala asupra oricăror condiții contrare prevăzute în prezentul, dar numai cu privire la acele Soluții și/sau Servicii Bitdefender comandate prin Comanda respectivă.
1.4. Comenzile sau Documentația comercială nu pot fi anulate. Orice Comandă sau Documentație comercială încheiată prin intermediul unui reseller face obiectul acestui Contract.
2. Plăți și taxe
2.1. Clientul va plăti tarifele pentru Soluțiile și/sau Serviciile Bitdefender, direct sau indirect, prin intermediul partenerilor Bitdefender, așa cum este stabilit în SOW / Comanda de achiziție / Documentația comercială aplicabilă. Cu excepția cazului în care se prevede altfel în mod expres în Comandă / SOW / Comanda de achiziție / Documentația comercială, Clientul va plăti tarifele și sumele menționate în fiecare Comandă în termen de 30 de zile de la data facturii. În cazul facturilor care nu sunt plătite în termen de 30 de zile și conturilor de credit care înregistrează restanțe, se va percepe o penalizare de întârziere de 1% (sau dacă aceasta depășește valoarea maximă legală permisă, cea mai mare cotă legală conform legislației în vigoare) pentru fiecare lună în care factura nu este plătită sau contul înregistrează o restanță. Clientul va rambursa către Bitdefender sau resellerii săi toate costurile rezonabile (inclusiv onorariile rezonabile ale avocaților) suportate de Bitdefender sau de resellerii săi în legătură cu colectarea oricăror sume restante.
2.2. Cu excepția cazurilor în care se prevede altfel în prezentul Contract, obligațiile de plată nu pot fi anulate, iar tarifele și alte sume plătite nu sunt rambursabile, iar Soluțiile și Serviciile Bitdefender achiziționate nu pot fi reduse sau schimbate cu servicii sau abonamente alternative. Tarifele exclud orice taxe aplicabile de vânzare, utilizare, valoare adăugată, reținere la sursă și alte taxe, indiferent de desemnarea lor. Clientul va plăti toate aceste taxe percepute sau impuse și tranzacțiile de mai jos, cu excepția impozitelor percepute pentru veniturile Bitdefender/partenerii săi de distribuție sau pentru angajarea de către Bitdefender a personalului său. Toate serviciile și tarifele vor fi consumate în Perioada de valabilitate convenită. Tarifele care nu sunt consumate nu vor supraviețui după expirarea Perioadei de valabilitate.
3. Termen
3.1. Termenul și durata acestui Contract vor începe la Data de activare a Soluțiilor și Serviciilor Bitdefender și vor urma Perioada de valabilitate a Soluțiilor și Serviciilor Bitdefender respective, așa cum se specifică în Documentația comercială aferentă Comenzii plasate de Client, în conformitate cu prezentul Contract.
3.2. Pentru toate Soluțiile și Serviciile Bitdefender oferite prin abonamente anuale, Clientul va primi Cheile de activare aferente pentru a utiliza Soluțiile Bitdefender și/sau a avea acces la Serviciile achiziționate, așa cum se prevede în Documentația comercială aferentă, iar Clientul va avea anumite drepturi de a utiliza Soluțiile Bitdefender în Perioada de valabilitate, care va începe la Data de începere a abonamentului așa cum este menționată în Documentația comercială, indiferent de numărul de instanțe pe care Clientul are permisiunea să le utilizeze, și până la expirarea Perioadei de valabilitate, când Soluțiile Bitdefender vor fi dezactivate automat, iar Clientul nu va avea dreptul de a primi actualizări pentru funcțiile sau conținutul Soluțiilor sau Serviciilor Bitdefender.
3.3. În cazul Soluțiilor și Serviciilor Bitdefender oferite pe bază de abonament lunar, Clientul va primi acces la Soluțiile și/sau Serviciile Bitdefender aplicabile, atâta timp cât achită la timp tariful de abonament lunar aferent, în conformitate cu prezentul Contract și cu Documentația comercială aplicabilă. În cazul în care Clientul nu mai plătește abonamentul lunar, contul Clientului va fi suspendat.
III. CONDIȚII JURIDICE GENERALE
1. DREPTURI DE PROPRIETATE INTELECTUALĂ
1.1. Bitdefender își rezervă toate drepturile care nu sunt prevăzute în mod expres în prezentul Contract.
1.2. Soluțiile și Serviciile Bitdefender sunt protejate de legile privind drepturile de autor și secretul comercial și de prevederile tratatelor internaționale. Prin urmare, Clientul trebuie să trateze Soluțiile și Serviciile Bitdefender ca pe un material protejat de drepturile de autor. Clientul nu poate copia materialele tipărite care însoțesc Soluțiile și Serviciile Bitdefender. Clientul trebuie să obțină și să includă toate notificările referitoare la drepturile de autor, în forma lor inițială pentru toate copiile create, indiferent de mediul sau forma în care există Soluțiile și Serviciile Bitdefender. Clientul nu poate aplica tehnici de inginerie inversă, decompila, recompila, dezasambla, crea lucrări derivate, modifica, traduce sau încerca să reconstruiască sau să descopere codul sursă al Soluțiilor și Serviciilor Bitdefender sau ideile, algoritmii, formatele de fișiere, programarea sau funcționalitatea Soluțiilor și Serviciilor Bitdefender, cu excepția cazului în care acest lucru este permis conform legislației locale aplicabile Clientului.
1.3. Toate drepturile, titlurile și interesele și toate drepturile de autor privind Soluțiile și Serviciile Bitdefender (incluzând, fără limitare, orice expertiză, imagini, fotografii, sigle, date, livrabile, animații, conținut video, audio, muzică, text și „applet-uri” incluse în Soluțiile și Serviciile Bitdefender) și materialele tipărite însoțitoare sunt proprietatea Bitdefender și a licențiatorilor săi, fiind de la sine înțeles că drepturile, titlurile și interesele față de și privind anumite software-uri terțe identificate în Condițiile de licență pentru soluții open source și terțe, conform versiunii publicate în secțiunea Despre sunt deținute de proprietarii lor respectivi.În ceea ce privește aceste Software-uri terțe sau open source, în locul prezentului Contract se vor aplica următoarele declarații și clauze privind răspunderea, în măsura stabilită în mod expres prin licențe sau prin condițiile licențelor relevante (inclusiv, în special, domeniul de aplicare al licenței, precum și declarațiile de declinare a răspunderii privind garanția și răspunderea) pentru Software-ul terț respectiv. Astfel de Condiții de licență terțe referitoare la software-ul respectiv se află în secțiunea Despre.
1.4. Clientul nu va avea dreptul să elimine notificările sau etichetele privind Soluțiile și Serviciile Bitdefender sau proprietarii lor legali. Toate drepturile care nu sunt stabilite expres în prezentul Contract sunt rezervate de Bitdefender sau de proprietarii lor legali.
1.5. Clientul înțelege că Serviciile furnizate de Bitdefender nu constituie „lucrări efectuate la comandă”, „lucrări realizate în exercitarea atribuțiilor de serviciu” sau termeni similari din legile aplicabile, în temeiul cărora drepturile de proprietate intelectuală ar putea fi transmise către beneficiarul Serviciilor. Singurul rezultat care poate rezulta din Servicii este un raport care constă, în principal, din constatări, recomandări și informații privind atacatorii. Clientul are dreptul de a utiliza un exemplar al raportului (inclusiv, fără limitare, toate Informațiile confidențiale ale Clientului cuprinse în acesta) furnizat Clientului („Produs final”), sub rezerva dreptului de proprietate al Bitdefender asupra Materialelor Bitdefender. Clientul este de acord că Bitdefender deține în exclusivitate orice software (inclusiv cod obiect și cod sursă), diagrame de flux, algoritmi, documentație, informații despre atacatori, șabloane de rapoarte, know-how, invenții, tehnici, modele, idei și orice alte lucrări și materiale dezvoltate de Bitdefender în legătură cu prestarea Serviciilor, precum și marca comercială Bitdefender (inclusiv și fără limitare la drepturile de proprietate intelectuală asupra și în legătură cu aceasta) (denumite împreună „Materialele Bitdefender”) și că acel titlu va rămâne în proprietatea Bitdefender. Pentru evitarea oricărei neclarități, Materialele Bitdefender nu includ nicio Informație confidențială a Clientului sau niciun alt material sau date furnizate de Client. La plata integrală a sumelor datorate în conformitate cu prezentul document pentru Serviciile aferente și, în măsura în care Materialele Bitdefender sunt încorporate în Produsul(ele) final(e), Clientul va avea o licență perpetuă, netransferabilă, neexclusivă de a utiliza Materialele Bitdefender exclusiv ca parte a Produsului(elor) final(e) pentru uzul intern al Clientului.
1.6. Clientul recunoaște că distribuitorii terți relevanți sunt singurii responsabili pentru produsele lor, iar Bitdefender nu face nicio declarație sau garanție cu privire la aceste produse și nu își asumă nicio răspundere cu privire la acestea, iar dacă Clientul utilizează oricare dintre aceste produse terțe, produsele și utilizarea acestora de către Client vor fi sub incidența oricăror contracte de licență, condiții de utilizare, politici de confidențialitate și/sau altor termeni și condiții impuse de partea terță.
1.7. SOFTWARE-UL TERȚ ȘI OPEN-SOURCE ESTE FURNIZAT DE CĂTRE BITDEFENDER „CA ATARE, CU TOATE DEFECTELE, AȘA CUM ESTE DISPONIBIL” (ȘI BITDEFENDER ÎȘI DECLINĂ RĂSPUNDEREA ÎN MOD SPECIFIC), FĂRĂ NICIO CLAUZĂ, CONDIȚIE SAU GARANȚIE (EXPRESĂ, IMPLICITĂ SAU MANIFESTATĂ ÎN ALT MOD) DE ORICE FEL SAU DE ORICE NATURĂ, INCLUSIV, DAR FĂRĂ A SE LIMITA LA, GARANȚIA IMPLICITĂ DE VANDABILITATE, ADECVARE LA UN ANUMIT SCOP, CALITATE SATISFĂCĂTOARE, DE PROPRIETATE ȘI/SAU PENTRU NEÎNCĂLCARE. FĂRĂ A ADUCE ATINGERE ORICĂROR PREVEDERI CONTRARE PREZENTULUI CONTRACT, ÎN CEEA CE PRIVEȘTE ORICARE ȘI TOATE PRETENȚIILE CARE DECURG DIN SAU ÎN LEGĂTURĂ CU SOFTWARE-UL TERȚ ȘI OPEN SOURCE, BITDEFENDER NU VA AVEA NICIO RĂSPUNDERE ÎN CEEA CE PRIVEȘTE PLATA ORICĂROR DAUNE DIRECTE, INDIRECTE, ACCIDENTALE, PUNITIVE, SPECIALE SAU ULTERIOARE, INDIFERENT DE MODUL ÎN CARE AU FOST CAUZATE ȘI/SAU INDIFERENT DACĂ SE BAZEAZĂ PE O BAZĂ LEGALĂ A RĂSPUNDERII, FIE CĂ ESTE VORBA DE CEA CONTRACTUALĂ, DE RĂSPUNDERE STRICTĂ SAU DE RĂSPUNDEREA DELICTUALĂ (INCLUSIV NEGLIJENȚĂ SAU ALTE FAPTE) CARE DECURG ÎN ORICE FEL DIN UTILIZAREA SOFTWARE-ULUI TERȚ ȘI OPEN SOURCE, CHIAR DACĂ CLIENTUL SAU BITDEFENDER A FOST INFORMATĂ DE POSIBILITATEA UNOR ASTFEL DE DAUNE.
2. TEHNOLOGII
2.1. Bitdefender informează Clientul că, pentru anumite programe sau produse, poate utiliza tehnologii de colectare a datelor pentru a colecta informații tehnice (inclusiv fișiere suspecte), exclusiv pentru (i) îmbunătățirea produselor, (ii) furnizarea de servicii conexe, (iii) adaptarea acestora la cele mai recente tendințe din industrie și (iv) prevenirea utilizării fără licență sau ilegale a Soluțiilor și Serviciilor Bitdefender sau a daunelor rezultate din orice produse malware identificate. Clientul este de acord și acceptă în mod expres că Bitdefender poate utiliza astfel de date tehnice colectate/informații rezultate ca parte a Soluțiilor și Serviciilor Bitdefender furnizate în scopul detectării și pentru a preveni și opri programele malware care rulează în mediul Clientului. În plus, Clientul recunoaște și este de acord că tehnologia de securitate utilizată poate scana traficul într-un mod impersonal pentru a detecta malware-ul și pentru a preveni daunele rezultate din produsele malware.
2.2. Clientul recunoaște și acceptă că Bitdefender poate oferi actualizări sau completări la Soluțiile și Serviciile Bitdefender, care se descarcă automat pe dispozitivele Clientului. Clientul este de acord că unele dintre fișierele executabile considerate potențial periculoase pot fi trimise pe serverele Bitdefender pentru a fi scanate.
2.3. Bitdefender își rezervă dreptul de a colecta anumite informații de la endpointurile pe care Clientul a activat Soluțiile Bitdefender sau pe care sunt furnizate Serviciile, în funcție de modulele și funcțiile pe care Clientul le-a activat în Soluțiile și Serviciile Bitdefender. Astfel de informații se pot referi la potențiale riscuri de securitate, precum și la adresele URL ale site-urilor web accesate pe care Soluțiile sau Serviciile Bitdefender le consideră potențial frauduloase. URL-urile ar putea conține informații care pot duce la identificarea personală pe care un site web fraudulos încearcă să le obțină fără permisiunea Clientului. Astfel, Clientul este de acord ca anumite module, Servicii și componente să colecteze fragmente de date de pe sistemele Clientului în scopul evaluării și îmbunătățirii capacității Soluției Bitdefender de a detecta comportamente periculoase, site-uri web care pot conține fraude și alte riscuri de securitate pe Internet. De asemenea, Bitdefender folosește tehnologii Cloud brevetate pentru a efectua scanări pe anumite URL-uri, fișiere sau e-mailuri trimise de pe sistemele Clientului. Mai multe detalii despre datele tehnice colectate sunt disponibile pe site-urile Bitdefender.
2.4. Bitdefender își rezervă dreptul de a îmbunătăți sau modifica diferite funcții ale Soluțiilor și Serviciilor Bitdefender sau funcționalități și funcții și de a oferi, din când în când, migrarea la noile versiuni disponibile, în cazul în care aceste versiuni noi vor fi, de asemenea, guvernate de aceleași condiții prevăzute în acest Contract. Clientul înțelege și acceptă în mod expres faptul că aceste schimbări / modificări / tranziții la versiuni noi pot fi efectuate unilateral de către Bitdefender, iar singura obligație a sa este de a trimite notificări în prealabil cu privire la schimbarea respectivă (inclusiv prin intermediul notificărilor din aplicație sau din consolă sau prin e-mail sau pe site-urile Bitdefender).
3. FEEDBACK
3.1. Din când în când, Clientul poate alege în mod voluntar să furnizeze idei, sugestii, comentarii, inclusiv, fără limitare la idei privind produse noi, tehnologii, studii de caz, mărturii, promoții, denumiri de produse, feedback și îmbunătățiri ale produselor către Bitdefender cu privire la Soluțiile și Serviciile Bitdefender („Feedback”); Clientul este de acord să transfere către Bitdefender toate drepturile și titlurile de proprietate pentru și asupra Feedback-ului, inclusiv să-i permită, fără să perceapă taxe sau redevențe sau fără să se creeze alte obligații față de Client, dreptul de a efectua sau de a solicita efectuarea sau de a crea lucrări derivate, de a utiliza, de a partaja și de a comercializa Feedback-ul Clientului în orice mod și în orice scop. Clientul nu va oferi Feedback care face obiectul unei licențe prin care Bitdefender trebuie să acorde licență pentru software-ul, tehnologiile sau documentația sa unei părți, deoarece Bitdefender include Feedback-ul Clientului în acestea.
3.2. Clientul confirmă în mod expres că a înțeles, a recunoscut și a fost de acord că, dacă Clientul furnizează un astfel de Feedback către Bitdefender care nu poate fi atribuit în temeiul legii aplicabile, Clientul va acorda către Bitdefender următoarele drepturi la nivel mondial, exclusive, perpetue, irevocabile, fără redevență, plătite integral: (i) de a face, utiliza, copia, modifica, vinde, distribui, sub-licenția și crea orice lucrări derivate din Feedback ca parte a Soluțiilor și Serviciilor Bitdefender, tehnologiei, serviciului, specificației sau altei documentații; (ii) de a efectua public sau de a afișa, importa, difuza, transmite, distribui, licenția, oferi spre vânzare și vinde, închiria, vinde prin leasing sau împrumuta copii ale Feedback-ului (și lucrărilor derivate ale acestora) ca parte a oricăror Soluții și Servicii Bitdefender; (iii) de a sublicenția către părți terțe drepturile de mai sus, inclusiv dreptul de a sublicenția către alte părți terțe; și (iv) de a sublicenția către părți terțe orice pretenții cu privire la brevete deținute sau care pot fi licențiate de către Client care sunt în mod necesar încălcate de un produs, tehnologie sau serviciu terț care utilizează, interacționează, interoperează sau comunică cu Feedback-ul sau cu o parte a acestuia încorporată în Soluțiile și Serviciile Bitdefender, o tehnologie sau serviciu Bitdefender. Mai mult, Clientul garantează că Feedback-ul său nu face obiectul unor condiții de licență care ar presupune ca Bitdefender să se conformeze unor obligații suplimentare cu privire la orice Soluții și Servicii Bitdefender care încorporează un Feedback.
4. CONFIDENȚIALITATE
4.1. Niciuna dintre părți nu va dezvălui informații confidențiale și/sau deținute de cealaltă părți, cu excepția cazului în care se conveni astfel în scris de către partea menționată și cu excepția angajaților și contractanților săi, inclusiv, fără limitare, consilierii, contabilii și consilierii financiari (împreună „Reprezentanți”), Afiliații săi și Reprezentanții acestora, sub rezerva celorlalte prevederi ale prezentului Contract și, pentru fiecare caz în parte, pe baza principiului nevoii de a cunoaște aceste informații și sub rezerva restricțiilor privind divulgarea și utilizarea unor informații comparabile cu și fără să fie mai puțin restrictive decât cele prevăzute în prezentul document. Informațiile confidențiale nu se vor limita la termenii și condițiile prezentului Contract, inclusiv la prevederea privind prețurile și la toate informațiile identificate în mod clar ca fiind confidențiale și includ orice informații referitoare la Soluțiile și Serviciile Bitdefender.
4.2. Această obligație nu se aplică informațiilor primite care: (i) sunt sau devin cunoscute de către destinatar fără obligația de a păstra confidențialitatea acestora; (ii) sunt sau devin în general cunoscute publicului fără nicio acțiune sau omisiune din partea destinatarului; sau (iii) sunt dezvoltate în mod independent de către destinatar, fără a utiliza informații confidențiale sau protejate; (iv) trebuie să fie dezvăluite oricărei autorități guvernamentale sau instanțe de judecată ca urmare a unei hotărâri judecătorești. Dacă oricare dintre Părți este obligată să dezvăluie informații confidențiale și protejate în conformitate cu legea, destinatarul, în măsura permisă de lege: (a) va notifica în scris Partea care a divulgat informațiile cu privire la această obligație sau cerere înainte de a dezvălui informațiile; și (b) pe cheltuiala Părții care a divulgat informațiile, îi va conferi o oportunitate rezonabilă de a revizui și comenta divulgarea informațiilor și de a solicita tratarea cu confidențialitate sau un ordin de protecție a informațiilor, înainte ca destinatarul să facă o astfel de dezvăluire. Dacă destinatarul este obligat din punct de vedere legal să dezvăluie Informațiile confidențiale ale Părții care le-a divulgat ca parte a: (a) unei proceduri judiciare în care Partea care le-a divulgat se constituie parte, dar nu și destinatarul; sau (b) unei investigații guvernamentale sau a autorităților de reglementare din jurisdicția Părții care le-a divulgat, aceasta din urmă va plăti toate taxele și cheltuielile juridice rezonabile și reale plătite direct de destinatar (în baza facturilor rezonabile detaliate) și îi va rambursa destinatarului costurile și taxele rezonabile plătite pentru compilarea și transmiterea acestor Informații confidențiale, inclusiv un tarif orar rezonabil pentru timpul petrecut cu pregătirea și participarea declarațiilor și a altor mărturii.
4.3. Fiecare Parte este de acord să păstreze confidențialitatea informațiilor confidențiale ale celeilalte Părți timp de trei ani de la data divulgării.
4.4. Clientul recunoaște că o încălcare a acestei secțiuni „Confidențialitate” va provoca prejudicii și daune ireparabile pentru Bitdefender. Prin urmare, Clientul este de acord că o astfel de încălcare poate fi oprită printr-o procedură de încetare, în plus față de orice alte drepturi și căi de atac care pot fi disponibile pentru Bitdefender prevăzute de lege sau de echitate.
4.5. La solicitarea în scris a Părții care divulgă, destinatarul va depune eforturi rezonabile din punct de vedere comercial pentru a distruge Informațiile confidențiale și orice copie sau extrase din acestea. La solicitarea Părții care divulgă, destinatarul îi va furniza acesteia o confirmare scrisă a distrugerii Informațiilor confidențiale în conformitate cu această prevedere. Cu toate acestea, Destinatarul, Afiliații săi și Reprezentanții acestora pot păstra Informațiile confidențiale: (i) pe care trebuie să le păstreze în arhiva proprie pentru a asigura conformitatea cu politica de păstrare a documentelor sau cu prevederile legii aplicabile, standardelor profesionale, decizia unei instanțe sau normele impuse de o agenție de reglementare; sau (ii) care au fost create electronic în conformitate cu sistemele sau procedurile de arhivare automată sau standard, de back-up, de securitate sau de recuperare în caz de dezastru; cu condiția, totuși, ca orice astfel de informații păstrate să rămână sub rezerva prezentului Contract.
5. LICENȚE PENTRU EVALUARE / VERSIUNI BETA / DE EVALUARE ȘI ACCES ANTICIPAT – aplicabile în măsura în care sunt disponibile pentru o anumită Soluție sau Serviciu Bitdefender.
5.1. În cazul în care Bitdefender îi oferă Clientului Soluții sau Servicii Bitdefender pentru evaluare, ca versiune beta, de testare sau pentru acces anticipat („Evaluare”), se vor aplica următoarele condiții în locul Secțiunii 2 – Drepturi de licență și restricții, de la Anexa A, respectiv Secțiunii 2 – Drepturi de utilizare, de la Anexa B: Bitdefender îi acordă Clientului o licență neexclusivă, temporară, fără redevențe, netransferabilă pentru a utiliza Soluțiile sau Serviciile Bitdefender exclusiv pentru Evaluare la nivel intern, în alte scopuri decât de producție. O astfel de licență de Evaluare va înceta (i) la data de sfârșit a perioadei de evaluare prestabilite, dacă o perioadă de Evaluare este prestabilită pentru Soluțiile sau Serviciile Bitdefender sau (ii) în termen de treizeci (30) de zile de la data instalării inițiale a Soluțiilor sau Serviciilor Bitdefender de către Client, dacă o astfel de perioadă de evaluare („Perioada de evaluare”) nu este stabilită în prealabil. Soluțiile sau Serviciile Bitdefender nu pot fi transferate și sunt furnizate „CA ATARE”, fără nici un fel de garanție. Clientul este singurul responsabil să aplice măsuri adecvate pentru a asigura back-up-ul sistemului său și să aplice alte măsuri pentru a preveni orice pierdere de fișiere sau date. Soluțiile Bitdefender pot conține un mecanism de dezactivare automată care împiedică utilizarea lor după o anumită perioadă.
5.2. Dacă Clientul este un utilizator de Evaluare, Clientul poate utiliza Soluțiile Bitdefender pentru a le testa într-un mediu care nu este de producție timp maximum treizeci (30) de zile de la data la care Clientul descarcă Soluțiile Bitdefender („Perioada de evaluare”).
5.3. Pe durata Perioadei de evaluare, Clientul poate primi asistență tehnică limitată online sau prin e-mail în țara în care se află Clientul, precum și Actualizări, numai acolo unde sunt disponibile, fără nicio garanție de niciun fel.
5.4. Bitdefender își rezervă dreptul de a încheia evaluarea la alegerea sa.
5.5. PREVEDERIILE PREZENTEI SECȚIUNI VOR ÎNLOCUI SECȚIUNEA „GARANȚII” ÎN CEEA CE PRIVEȘTE SOLUȚIILE DE EVALUARE.
ÎN MĂSURA PERMISĂ DE LEGEA APLICABILĂ, SOLUȚIILE ȘI SERVICIILE BITDEFENDER UTILIZATE PENTRU SOLUȚIILE DE EVALUARE ÎI SUNT FURNIZATE CLIENTULUI „CA ATARE”, FĂRĂ NICIUN FEL DE GARANȚIE.
DECLINARE DE RESPONSABILITATE ÎN CEEA CE PRIVEȘTE EVALUAREA:
SOLUȚIA DE EVALUARE OFERITĂ ÎN TEMEIUL PREZENTULUI CONTRACT POATE CONȚINE DEFECTE, IAR SCOPUL PRINCIPAL AL ACESTEI LICENȚE DE TESTARE ESTE DE A OBȚINE FEEDBACK CU PRIVIRE LA PERFORMANȚA SOLUȚIEI ȘI DE A IDENTIFICA DEFECTELE. RECOMANDĂM CLIENTULUI SĂ ÎȘI PROTEJEZE DATELE IMPORTANTE, SĂ ACȚIONEZE CU PRUDENȚĂ ȘI SĂ NU SE BAZEZE PE O FUNCȚIONARE CORECTĂ SAU PE PERFORMANȚA SOLUȚIEI ȘI/SAU PE DOCUMENTAȚIA CONEXĂ.
ÎN CAZUL ÎN CARE RĂSPUNDEREA JURIDICĂ NU POATE FI EXCLUSĂ PRIN PREZENTA CLAUZĂ DE DECLINARE A RĂSPUNDERII, DAR POATE FI LIMITATĂ, RĂSPUNDEREA BITDEFENDER ȘI A FURNIZORILOR/LICENȚIATORILOR/RESELLERILOR SĂI ÎN TEMEIUL PREZENTULUI CONTRACT, ÎN LEGĂTURĂ CU VERSIUNEA DE EVALUARE A SOLUȚIEI BITDEFENDER, VA FI LIMITATĂ ÎN TOTAL LA SUMA DE ZECE DOLARI (10,00 USD) SAU ECHIVALENTUL ÎN MONEDA LOCALĂ.
5.6. UTILIZARE REZONABILĂ. Soluțiile și Serviciile Bitdefender vor avea următoarele limitări, cu excepția cazului în care se convine altfel în Documentația comercială sau în condițiile speciale aplicabile prevăzute în Anexele la prezentul: a) dreptul de a fi utilizate simultan de până la trei (3) Utilizatori ai Clientului, așa cum sunt definiți în consolă; b) pentru maximum (cincizeci) 50 de endpoint-uri per Client și c) pentru o perioadă limitată de timp de maximum o lună de la activare. Dacă oricare dintre limitările de mai sus este încălcată, Bitdefender își rezervă dreptul de a suspenda drepturile Clientului în orice moment, fără să fie nevoie de alte formalități suplimentare.
Dreptul Clientului de a utiliza Soluțiile sau Serviciul Bitdefender expiră la sfârșitul Perioadei de evaluare sau dacă Clientul încalcă oricare dintre condițiile prezentului Contract sau dacă Clientul nu va respecta sau va abuza în vreun fel de drepturile de licențiere care i-au fost acordate Clientului.
La finalul Perioadei de evaluare, Clientul trebuie să șteargă sau să distrugă toate instanțele Soluțiilor și Serviciilor Bitdefender și Documentația și să nu le mai utilizeze.
6. GARANȚII
6.1. Bitdefender garantează că Soluțiile și Serviciile Bitdefender vor fi furnizate într-o manieră profesionistă și cu pricepere, în conformitate cu standardele general acceptate din industrie.
6.2. Bitdefender îi garantează Clientului că stocarea programului software pe suportul pe care sunt furnizate Soluțiile și Serviciile Bitdefender nu va avea defecte de material și de manoperă și că Soluția și Serviciul Bitdefender vor fi conforme în mod substanțial cu Documentația, pentru o perioadă de nouăzeci (90) de zile de la Data de activare de către Client („Perioada de garanție”).
În ceea ce privește Soluțiile și Serviciile Bitdefender, Clientul trebuie să notifice Bitdefender cu privire la orice solicitare de despăgubire în baza garanției primită în Perioada de garanție și în termen de maximum 30 (treizeci) de zile de la descoperirea neconformității unei Soluții sau Serviciu Bitdefender.
6.3. Dacă Bitdefender este notificată în scris cu privire la nerespectarea garanției în Perioada de garanție, singura cale de atac exclusivă de care dispune Clientul și întreaga răspundere a Bitdefender pentru încălcarea acestei garanții va fi ca Bitdefender, la alegerea și pe cheltuiala sa, să depună eforturi comerciale rezonabile pentru: a) prestarea din nou a Soluțiilor și Serviciilor Bitdefender neconforme sau remedierea, repararea sau înlocuirea Soluțiilor și Serviciilor Bitdefender într-un interval de timp rezonabil sau (b) rambursarea valorii achitate din tarif atribuite Soluțiilor și Serviciilor Bitdefender neconforme, după transmiterea dovezii de achiziție.
Orice Soluții sau Servicii Bitdefender furnizate pentru a le înlocui pe cele neconforme vor fi acoperite de garanție pentru restul Perioadei de garanție inițiale.
6.4. Suplimentar celorlalte excepții menționate în Contract, Garanția nu se va aplica nici dacă (i) Soluțiile și Serviciile Bitdefender nu au fost utilizate în conformitate cu condițiile prezentului Contract și ale Documentației; (ii) problema a fost cauzată de neaplicarea de către Client a Actualizărilor sau a oricărei alte acțiuni sau instrucțiuni recomandate de Bitdefender, (iii) problema apare din orice cauză ce nu poate fi controlată în mod rezonabil de Bitdefender, (iv) în cazul defectării Soluțiilor și Serviciilor Bitdefender în urma sau rezultată din instalarea necorespunzătoare sau din orice modificare, alterare sau adăugare la aceasta sau din orice problemă sau eroare a software-ului sistemului de operare pe care este instalat software-ul și pe care urmează să opereze; (v) dacă orice problemă sau eroare din Soluțiile și Serviciile Bitdefender a rezultat din utilizarea necorespunzătoare sau din instalarea sau configurarea greșită a Soluțiilor și Serviciilor Bitdefender sau din utilizarea acesteia cu alte programe sau servicii care au funcții sau caracteristici similare care sunt incompatibile cu Soluțiile și Serviciile Bitdefender; (vi) dacă Soluțiile și Serviciile Bitdefender oferite sau pentru add-on-uri sau Soluții sau Servicii Bitdefender pentru care Bitdefender nu percepe niciun tarif; sau (vii) dacă Bitdefender nu primește o notificare cu privire la o eventuală neconformitate în Perioada de garanție aplicabilă.
6.5. SOLUȚIILE ȘI SERVICIILE BITDEFENDER SUNT OFERITE „CA ATARE” ȘI „ÎN FUNCȚIE DE DISPONIBILITATE”. CLIENTUL RECUNOAȘTE, ÎNȚELEGE ȘI ESTE DE ACORD CĂ BITDEFENDER NU GARANTEAZĂ CĂ VA GĂSI, LOCALIZA SAU DESCOPERI TOATE AMENINȚĂRILE, VULNERABILITĂȚI, INCIDENTELE, MALWARE-UL ȘI SOFTWARE-UL PERICULOS DIN SISTEMUL CLIENTULUI ȘI CLIENTUL NU VA TRAGE BITDEFENDER LA RĂSPUNDERE, PRIN URMARE BITDEFENDER NU GARANTEAZĂ CĂ SOLUȚIILE ȘI SERVICIILE BITDEFENDER VOR RĂSPUNDE CERINȚELOR CLIENTULUI. BITDEFENDER NU GARANTEAZĂ CĂ SOLUȚIILE ȘI SERVICIILE BITDEFENDER VOR FUNCȚIONA FĂRĂ ERORI SAU NEÎNTRERUPT SAU CĂ BITDEFENDER VA CORECTA TOATE ERORIILE DE PROGRAM SAU CĂ SISTEMELE CLIENTULUI VOR FI SECURIZATE, VOR FUNCȚIONA NEÎNTRERUPT, VOR FI FĂRĂ ERORI SAU CONFORME.
6.6. ÎN MĂSURA PERMISĂ DE LEGE, ACESTE GARANȚII SUNT EXCLUSIVE ȘI NU EXISTĂ ALTE GARANȚII SAU CONDIȚII EXPRESE SAU IMPLICITE, IAR BITDEFENDER RESPINGE ÎN MOD EXPRES ORICE GARANȚII ȘI CONDIȚII IMPLICITE SAU EXPRESE, INCLUSIV, FĂRĂ A SE LIMITA LA GARANȚII SAU CONDIȚII IMPLICITE DE VANDABILITATE ȘI ADECVARE PENTRU UN ANUMIT SCOP ÎN LEGĂTURĂ CU ORICE RECOMANDARE, DESPĂGUBIRI PENTRU PIERDEREA CLIENTELEI, ÎNTRERUPEREA ACTIVITĂȚII, PIERDEREA DE DATE, REZULTATE FALS POZITIVE SAU NEGATIVE, DEFECTAREA SAU FUNCȚIONAREA NECORESPUNZĂTOARE A DISPOZITIVULUI, LIPSA INTERVENȚIEI, OPORTUNITATEA, EXHAUSTIVITATEA, ACTUALITATEA, SIGURANȚA SAU ACURATEȚEA CONȚINUTULUI INFORMAȚIONAL, INTEGRAREA ÎN SISTEM ȘI NEÎNCĂLCAREA DREPTURILOR TERȚILOR PRIN FILTRAREA, DEZACTIVAREA SAU ELIMINAREA SOFTWARE-URILOR, PROGRAMELOR TIP SPYWARE ȘI ADWARE, COOKIE-URILOR, E-MAILURILOR, DOCUMENTELOR, RECLAMELOR ȘI CONȚINUTULUI SIMILAR FURNIZAT DE PĂRȚI TERȚE, ȘI NU GARANTEAZĂ CĂ SOLUȚIILE ȘI SERVICIILE BITDEFENDER VOR DETECTA ORICE AMENINȚĂRI SAU TOATE AMENINȚĂRILE LA ADRESA SECURITĂȚII SAU BAZATE PE CODURI PERICULOASE SAU CĂ UTILIZAREA SOLUȚIILOR ȘI SERVICIILOR BITDEFENDER SAU A ALTOR SERVICII, FUNCȚIONALITĂȚI, CARACTERISTICI, ÎMBUNĂTĂȚIRI, SERVICII DE MENTENANȚĂ SAU ASISTENȚĂ AFERENTE ACESTORA SAU A ORICĂROR ALTOR MATERIALE (TANGIBILE SAU INTANGIBILE) ȘI ACTUALIZĂRI FURNIZATE DE BITDEFENDER VOR MENȚINE REȚEAUA, PLATFORMELE CLOUD SAU ENDPOINTURILE CLIENTULUI SAU ORICE SISTEME ȘI DISPOZITIVE PROTEJATE ÎMPOTRIVA TUTUROR VIRUȘILOR SAU ALTOR TIPURI DE CONȚINUT PERICULOS SAU NEDORIT SAU CĂ LE VA PROTEJA DE INTRUZIUNI SAU ALTE ATACURI/FRAUDE/BREȘE DE SECURITATE.
6.7. CLIENTUL ÎNȚELEGE ȘI ESTE DE ACORD CĂ BITDEFENDER NU POATE OFERI ȘI NU OFERĂ PRIN PREZENTUL NICIO GARANȚIE, CONDIȚIE SAU ASIGURARE CĂ INSTALAREA/UTILIZAREA ORICĂREI SOLUȚII ȘI SERVICII BITDEFENDER (FIE INDIVIDUAL, FIE ÎN COMBINAȚIE CU ALTE SOLUȚII ȘI SERVICII BITDEFENDER) NU VOR AVEA ERORI ȘI VOR FI FURNIZATE FĂRĂ ÎNTRERUPERE ȘI NICI NU VA GARANTA O PROTECȚIE COMPLETĂ FAȚĂ DE ȘI ÎMPOTRIVA TUTUROR AMENINȚĂRILOR DE SECURITATE PREZENTE ȘI VIITOARE CARE VIZEAZĂ REȚELELE, SISTEMELE, DISPOZITIVELE, SERVERELE SAU DATELE CLIENTULUI ȘI NICIUNA DINTRE PREVEDERILE PREZENTULUI CONTRACT NU VA FI CONSIDERATĂ CA IMPLICÂND O ASTFEL DE GARANȚIE, CONDIȚIE SAU ASIGURARE. MAI MULT, BITDEFENDER NU OFERĂ NICIO GARANȚIE, CONDIȚIE SAU ASIGURARE SAU RECOMANDARE JURIDICĂ CU PRIVIRE LA APLICAREA DIFERITELOR LEGI, REGLEMENTĂRI, CERTIFICĂRI, POLITICI SAU STANDARDE.
6.8. SOLUȚIILE ȘI SERVICIILE BITDEFENDER NU SUNT TOLERANTE LA ERORI ȘI NU SUNT PROIECTATE SAU DESTINATE UTILIZĂRII ÎNTR-UN MEDIU CU GRAD MARE DE RISC ȘI CARE NECESITĂ O FUNCȚIONARE SAU OPERARE ÎN CONDIȚII DE SECURITATE ABSOLUTĂ. SOLUȚIILE ȘI SERVICIILE BITDEFENDER NU SUNT DESTINATE UTILIZĂRII ÎN ACTIVITĂȚI DIN DOMENIUL AVIAȚIEI, SECTORUL NUCLEAR SAU SISTEME DE COMUNICAȚII, SECTORUL DE ARMAMENT, SISTEMELE DIRECTE SAU INDIRECTE DE MENȚINERE A VIEȚII, CONTROLUL TRAFICULUI AERIAN SAU ORICE ALTĂ APLICAȚIE SAU INSTALAȚIE ÎN CARE APARIȚIA UNEI ERORI AR PUTEA CAUZA MOARTEA SAU RĂNIREA GRAVĂ A UNOR PERSOANE SAU DAUNE ALE PROPRIETĂȚII SAU MEDIULUI.
6.9. Având în vedere că noi tehnici de atac asupra endpointurilor, rețelelor, sistemelor sunt dezvoltate constant, Bitdefender nu declară, nu garantează sau nu oferă asigurări: (1) că Soluțiile și Serviciile Bitdefender vor detecta, bloca sau elimina complet sau vor curăța toate sau oricare dintre aplicațiile, rutinele și fișierele care sunt periculoase, frauduloase sau nedorite; sau (2) că orice produs sau orice date, echipamente, sistem sau rețea pe care sunt utilizate (sau pe care oferă protecții) Soluțiile și Serviciile Bitdefender nu vor prezenta vulnerabilități în fața intruziunilor sau atacurilor.
6.10. Clientul este de acord că protecția endpointurilor, a serverelor, a mediilor cloud, a rețelelor și a datelor sale depinde de factori aflați exclusiv sub controlul și responsabilitatea Clientului, inclusiv, dar fără a se limita la: (a) proiectarea, implementarea, instalarea și utilizarea instrumentelor de securitate hardware și software într-un efort coordonat pentru a gestiona amenințările de securitate; (b) selectarea, implementarea și aplicarea unor politici, proceduri și controale interne de securitate adecvate privind accesul, securitatea, criptarea, utilizarea și transmiterea datelor sau a PPA; (c) dezvoltarea și aplicarea continuă a proceselor și procedurilor de backup și recuperare a oricărui sistem, software, bază de date și a oricăror date stocate; și (d) descărcarea și instalarea cu diligență și promptitudine a tuturor Actualizărilor puse la dispoziție de Bitdefender.
6.11. CLIENTUL ESTE UNICUL RESPONSABIL PENTRU EFECTUAREA BACK-UP-ULUI TUTUROR DATELOR ȘI VA LUA MĂSURILE CORESPUNZĂTOARE PENTRU PROTEJAREA UNOR ASTFEL DE DATE ȘI ASIGURAREA CONTINUITĂȚII OPERAȚIUNILOR. BITDEFENDER NU ÎȘI ASUMĂ NICIO RĂSPUNDERE SAU RESPONSABILITATE ÎN CAZUL PIERDERII SAU DETERIORĂRII DATELOR SAU ÎN CAZUL ÎN CARE AU LOC ÎNTRERUPERI ÎN FUNCȚIONAREA SISTEMELOR.
BITDEFENDER NU GARANTEAZĂ IDENTIFICAREA ȘI/SAU ELIMINAREA TUTUROR EVENTUALELOR RISCURI, AMENINȚĂRI, ATACURI SAU VULNERABILITĂȚI, IAR CLIENTUL RĂMÂNE ÎN ÎNTREGIME RESPONSABIL PENTRU IMPLEMENTAREA RECOMANDĂRILOR ȘI MĂSURILOR DE REMEDIERE. BITDEFENDER NU VA FI TRASĂ LA RĂSPUNDERE ÎN NICIO SITUAȚIE PENTRU EVENTUALELE DAUNE REZULTATE DIN NERESPECTAREA RESPECTIVELOR RECOMANDĂRI SAU PENTRU DAUNELE CARE DECURG DIN RISCURI CARE NU AU FOST DETECTATE SAU ACOPERITE DE SOLUȚIA SAU SERVICIUL ÎN CAUZĂ.
BITDEFENDER NU GARANTEAZĂ CĂ UTILIZAREA SOLUȚIILOR SAU SERVICIILOR SALE VA DUCE LA RESPECTAREA DEPLINĂ A TUTUROR REGLEMENTĂRILOR APLICABILE SAU CĂ SISTEMELE CLIENTULUI VOR FI COMPLET PROTEJATE. SOLUȚIILE AJUTĂ LA ASIGURAREA CONFORMITĂȚII ȘI GESTIONAREA RISCURILOR, DAR RESPONSABILITATEA FINALĂ PENTRU CONFORMITATE ȘI SECURITATE ÎI REVINE CLIENTULUI. BITDEFENDER NU VA FI RĂSPUNZĂTOARE PENTRU NICIUN FEL DE PENALIZĂRI, AMENZI SAU CONSECINȚE JURIDICE CARE POT DECURGE DIN NECONFORMITATE SAU DIN LUAREA UNOR MĂSURI DE SECURITATE INSUFICIENTE, CHIAR DACĂ SOLUȚIILE SALE SUNT UTILIZATE ÎN ÎNCERCAREA DE A ASIGURA CONFORMITATEA.
SOLUȚIILE ȘI SERVICIILE BITDEFENDER POT INTERACȚIONA CU SERVICII, PLATFORME ȘI MEDII ALE UNOR TERȚE PĂRȚI. BITDEFENDER NU GARANTEAZĂ COMPATIBILITATEA SAU PERFORMANȚA ACESTOR SERVICII TERȚE SAU CAPACITATEA SOLUȚIILOR SALE DE A ATENUA RISCURILE CARE DECURG DIN UTILIZAREA UNOR PLATFORME TERȚE, INCLUSIV DIN UTILIZAREA UNOR FURNIZORI DE CLOUD ȘI UTILIZAREA DE SOFTWARE TERȚE. BITDEFENDER NU ÎȘI ASUMĂ RĂSPUNDEREA PENTRU NICIUN FEL DE PIERDERI SAU DAUNE REZULTATE DIN FUNCȚIONAREA NECORESPUNZĂTOARE A UNOR SISTEME, APLICAȚII SOFTWARE SAU SERVICII TERȚE ȘI NICI PENTRU EVENTUALELE DAUNE REZULTATE DIN INTEGRĂRI SAU DEPENDENȚE CARE NU POT FI CONTROLATE ÎN MOD DIRECT DE CĂTRE BITDEFENDER.
7. DESPĂGUBIRI
7.1. Clientul și MSP trebuie să despăgubească, să apere și să exonereze Bitdefender și pe administratorii, directorii, angajații, agenții și avocații săi de orice răspundere pentru și împotriva oricărei solicitări de despăgubire, acțiuni, cereri, obligații, pierderi, daune solicitate de părți terțe sau hotărâri sau înțelegeri, inclusiv toate onorariile rezonabile ale avocaților și cheltuielile aferente, care rezultă direct sau indirect din acestea, care au legătură, reies sau pot fi atribuite sau se bazează pe utilizarea necorespunzătoare de către Client a Soluțiilor și Serviciilor Bitdefender sau prin încălcarea drepturilor părților terțe.
7.2. Bitdefender va apăra, va despăgubi și va proteja Clientul față de orice pretenție a unei părți terțe, conform căreia utilizarea de către Client a Soluțiilor și Serviciilor Bitdefender, în conformitate cu termenii și condițiile prezentului Contract, încalcă drepturile de proprietate intelectuală ale părții terțe, precum și pentru orice costuri și daune impuse în cele din urmă Clientului față de această parte terță de către o instanță competentă sau convenite în cadrul unei înțelegeri.
7.3. Obligația Bitdefender menționată mai sus nu se aplică în cazul programelor software, serviciilor, secțiunilor sau componentelor acestora care: (i) nu sunt furnizate de Bitdefender; (ii) sunt utilizate într-o manieră care nu a fost autorizată în mod explicit prin prezentul Contract sau Documentația însoțitoare; (iii) sunt dezvoltate în conformitate cu specificațiile Clientului; (iv) sunt modificate de altă entitate în afară de Bitdefender, dacă așa-zisa încălcare are legătură cu o astfel de modificare; (v) sunt combinate cu alte soluții, produse, procese sau materiale, iar așa-zisa încălcare nu ar exista dacă această combinație nu ar fi fost efectuată; (vi) sunt software sau servicii terțe sau software open source sau Soluții sau Servicii de Evaluare sau sunt oferite fără niciun cost pentru Client sau pentru care Bitdefender nu percepe niciun tarif sau (vii) în cazul în care Clientul continuă așa-zisa încălcare după ce a fost notificat cu privire la aceasta și i s-au pus la dispoziție modificări care ar fi evitat așa-zisa încălcare.
7.4. În cazul în care o instanță competentă consideră că Soluțiile și Serviciile Bitdefender constituie o încălcare a drepturilor de autor ale unei părți terțe, Bitdefender va întreprinde, la alegerea sa, una dintre următoarele măsuri: (i) va obține dreptul de a continua utilizarea; (ii) va modifica Soluțiile și Serviciile Bitdefender astfel încât utilizarea acestora să nu mai constituie o încălcare; (iii) va înlocui Soluțiile și Serviciile Bitdefender, după caz, cu produse foarte similare ca funcționalitate și performanță; sau (iv) dacă niciuna dintre alternativele anterioare nu este disponibilă pentru Bitdefender în mod rezonabil, Bitdefender va rambursa în mod proporțional suma aferentă părții nefolosite a Soluțiilor sau Serviciilor Bitdefender.
7.5. Părțile pot solicita despăgubiri în temeiul acestei prevederi, cu condiția: (a) de a notifica în termen de zece (10) zile cu privire la orice pretenție formulată sau orice procedură judiciară demarată împotriva acestora; (b) de a asigura părții care despăgubește controlul exclusiv asupra apărării și soluționării pretenției (cu condiția ca eventuala înțelegere să exonereze partea despăgubită de orice răspundere în chestiunea respectivă); (c) de a pune la dispoziție toate informațiile disponibile și de a oferi asistență în mod rezonabil; și (d) de a nu fi soluționat anterior prin compromis sau înțelegere o astfel de pretenție fără acordul prealabil al celeilalte părți.
ACEASTĂ SECȚIUNE STABILEȘTE ÎNTREAGA RĂSPUNDERE A BITDEFENDER ȘI DREPTUL UNIC ȘI EXCLUSIV AL CLIENTULUI DE A CERE DESPĂGUBIRE ÎN CAZUL FORMULĂRII UNOR PRETENȚII DE ÎNCĂLCARE SAU ÎNSUȘIRE ILEGALĂ.
8. LIMITAREA RĂSPUNDERII
8.1. BITDEFENDER NU VA FI RĂSPUNZĂTOARE PENTRU NICIUN FEL DE DAUNE DIRECTE, INDIRECTE, INCIDENTALE, SPECIALE, PUNITIVE SAU SUBSECVENTE SAU PIERDERI DE PROFIT, VENITURI, DATE SAU UTILIZARE A DATELOR SAU PREJUDICII CARE ERAU PREVIZIBILE ÎN MOD REZONABIL PENTRU AMBELE PĂRȚI, ÎNSĂ CARE PUTEAU FI PREVENITE CA, DE EXEMPLU, PIERDERI CAUZATE DE VIRUȘI, PROGRAME MALWARE, ERORI, ÎNTRERUPEREA FUNCȚIONĂRII SISTEMULUI SAU ALTE PROGRAME PERICULOASE SAU PIERDEREA SAU DETERIORAREA DATELOR CLIENTULUI SAU ÎNTRERUPEREA FUNCȚIONĂRII SISTEMULUI.
8.2. VALOAREA TOTALĂ MAXIMĂ A RĂSPUNDERII SAU DESPĂGUBIRILOR AFERENTE BITDEFENDER PENTRU ORICE DAUNE CARE DECURG DIN SAU ÎN LEGĂTURĂ CU PREZENTUL CONTRACT, INDIFERENT DACĂ SUNT ÎNTEMEIATE PE LEGE, DREPTUL COMUN, PRACTICA CONVENITĂ ÎNTRE PĂRȚI, OBICEIURI ORI UZANȚE COMERCIALE, VA FI LIMITATĂ ȘI ÎN NICIUN CAZ RĂSPUNDEREA BITDEFENDER NU VA DEPĂȘI TARIFELE PE CARE CLIENTUL LE-A PLĂTIT CĂTRE BITDEFENDER PENTRU SOLUȚIILE ȘI SERVICIILE BITDEFENDER DEFICITARE ÎN ULTIMELE 12 LUNI IMEDIAT ANTERIOARE EVENIMENTULUI SAU CIRCUMSTANȚELOR CARE AU DAT NAȘTERE PENTRU PRIMA DATĂ UNEI PRETENȚII ÎN TEMEIUL PREZENTULUI CONTRACT.
UNELE JURISDICȚII NU PERMIT LIMITAREA SAU EXCLUDEREA RĂSPUNDERII PENTRU DAUNE INCIDENTALE SAU SUBSECVENTE, PRIN URMARE, ESTE POSIBIL CA UNELE DINTRE LIMITĂRILE SAU EXCLUDERILE DE MAI SUS SĂ NU SE APLICE ÎN CAZUL CLIENTULUI.
8.3. FĂRĂ A ADUCE ATINGERE CELOR DE MAI SUS, BITDEFENDER NU LIMITEAZĂ ȘI NU EXCLUDE RĂSPUNDEREA PROPRIE PENTRU (i) DECES SAU VĂTĂMARE PERSONALĂ PROVOCATĂ DE SAU DIRECT ATRIBUITĂ NEGLIJENȚEI GRAVE A BITDEFENDER, (ii) DECLARAȚII FALSE FRAUDULOASE SAU (iii) ORICE ALTĂ RĂSPUNDERE ÎN MĂSURA ÎN CARE ACEASTA NU POATE FI EXCLUSĂ SAU LIMITATĂ DE LEGISLAȚIA APLICABILĂ.
8.4. Fiecare Parte recunoaște și este de acord că derogările, limitările de garanție, precum și declinările, excluderile și limitările de răspundere și/sau căile de atac prevăzute în prezentul Contract, reprezintă o bază materială și esențială a prezentului Contract; reflectă o distribuire rezonabilă a riscului între Părți; sunt echitabile, rezonabile și constituie o parte fundamentală a acestui Contract; și au fost fiecare luate în considerare, reflectându-se în atenția care trebuie acordată de fiecare Parte în temeiul prezentului Contract și în decizia fiecărei Părți de a încheia prezentul Contract. Părțile recunosc și sunt de acord că în absența oricăror astfel de derogări, declinări, excluderi și/sau limitări de răspundere/căi de atac, prevederile acestui Contract, inclusiv termenii de natură economică, ar fi substanțial diferite sau, cu titlu subsidiar, acest Contract nu ar fi fost desăvârșit.
8.5. Bitdefender acționează în numele partenerilor săi în scopul de a declina, exclude și/sau limita obligațiile, garanțiile și răspunderea, așa cum se prevede în prezentul Contract. Dispozițiile de mai sus sunt aplicabile în măsura maximă permisă de legislația în vigoare.
9. POLITICA DE CONFIDENȚIALITATE & GDPR
9.1. Toate informațiile despre modul în care sunt prelucrate datele cu caracter personal în legătură cu utilizarea Soluțiilor și Serviciilor Bitdefender sunt descrise în Politica de confidențialitate Bitdefender publicată la: https://www.bitdefender.com/site/view/legal-privacy-policy-for-bitdefender-business-solutions.html, precum și în Notificarea privind datele cu caracter personal pentru persoanele de contact ale Clienților/ Partenerilor publicată la: https://www.bitdefender.com/site/view/legal-personal-data-notice-for-business-contacts-of-the-clients-or-partners.html.
În ceea ce privește datele cu caracter personal colectate de către Soluțiile și Serviciile Bitdefender de la Utilizatori și legislația aplicabilă privind protecția datelor care guvernează această relație, în conformitate cu regulamentul UE cu privire la protecția datelor (RGPD – Regulamentul General privind Protecția Datelor), Bitdefender împreună cu Clientul reprezintă operatori de date asociați. Bitdefender acționează ca operator de date în legătură cu datele cu caracter personal colectate prin produsele și serviciile sale vândute către/prin companiile client numai în scopul asigurării securității cibernetice, inclusiv a activităților de asistență în acest scop (doar în cazuri specifice, când activitățile de asistență sunt incluse în contractul respectiv încheiat cu Bitdefender). Clientul acționează, de asemenea, ca operator de date în legătură cu datele cu caracter personal la care ar putea avea acces prin Soluțiile și Serviciile Bitdefender, în scopul asigurării securității informațiilor și a rețelei. Pentru orice alte scopuri posibile pe care Utilizatorii companii le pot decide pe cont propriu, clienții companii și furnizorii de servicii (și clienții lor) acționează ca operatori de date separați și independenți, colectând date cu caracter personal dintr-o altă sursă, adică din Soluțiile și Serviciile Bitdefender.
Operatorii de date asociați vor fi fiecare responsabili, independent și separat, pentru respectarea prevederilor RGPD, inclusiv pentru prelucrarea legală a datelor personale, informarea utilizatorilor Serviciului cu privire la utilizarea datelor lor personale, securitatea datelor personale, precum și de a se asigura că utilizatorii Serviciului își pot exercita drepturile, conform Acordului pentru operatorii de date asociați, disponibil aici https://www.bitdefender.com/media/materials/legal/Joint-Controllers-Arrangement.pdf.
9.2. Fără a aduce atingere prevederilor anterioare din acest capitol, în ceea ce privește datele prelucrate de anumite Soluții și Servicii Bitdefender, așa cum sunt enumerate mai jos la Secțiunea 9.3, Bitdefender acționează ca persoană împuternicită de operator în ceea ce privește datele cu caracter personal colectate prin aceste Soluții și Servicii Bitdefender în scopul gestionării securității interne a Clientului.
În acest caz, Clientul acționează ca operator de date în legătură cu datele personale colectate prin personalizarea regulilor de securitate, a politicilor, a setărilor soluției și/sau a duratei de stocare a datelor, după caz, atunci când utilizează Soluțiile și Serviciile Bitdefender.
9.3 Soluțiile și Serviciile Bitdefender în care Bitdefender acționează ca persoană împuternicită de operator sunt următoarele: Bitdefender Integrity Monitoring, Bitdefender GravityZone Security for Mobile Solution, Bitdefender Cloud Security, Bitdefender Offensive Security Services și Cybersecurity Advisory Services. Clientul este strict responsabil de conformitatea cu prevederile RGPD, inclusiv de prelucrarea datelor cu caracter personal conform legii, de informarea utilizatorilor Clientului cu privire la modul de utilizare a datelor cu caracter personal ale acestora, de securitatea datelor cu caracter personal, precum și de a se asigura că utilizatorii Clientului își pot exercita drepturile, în conformitate cu Acordul privind prelucrarea datelor disponibil aici: https://www.bitdefender.com/site/view/data-processing-agreement-for-bitdefender-solutions.html.
10. ASISTENȚĂ TEHNICĂ PENTRU SOLUȚIILE ȘI SERVICIILE BITDEFENDER
10.1. Tarifele plătite pentru Perioada de valabilitate includ asistență tehnică standard pentru Soluțiile și Serviciile Bitdefender.
Bitdefender poate oferi anumite funcții de Asistență tehnică prin resellerii săi pe durata Perioadei de valabilitate a Soluțiilor și Serviciilor Bitdefender, așa cum se menționează pe site-ul Bitdefender.
Asistența tehnică va fi guvernată de următoarele condiții: orice servicii de Asistență tehnică vor fi furnizate fără nicio garanție de niciun fel. Este responsabilitatea Clientului să efectueze backup-ul datelor, programelor și software-urilor sale existente înainte de a solicita Asistență tehnică.
Asistență tehnică standard. Termenii și condițiile de asistență tehnică pentru Bitdefender GravityZone Enterprise sunt descriși aici: http://www.bitdefender.com/site/view/enterprise-support-policies.html.
10.2. Servicii disponibile contra cost:
10.2.1. Pachete Professional Services:
a) Dacă Clientul achiziționează aceste Servicii, furnizarea lor se va face în conformitate cu Acordul privind nivelul de furnizare a serviciilor, disponibil la următoarea adresă: https://www.bitdefender.com/media/materials/legal/Service-Level-Agreement-for-Professional-Services.v1.1.pdf.
Orele de Professional Services plătite în avans în cadrul unui abonament trebuie să fie utilizate în termen de un an de la data SoW-ului sau a Comenzii. Pachetele suplimentare de ore achiziționate în baza abonamentului vor expira la un an de la data efectivă a Comenzii sau a SoW-ului corespunzător pentru orele suplimentare.
b) Pachetele Professional Services furnizate gratuit: Bitdefender le poate oferi, la discreția sa, Clienților care au achiziționat Servicii Bitdefender MDR un Pachet Professional Services Provisioning pentru MDR, complet gratuit, în limita a maximum 8 ore. Clientul trebuie să solicite în scris acest Pachet Professional Services Provisioning pentru MDR, trimițând un răspuns prin e-mail în termen de o (1) lună de la data primirii e-mailului inițial trimis de echipa Bitdefender Professional Services. În plus, sesiunea de asigurare a accesului (provisioning), inclusiv instalarea, configurarea și acceptarea serviciilor furnizate de Bitdefender în baza Pachetelor Professional Services, trebuie finalizată de Client în termen de cel mult trei (3) luni de la data primirii de către Client a e-mailului inițial. Nerespectarea acestor termene de către Client va duce la expirarea ofertei de furnizare gratuită a Pachetelor Professional Services. Potrivit secțiunii 5, aceste servicii sunt furnizate în conformitate cu https://www.bitdefender.com/media/materials/legal/Service-Level-Agreement-for-Professional-Services.v1.1.pdf.
10.2.2. Servicii de asistență tehnică premium: În cazul în care Clientul achiziționează astfel de servicii, acestea vor fi furnizate în conformitate cu Politica de asistență pentru companii, disponibilă la: https://www.bitdefender.com/site/view/enterprise-support-policies.html.
10.2.3. Bitdefender Offensive Security Services și Cybersecurity Advisory Services: în cazul în care Clientul achiziționează astfel de Servicii, acestea vor fi furnizate în conformitate cu prezentul Contract, inclusiv cu Condițiile speciale din Anexa C atașată la acesta.
10.2.4. Serviciul MDR: în cazul în care Clientul achiziționează astfel de Servicii, acestea vor fi furnizate în conformitate cu prezentul Contract, inclusiv cu Condițiile speciale din Anexa B atașată la acesta.
10.3. Bitdefender își rezervă dreptul de a refuza, de a suspenda sau de a înceta Asistența tehnică, Standard sau Premium, așa cum se descrie la această Secțiune 10, la discreția sa, în cazul în care Clientul își încalcă obligațiile. Politicile de asistență tehnică pot fi modificate la decizia Bitdefender; cu toate acestea, Bitdefender nu va reduce semnificativ nivelul serviciilor oferite pentru programele compatibile în perioada pentru care au fost plătite tarifele pentru Asistența tehnică.
10.4. Clientul trebuie să examineze politicile publicate pe site-uri web înainte de a finaliza documentul de comandă pentru Serviciile aplicabile. Dacă Clientul intenționează să achiziționeze pachete Professional Services, atunci trebuie să încheie cu Bitdefender un document separat de tip specificație (Statement of Work – SOW). Aceste condiții nu se aplică Versiunilor de evaluare și Soluțiilor beta.
11. CERINȚE DE SISTEM. OBLIGAȚIILE CLIENTULUI.
11.1. Clientul și MSP sunt singurii responsabili pentru instalarea și configurarea middleware-ului, a diverselor programe software și aplicații software pentru Soluțiile și Serviciile Bitdefender, conform documentației puse la dispoziție de Bitdefender. Această responsabilitate include obținerea unor licențe valabile, controlul configurațiilor, administrarea și pregătirea operațiunilor. Clientul și MSP sunt singurii responsabili pentru furnizarea serviciilor de instalare, operare, întreținere și asistență pentru orice software care nu se află în mod expres sub responsabilitatea exclusivă a Bitdefender. Clientul și MSP sunt de acord să informeze Bitdefender prin e-mail despre progresul pregătirii locației, livrării, instalării, configurării și încheierii testelor de configurare.
11.2. Clientul recunoaște că tehnologiile nu sunt compatibile universal și că pot exista limitări. Clientul și MSP înțeleg și sunt de acord că Clientul și MSP-ul au responsabilitatea exclusivă pentru menținerea și crearea copiilor de back-up a datelor. Indiferent de circumstanțe, Clientul și MSP sunt de acord să exonereze Bitdefender de orice răspundere pentru pierderi rezultate din pierderea datelor în timpul executării Soluțiilor și Serviciilor Bitdefender sau în alt mod. În plus, Clientul și MSP sunt singurii responsabili pentru protecția parolelor, iar Bitdefender nu va fi în niciun fel responsabilă pentru pierderea parolei, schimbarea parolei sau incompatibilitatea parolei, chiar dacă o astfel de parolă a fost generată inițial de Bitdefender sau de un software terț. Rețineți că într-un astfel de scenariu (adică o parolă generată), Bitdefender îi recomandă Clientului să schimbe parola generată automat după prima introducere împreună cu celelalte date de autentificare în program.
11.3. Obligații. Clientul, împreună cu MSP și Afiliații săi, declară și garantează că: (i) deține sau are un drept de utilizare de la o parte terță și controlează, direct sau indirect, toate componentele software și hardware și sistemele informatice (denumite colectiv „Sisteme”) pe care vor fi instalate Soluțiile și Serviciile Bitdefender sau care vor face obiectul sau vor fi investigate pe durata Perioadei de valabilitate a Soluțiilor și Serviciilor Bitdefender, (ii) în măsura în care acest lucru este impus prin legile federale, de stat sau locale din SUA sau din afara SUA, Clientul a autorizat Bitdefender să acceseze aceste Sisteme și să prelucreze și să transmită date în baza prezentului Contract și, după cum este necesar, să furnizeze și să implementeze Soluțiile și Serviciile Bitdefender; (iii) există un temei legal pentru a solicita Bitdefender să investigheze Sistemele, să prelucreze Datele Utilizatorilor și Datele cu caracter personal; (iv) este și va rămâne în orice moment relevant autorizat în mod corespunzător și efectiv să îi solicite Bitdefender să furnizeze Soluțiile și Serviciile Bitdefender; și (v) Clientul a divulgat toate informațiile necesare, a obținut consimțământul și are autorizațiile guvernamentale necesare conform legislației în vigoare pentru a permite prelucrarea și transferul internațional al Datelor Utilizatorilor și al Datelor cu caracter personal de la fiecare Utilizator sau Afiliat către Bitdefender.
11.4. Clientul este de acord să utilizeze Soluțiile și Serviciile Bitdefender în conformitate cu legile, normele și reglementările aplicabile și recunoaște că Clientul este singurul responsabil pentru a determina dacă o anumită utilizare a Soluțiilor și Serviciilor Bitdefender este conformă cu aceste legi. Clientul trebuie să obțină toate drepturile și permisiunile necesare din partea Utilizatorilor săi pentru a utiliza Soluțiile și Serviciile Bitdefender. Clientul este răspunzător și responsabil pentru toate acțiunile și omisiunile care apar în conturile Utilizatorilor săi.
12. CONDIȚII SPECIALE PENTRU MSP-URI
12.1. Clientul autorizează Bitdefender să acorde MSP drepturile și privilegiile asupra Soluțiilor și Serviciilor Bitdefender necesare pentru a activa și a asigura utilizarea și primirea serviciilor sale către Client. Dacă în orice moment Clientul revocă această autorizație, atunci Clientul va fi responsabil pentru întreprinderea tuturor acțiunilor necesare pentru a revoca un astfel de acces și o astfel de utilizare a Soluțiilor și Serviciilor Bitdefender, iar Clientul își va dezactiva accesul la Soluțiile și Serviciile Bitdefender într-o perioadă rezonabilă de timp. Dacă Clientul are nevoie de asistență din partea Bitdefender, va trebui să contacteze serviciul de asistență Bitdefender.
12.2. Declinarea responsabilității.
În această perioadă, Clientul, precum și MSP rămân responsabili pentru acțiunile și omisiunile lor. Soluțiile și Serviciile Bitdefender nu sunt condiționate de utilizarea de către MSP. Bitdefender nu este responsabilă pentru nicio pierdere, costuri sau daune care decurg din acțiunile sau inacțiunile lor în orice mod, inclusiv, dar fără a se limita la, pentru orice divulgare, transfer, modificare sau ștergere a datelor. Bitdefender: (i) nu controlează, nu monitorizează, nu întreține și nu oferă asistență către MSP, (ii) nu își asumă răspunderea pentru niciun fel de garanție, indemnizație, obligații sau alte tipuri de responsabilități în legătură cu serviciile furnizate de MSP Clientului și orice interfață sau integrare a MSP cu Serviciile. Prin prezentul Contract, Clientul recunoaște și este de acord că Bitdefender nu poate fi trasă la răspundere pentru niciun serviciu și funcții conexe furnizate de MSP, care ar putea să nu mai fie disponibile Clientului, indiferent de motiv.
Clientul nu trebuie să ofere acces la sau să permită MSP să utilizeze rapoartele de intelligence furnizate de sau puse la dispoziție în cadrul Soluțiilor sau Serviciilor Bitdefender.
13. COMUNICĂRI ELECTRONICE
13.1. Bitdefender îi poate trimite Clientului notificări legale și alte comunicări comerciale privind Soluțiile și Serviciile Bitdefender (inclusiv actualizări, funcții sau servicii noi) sau poate folosi informațiile pe care Clientul le transmite către Bitdefender („Comunicări”). Bitdefender va trimite Comunicări prin intermediul notificărilor din cadrul produsului sau prin e-mail trimis la principala adresă de e-mail înregistrată de către utilizator ori va posta Comunicări pe site-urile sale. Temeiul legal pentru transmiterea acestor comunicări este prezentul Contract și interesul legitim de promovare a produselor în rândul clienților existenți, în cazul Comunicărilor comerciale. În ceea ce privește notificările prin e-mail, orice astfel de notificare prin e-mail trimisă Clientului va fi transmisă de Bitdefender administratorului (administratorilor) de cont sau altor persoane de contact desemnate de Client în timpul înregistrării. Clientul este responsabil să se asigure că adresa de e-mail a administratorului contului sau informațiile de contact sunt corecte. Orice notificare prin e-mail pe care Bitdefender o trimite la adresa de e-mail valabilă la acel moment va produce efecte în momentul în care este trimisă, indiferent dacă Clientul primește sau nu e-mailul.
14. EXPORT
14.1. Fiecare Parte este de acord să respecte toate normele federale, statale, locale din SUA, UE și din afara SUA aplicabile direct Părții respective în executarea prezentului Contract, inclusiv, dar fără a se limita la, legile aplicabile privind exportul și importul, legile anticorupție și normele de drept al muncii. Clientul recunoaște și este de acord că Soluțiile și Serviciile Bitdefender nu vor fi utilizate, transferate sau exportate sau reexportate în orice alt mod în regiunile în care Statele Unite și/sau Uniunea Europeană mențin un embargo sau aplică sancțiuni cuprinzătoare (denumite împreună „Țări sub embargo”) sau către sau de către un cetățean sau rezident al acestora sau orice persoană sau entitate care face obiectul interdicțiilor individuale în temeiul legislației din SUA (de exemplu, persoanele aflate pe Lista Trezoreriei SUA de cetățeni special desemnați sau Tabelul de ordine de refuz al Departamentului de Comerț SUA) (denumite împreună „Cetățenii desemnați”), fără a obține mai întâi toate autorizațiile necesare de la guvernul SUA și orice altă autoritate aplicabilă. Clientul și MSP declară și garantează că Clientul, Contractanții Clientului sau Afiliații săi nu operează sau nu se află sub controlul unui cetățean sau rezident al unei Țări sub embargo sau a unui Cetățean desemnat. De asemenea, Bitdefender declară și garantează că nu operează în sau nu se află sub controlul unui cetățean sau rezident al unei Țări aflate sub embargo sau al unui Cetățean desemnat. Clientul și MSP sunt de acord să despăgubească și să exonereze Bitdefender față de și împotriva oricăror pretenții, pierderi, costuri sau obligații care decurg în legătură cu încălcarea acestor obligații de către Client.
15. REZILIEREA ŞI ÎNCETAREA CONTRACTULUI
15.1. Prezentul Contract va rămâne în vigoare pe Perioada de valabilitate a Soluțiilor și Serviciilor Bitdefender conform Documentației comerciale sau până la încetarea acestora în conformitate cu această secțiune sau după cum se specifică altfel aici. Bitdefender poate suspenda imediat accesul Clientului la Soluțiile și Serviciile Bitdefender sau utilizarea de către Client a acestora dacă: (i) Bitdefender consideră că există o amenințare semnificativă la adresa securității, integrității, funcționalității sau disponibilității Serviciilor sau Soluțiilor Bitdefender sau a oricărui conținut, date sau aplicații din cadrul acestora; (ii) Clientul sau Utilizatorii Clientului încalcă drepturile acordate conform Contractului; sau (iii) în cazul neefectuării plății către Bitdefender; cu condiția, totuși, ca Bitdefender să depună eforturi rezonabile din punct de vedere comercial în circumstanțele date pentru a-i trimite Clientului o notificare și, dacă este cazul, oportunitatea de a remedia o astfel de încălcare înainte de punerea în aplicare a suspendării. După expirarea Perioadei de valabilitate, Bitdefender nu va mai avea nicio obligație față de Client.
15.2. În cazul Serviciilor, fiecare Parte poate rezilia prezentul Contract printr-o notificare trimisă în scris cu 30 (treizeci) de zile în prealabil, pentru o încălcare substanțială neremediată în perioada de preaviz de 30 (treizeci) de zile.
15.3. În plus, dacă Clientul nu respectă prevederile prezentului Contract, Clientul recunoaște că nu are dreptul de a utiliza Soluțiile și Serviciile Bitdefender și este de acord să dezinstaleze sau să nu folosească Soluțiile și Serviciile Bitdefender.
15.4. Pentru evitarea oricărei neclarități, în cazul Soluțiilor de Evaluare, după expirarea Perioadei de evaluare, Bitdefender nu va mai avea nicio obligație față de Client.
15.5. Bitdefender poate revoca dreptul Clientului de a utiliza Soluțiile și Serviciile Bitdefender dacă Clientul nu respectă prevederile prezentului Contract. În cazul rezilierii prezentului Contract ca urmare a unei încălcări substanțiale de către Client a obligațiilor care îi revin, Bitdefender nu va fi obligată să transmită o notificare prealabilă și va suspenda imediat accesul Clientului la Soluțiile sau Serviciile Bitdefender.
15.6. Bitdefender își rezervă dreptul de a suspenda serviciile de asistență pentru produsele sale sau o versiune a produselor sale sau de a înceta să mai furnizeze Soluții sau Servicii Bitdefender sau anumite funcționalități ale produselor. Politicile privind încetarea asistenței sunt publicate pe site-ul Bitdefender și pot fi consultate accesând următorul link: https://www.bitdefender.com/support/bitdefender-end-of-life-policy-statement-982.html.
16. DREPTURI DE VERIFICARE
16.1. Bitdefender poate verifica utilizarea de către Client a Soluțiilor și Serviciilor Bitdefender pentru a se asigura că utilizarea de către Client este conformă cu Documentația aplicabilă. Verificările se vor efectua după transmiterea unei notificări prealabile într-un interval de timp rezonabil și pe durata programului normal de lucru, dar nu mai des decât o dată pe an, cu excepția cazului în care s-a identificat o discrepanță semnificativă în cursul unei examinări anterioare. Clientul este de acord să pună în aplicare măsuri de protecție la nivel intern pentru a împiedica orice copiere, distribuire, instalare, utilizare sau accesare neautorizată a Soluțiilor și Serviciilor Bitdefender. Totodată, Clientul este de acord să păstreze evidențe suficiente care să ateste respectarea de către Client a prezentului Contract și, la cererea Bitdefender, să furnizeze și să certifice date și/sau rapoarte bazate pe astfel de evidențe, care să arate atât numărul de exemplare (în funcție de Soluție și versiune), cât și arhitecturile de rețea care au legătură în mod rezonabil cu abonamentul Clientului și instalarea Soluțiilor și Serviciilor Bitdefender.
16.2. În cazul în care, în urma unei verificări, se constată că instalarea sau utilizarea Soluțiilor și Serviciilor Bitdefender nu respectă condițiile abonamentului sau nu a fost efectuată în conformitate cu prezentul Contract, atunci Clientul este de acord să corecteze imediat această neconformitate. În cazul în care gradul de utilizare în afara licenței sau în exces a tuturor soluțiilor verificate în temeiul prezentului Contract este mai mare, în total, de cinci procente (5%) din gradul de utilizare permis efectiv în baza licenței pentru Soluțiile Bitdefender achiziționate de către Client, Clientul este de acord să ramburseze Bitdefender diferențele înregistrate și costurile rezonabile suportate pentru efectuarea auditului.
17. FORȚĂ MAJORĂ
17.1. Niciuna dintre Părți nu va fi considerată răspunzătoare pentru o încălcare a Contractului dacă nu își poate îndeplini obligațiile ca urmare a unor calamități naturale, războaie, situații de urgență, greve, acte de terorism, probleme majore de funcționare a Internetului, indisponibilitatea materialelor sau orice alte motive sau situații care depășesc puterea sa rezonabilă de control. Dacă astfel de motive sau situații persistă mai mult de treizeci (30) de zile calendaristice, fiecare dintre Părți poate rezilia Contractul afectat de situația de forță majoră respectivă, prin transmiterea unei notificări scrise celeilalte Părți. Fără a aduce atingere celor de mai sus, Părțile convin ca obligațiile de plată care decurg din prezentul Contract să nu fie amânate din niciun motiv.
18. Notificare privind utilizarea inteligenței artificiale (AI) în comunicări și produse
Clientul recunoaște că, în eforturile noastre continue de a îmbunătăți eficiența, timpul de răspuns și calitatea generală a Soluțiilor și Serviciilor Bitdefender, este posibil să utilizăm tehnologii de inteligență artificială (AI), inclusiv, dar fără a se limita la, chatbot-uri bazate pe AI, sisteme de răspuns automat și algoritmi de machine learning, în anumite comunicări și interacțiuni cu Clienții și Utilizatorii, precum și pentru detectarea și asigurarea funcționalității Soluțiilor și Serviciilor Bitdefender.
Scopul utilizării AI este de a sprijini și eficientiza oferta noastră de Soluții și Servicii Bitdefender și procesele noastre de comunicare, de a oferi asistență în timp util și de a îmbunătăți acuratețea și consecvența informațiilor furnizate, precum și de a îmbunătăți serviciile de securitate cibernetică. Deși este posibil să se folosească inteligența artificială pentru a răspunde la solicitări sau pentru a oferi asistență pe probleme legate de Soluțiile și Serviciile Bitdefender, orice astfel de utilizare intră sub incidența legilor aplicabile privind protecția datelor și a angajamentului nostru față de confidențialitate, protejarea vieții private și respectarea standardelor de etică.
Prin continuarea utilizării Serviciilor și Soluțiilor Bitdefender și prin comunicarea cu Bitdefender, Clientul recunoaște și își exprimă consimțământul pentru eventuala utilizare a tehnologiilor de inteligență artificială în astfel de interacțiuni. Dacă Clientul are întrebări sau nelămuriri cu privire la această practică, trebuie să contacteze direct Bitdefender pentru clarificări suplimentare la adresa: =682=URecj3:E5676?56C]4@∬
19. DISPOZIȚII DIVERSE
19.1. Dacă Clientul se află în Statele Unite sau Canada, prezentul Contract face obiectul legislației Statului Florida, SUA, iar sfera de competență revine tribunalelor din districtul Broward. Dacă Clientul se află în Marea Britanie, Australia sau Noua Zeelandă, prezentul Contract va face obiectul legislației din Marea Britanie, iar sfera de competență revine tribunalelor din Reading. Dacă Clientul se află în Țările de Jos, Belgia, Danemarca, Finlanda, Islanda, Norvegia sau Suedia, prezentul Contract intră sub incidența legislației din Olanda, iar sfera de competență revine tribunalelor din Haga. Dacă Clientul se află în Germania sau Austria, prezentul Contract face obiectul legislației din Germania, iar sfera de competență revine tribunalelor din München. Dacă Clientul se află în Indonezia sau în Singapore, prezentul Contract face obiectul legislației din Singapore, iar sfera de competență revine tribunalelor din Singapore. Dacă Clientul se află într-o altă țară din Europa, din Asia, Africa și Orientul Mijlociu sau LATAM, prezentul Contract face obiectul legislației din România, iar sfera de competență revine tribunalelor din București.
19.2. În cazul în care oricare parte a acestui Contract este declarată nevalidă, acest lucru nu va afecta validitatea celorlalte părți ale acestui Contract.
19.3. Prezentul Contract specifică anumite drepturi legale. Clientul poate avea alte drepturi conform legilor statului sau țării Clientului. De asemenea, Clientul poate avea drepturi în legătură cu partea de la care Clientul a achiziționat Soluțiile și Serviciile Bitdefender. Prezentul Contract nu modifică drepturile sau obligațiile Clientului conferite prin legislația statului sau a țării Clientului, dacă legislația statului sau a țării Clientului nu permite acest lucru.
19.4. Bitdefender și siglele Bitdefender sunt mărci înregistrate ale Bitdefender. Toate celelalte mărci înregistrate utilizate în cadrul Soluțiilor și Serviciilor Bitdefender sau al materialelor asociate sunt proprietatea deținătorilor lor de drept.
19.5. Bitdefender își rezervă dreptul de a cesiona prezentul Contract la discreția sa. Clientul poate cesiona prezentul Contract numai cu acordul prealabil în scris al Bitdefender, cu condiția ca Clientul să aibă dreptul de a cesiona prezentul Contract conform legii, ca parte a unei fuziuni, reorganizări sau vânzări a tuturor sau a majorității activelor sau acțiunilor Clientului, prin transmiterea unei notificări în scris către Bitdefender.
19.6. Fiecare Parte declară și garantează că (i) în legătură cu prezentul Contract, nu a efectuat și nu va efectua plăți sau cadouri sau oferte sau promisiuni de plăți sau cadouri de orice fel, direct sau indirect, către un funcționar al unui guvern străin sau al unei agenții sau către instrumente ale unui astfel de guvern străin sau agenții și (ii) va respecta în toate privințele Legea privind practicile de corupție în străinătate și orice alte legi aplicabile și (iii) va respecta legile privind conformitatea exporturilor aplicabile fiecărei Părți care își îndeplinește obligațiile în temeiul prezentului Contract. În măsura maximă permisă prin renunțare, declinarea răspunderii, limitare și/sau excludere în scris în conformitate cu legile aplicabile, prezentul Contract este încheiat exclusiv între și în beneficiul și poate fi pus în aplicare numai de către Părțile la prezentul Contract și nicio parte terță nu va avea niciun drept/beneficiu în temeiul acestuia, fie că rezultă din prezentul contract, fie în temeiul oricărei legi actuale sau viitoare [cum ar fi Legea privind contractele (Drepturile părților terțe) din 1999 din Regatul Unit și legile similare adoptate în Irlanda, Singapore, Noua Zeelandă și anumite state din Australia, a căror aplicare este interzisă și refuzată prin prezentul document] sau în orice alt mod. Prezentul Contract nu creează și nu va fi considerat a crea drepturi, căi de atac, beneficii, solicitări de despăgubire sau cauze de acțiune (legale, echitabile sau de altă natură) exprese sau implicite în favoarea sau în numele unor părți terțe, inclusiv angajați, consultanți independenți, agenți și Afiliați ai unei Părți, și nici nu creează în alt mod vreo obligație sau datorie față de vreo terță parte; cu condiția și fără să aducă atingere oricăror prevederi contrare cuprinse în prezentul Contract, ca furnizorii, licențiatorii de software și resellerii Bitdefender să fie beneficiarii terți vizați pentru excluderile, limitările și declinările de răspundere în ceea ce privește Soluțiile și Serviciile Bitdefender, așa cum se menționează în acest Contract.
19.7. Prezentul Contract constituie întregul acord dintre Client și Bitdefender cu privire la obiectul acestui Contract și înlocuiește toate propunerile, acordurile, înțelegerile sau alte comunicări anterioare și simultane între părți, verbale sau scrise, cu privire la acest subiect. Se convine în mod expres că termenii acestui Contract vor înlocui orice termeni din orice portal de internet de achiziții sau alt document similar care nu aparține Bitdefender și astfel de termeni incluși într-un portal sau alt document care nu aparține Bitdefender nu se vor aplica Soluțiilor și Serviciilor Bitdefender comandate. Orice Comandă sau altă Documentație comercială efectuată prin intermediul unui reseller face obiectul acestui Contract, iar obligațiile și răspunderea Bitdefender față de Client sunt guvernate de prezentul Contract. Bitdefender nu este obligată în baza niciunui contract sau niciunei comenzi încheiate între reseller și Clientul, cu excepția cazului în care un reprezentant legal al Bitdefender încheie contractul.
19.8. Bitdefender poate revizui acești termeni și aceste condiții în orice moment, iar termenii revizuiți se vor aplica în mod automat versiunilor software corespunzătoare ale Soluțiilor și Serviciilor Bitdefender, distribuite cu Contractul revizuit. Dacă oricare parte a acestui Contract este considerată nulă și neavenită, acest lucru nu va afecta validitatea celorlalte prevederi ale Contractului, care vor rămâne în vigoare. În cazul unui dezacord sau unei inconsecvențe între traducerile acestui Contract în alte limbi, versiunea în limba engleză publicată de Bitdefender va prevala.
Orice termeni sau condiții suplimentare, conflictuale sau diferite propuse de către Client sau contractanții Clientului sau MPS sau orice documente emise de Client, denumite Documentația comercială, sunt prin prezentul respinse de Bitdefender și excluse din acesta.
19.9. Prezentul Contract va guverna relația dintre Părți cu privire la întreaga Documentație comercială pentru Soluțiile și Serviciile Bitdefender pentru companii pe care Clientul le-a achiziționat fie direct de la Bitdefender, fie prin intermediul unui partener Bitdefender.
19.10. Cu excepția cazului în care Bitdefender este informată contrar de către Client, prin transmiterea unui e-mail la legal@bitdefender.com, în orice moment, Clientul este de acord că Bitdefender poate afișa denumirea companiei și sigla Clientului (în conformitate cu orice instrucțiuni privind mărcile comerciale furnizate de Client) ca client Bitdefender într-o manieră care nu sugerează utilizarea sau aprobarea de către Client a unei anumite Soluții sau unui anumit Serviciu Bitdefender furnizat de către Bitdefender.
19.11. Pentru chestiunile legate de asistență se aplică următorii termeni: https://www.bitdefender.com/business/customer-portal/enterprise-standard- support.html. Pentru notificări legale, adresa de contact pentru Client este: legal@bitdefender.com.
Prezentul Contract conține următoarele Anexe care fac parte integrantă din acesta:
Anexa A – „Termeni și condiții specifice pentru Soluțiile Bitdefender”
Anexa B – „Termeni și condiții specifice pentru Serviciile MDR și Serviciul de garanție de securitate cibernetică”
Anexa C – „Termeni și condiții specifice pentru Bitdefender Offensive Security Services și Cybersecurity Advisory Services”
Anexa D – „Termeni și condiții specifice pentru Serviciile Bitdefender Threat Intelligence”
Anexa E – „Condiții speciale pentru GravityZone Security Data Lake și GravityZone Security Data Lake for MDR”
denumite împreună CONTRACT CADRU DE PRESTĂRI SERVICII PENTRU SOLUȚIILE ȘI SERVICIILE BITDEFENDER PENTRU COMPANII.
Anexa A – TERMENI ŞI CONDIŢII SPECIALE PENTRU SOLUŢIILE BITDEFENDER
1. ÎNREGISTRAREA SOLUȚIEI
1.1. Pentru a înregistra o Soluție Bitdefender este nevoie de un cont Bitdefender valid, care să includă o adresă de e-mail validă pentru a primi Actualizările, Upgrade-urile, alte notificări și o licență validă pentru Soluția Bitdefender respectivă. Pentru a putea utiliza Soluția Bitdefender, conform Documentației, este obligatoriu să dețineți un cont Bitdefender.
1.2. În cazul tuturor Soluțiilor Bitdefender, exceptând Bitdefender Security for AWS, înregistrarea presupune o cheie de licență validă pentru activarea abonamentului, care este disponibilă în Documentația comercială, furnizată de distribuitorul sau resellerul Bitdefender de la care Clientul a obținut Soluția Bitdefender. Prin această măsură de control ne asigurăm că Soluția Bitdefender funcționează numai pe dispozitivele, mașinile virtuale și dispozitivele mobile care dețin o licență valabilă și că numai utilizatorii cu o licență valabilă primesc Serviciile Bitdefender. Contul Bitdefender vă este necesar pentru activarea caracteristicilor online, după cum este specificat în Documentația produsului.
1.3. Bitdefender Security for AWS este un serviciu pe bază de abonament, oferit de Bitdefender clienților Amazon EC2.
Dacă Clientul achiziționează produsul direct de la Bitdefender, pentru facturarea lunară Clientul trebuie să aibă un cont Amazon Payments cu un card bancar valabil asociat. Clientului nu i-a fost transmisă o cheie de licență sau nu este necesar ca acesta să utilizeze o cheie de licență.
1.4. Caracteristicile și condițiile Soluțiilor Bitdefender sunt prezentate pe site-ul Bitdefender, în magazinul online sau în Documentația comercială aplicabilă.
1.5. Informațiile furnizate (nume, adresă de e-mail, parolă) în timpul configurării inițiale vor fi utilizate ca nume de cont, iar în baza lor Clientul va avea posibilitatea să beneficieze de servicii și/sau să utilizeze anumite funcții ale Soluțiilor Bitdefender. Clientul poate modifica parola în orice moment după instalarea Soluțiilor Bitdefender sau activarea serviciului, după caz, iar Bitdefender recomandă acest lucru.
2. DREPTURI DE LICENȚĂ ȘI RESTRICȚII
2.1. La acceptarea de către Bitdefender a comenzii Clientului și în schimbul plății tarifelor de către Client și după primirea plății respective de către Bitdefender, Bitdefender îi acordă Clientului dreptul limitat, neexclusiv, netransferabil de a utiliza și/sau accesa Soluțiile și Serviciile Bitdefender pe care Clientul le-a comandat exclusiv pentru operațiunile desfășurate intern de către compania Clientului, inclusiv de Afiliații Clientului, și care fac obiectul condițiilor stabilite prin prezentul Contract, inclusiv condițiilor stabilite în Comandă și în Documentație.
2.2. Clientul le poate permite Utilizatorilor săi să folosească Soluțiile și Serviciile Bitdefender așa cum este prevăzut în prezentul Contract, iar Clientul își asumă răspunderea pentru respectarea de către aceștia a prevederilor prezentului Contract în ceea ce privește o astfel de utilizare.
2.3. Clientul poate instala sau utiliza Soluțiile Bitdefender și poate iniția și/sau accesa Serviciile, pe oricâte dispozitive/endpointuri este necesar, în limita impusă de numărul total de dispozitive licențiate menționat în Comandă. În funcție de Soluția Bitdefender achiziționată, Clientul va avea dreptul la o licență pentru computere fizice, endpointuri, mașini virtuale, instanțe Amazon EC2 și/sau căsuțe de e-mail Exchange, conform Comenzilor de achiziție sau Documentației comerciale. Clientul recunoaște și este de acord că Soluțiile Bitdefender pot fi utilizate/configurate doar pe o singură instanță a consolei la un moment dat (fie în cloud, fie on-premises, dar nu pe ambele în același timp). Cu toate acestea, este posibilă migrarea de la o consolă la alta. Pentru a face acest lucru, Clientul trebuie să contacteze echipa de asistență pentru companii pentru detalii suplimentare.
2.4. Clientul poate folosi o copie a Soluției Bitdefender pe un singur dispozitiv. În cazul în care în Comanda de achiziție primită de la distribuitorul autorizat sau reseller este specificat un număr mai mare de instanțe și/sau de dispozitive sau resurse protejate (Numărul permis), Clientul va avea dreptul de a reproduce Soluțiile Bitdefender în conformitate cu astfel de specificații; Clientul poate realiza o singură copie a Soluției Bitdefender în scopuri de backup sau arhivare. Clientul nu poate depăși numărul total de endpointuri, servere sau resurse protejate pe care sunt instalate toate versiunile Soluției Bitdefender dacă: a) Soluțiile Bitdefender pot fi pe mai multe platforme sau în mai multe limbi b) Clientul primește Soluțiile Bitdefender pe mai multe suporturi sau c) Clientul primește în alt mod mai multe instanțe ale Soluțiilor Bitdefender sau d) Clientul primește Soluțiile Bitdefender împreună cu un alt software.
2.5. În timpul procesului de instalare, Soluțiile Bitdefender pot dezinstala sau dezactiva alte produse de securitate, dacă aceste produse sau funcții nu sunt compatibile cu Soluțiile Bitdefender.
2.6. Dacă Clientul achiziționează add-on-ul Bitdefender GravityZone XDR for MSP, acesta presupune utilizarea add-on-urilor Threat Intelligence Services (TIS) și Bitdefender Endpoint Detection and Response (EDR), care vor fi activate automat împreună cu add-on-ul Bitdefender GravityZone XDR for MSP și facturate în mod corespunzător.
2.7. Soluțiile și Serviciile Bitdefender sunt protejate de legislația și prevederile tratatelor internaționale privind drepturile de autor, precum și de alte legi și tratate privind proprietatea intelectuală. Soluțiile Bitdefender sunt furnizate pe bază de licență, nu vândute. Clientul are dreptul de a utiliza Soluțiile și Serviciile Bitdefender conform prevederilor prezentului Contract.
2.8. Restricții privind licența. În temeiul prezentului Contract, Clientul nu poate transfera sau sublicenția Soluțiile Bitdefender către o altă persoană sau entitate; Clientul nu va închiria, oferi prin leasing, împrumuta, licita sau revinde Soluțiile Bitdefender și nici nu va modifica, traduce sau crea lucrări derivate, nu va deconstrui Soluțiile Bitdefender prin inginerie inversă, nu le va de-compila sau dezasambla, în întregime sau parțial, sau nu va încerca în alt mod să reconstruiască sau să descopere codul sursă sau codul obiect sau ideile, algoritmii, formatele de fișiere, interfețele de programare sau interoperabilitate care stau la baza acestora (sau dacă legea permite o astfel de acțiune, Clientul este de acord să furnizeze o notificare scrisă cu cel puțin 90 de zile înainte); Clientul nu va utiliza Soluțiile Bitdefender pentru a furniza servicii unor părți terțe și nu va permite utilizarea sau accesul la Soluțiile Bitdefender de către terțe părți, altele decât contractanții sau consultanții care acționează în numele Clientului. Clientul nu le poate permite părților terțe să beneficieze de utilizarea sau funcționalitatea Soluțiilor și Serviciilor Bitdefender prin intermediul unui sistem de timesharing, service bureau sau printr-un alt tip de înțelegere. Clientului nu i se permite să elimine nicio notificare sau etichetă privind originea, aplicate pe Soluțiile Bitdefender și Clientul nu poate dezvălui rezultatele testelor de performanță ale programului fără acordul scris prealabil al Bitdefender. În cazul în care Bitdefender furnizează Soluțiile Bitdefender; (i) integrate, încorporate sau încărcate pe un dispozitiv hardware fizic sau (ii) le pune la dispoziție pentru descărcare pe un dispozitiv hardware fizic specificat, atunci licența este limitată putând fi utilizată doar pe acel dispozitiv. În plus, Clientului nu i se permite (a) să modifice, blocheze, eludeze sau să interfereze în alt mod cu orice măsură de autentificare, cheie de licență sau măsuri de securitate din Soluțiile și Serviciile Bitdefender, b) să distribuie, să licențieze, să sublicențieze, să vândă, să închirieze, să ofere sub ipotecă, să greveze sau să transfere în alt mod sau să furnizeze o copie a oricăror Soluții și Servicii Bitdefender (sau a oricăror componente ale acestora, inclusiv orice licență sau cheie de acces sau autorizație) unei părți terțe; (c) să publice, furnizeze sau să pună la dispoziția unei părți terțe orice teste sau analize competitive, de performanță sau de referință referitoare la Soluțiile Bitdefender fără permisiunea în scris a Bitdefender, care o poate refuza sau o poate condiționa, după cum dorește; (d) să implementeze sau să utilizeze Soluțiile și Serviciile Bitdefender în orice alt mod decât cel permis în mod expres în Documentația aferentă; sau (e) să încerce să întreprindă orice acțiuni dintre cele de mai sus cu privire la Soluțiile Bitdefender.
2.9. Clientul trebuie să obțină toate drepturile și permisiunile necesare din partea Utilizatorilor săi pentru a utiliza Soluțiile și Serviciile Bitdefender.
2.10. Clientul trebuie să consulte Documentația comercială și site-urile web ale Bitdefender pentru a vedea limitele de utilizare pentru diferitele categorii de endpointuri.
3. ACTUALIZĂRI
3.1. Pe durata Perioadei de valabilitate, Clientul recunoaște și este de acord că un sistem de tip server, la alegerea Clientului, instalat în rețeaua acestuia, poate fi folosit pentru primirea și distribuirea Actualizărilor pentru Soluțiile Bitdefender. Protocolul necesar nu va fi utilizat pentru altceva decât pentru transmiterea și primirea actualizărilor pentru Soluțiile Bitdefender și pentru fișierele de semnături. Dacă Clientul nu folosește un server local de Actualizări, Bitdefender îi oferă Clientului posibilitatea de a descărca Actualizările direct din rețeaua de distribuție a conținutului a Bitdefender. Unele Actualizări precum actualizări de semnătură, remedieri de erori sau actualizări mai mici vor fi descărcate automat pe dispozitivul Clientului, în vreme ce actualizările majore vor necesita intervenția Clientului în interfață. Bitdefender nu își asumă nicio răspundere în cazul în care Clientul nu instalează cele mai recente Actualizări disponibile.
3.2. Clientul trebuie să fie la zi cu plata tarifelor pentru Soluțiile Bitdefender sau să aibă un abonament activ, după caz, pentru a putea primi Actualizări sau Upgrade-uri.
4.CONDIȚII SPECIALE PENTRU URMĂTOARELE SOLUȚII BITDEFENDER.
4.1. CONDIȚII SPECIALE PENTRU BITDEFENDER GRAVITYZONE SECURITY FOR EMAIL
4.1.1. Soluția Bitdefender GravityZone Security for Email este o soluție 100% bazată pe cloud, care analizează traficul de e-mail și elimină mesajele nedorite sau periculoase. Soluția scanează toate mesajele primite (și trimise) pentru a identifica malware-ul și atacuri de tip phishing și examinează URL-urile din mesaje, protejând utilizatorii împotriva paginilor web neadecvate sau periculoase.
4.1.2. Căsuța de e-mail este definită ca locația de stocare a mesajelor electronice transmise prin e-mail, identificate pe un server la distanță sau descărcate pe dispozitivul utilizatorului. Software-ul clientului de e-mail organizează de obicei mesajele în directoare separate, inclusiv inbox și mesaje trimise.
4.1.3. Politica privind utilizarea Soluției:
Cum se calculează Utilizarea soluției:
În continuare sunt descrise valorile folosite pentru a calcula Utilizarea soluției pentru Bitdefender GravityZone Security for Email pe durata unei luni calendaristice. Pentru evitarea oricărui dubiu, o lună calendaristică este calculată începând cu prima zi până pe ultima zi a lunii, de exemplu, de pe 1 până pe 31 ianuarie, de pe 1 până pe 30 aprilie etc.
Sensul numărului de Căsuțe de e-mail active va fi următorul: căsuțele de e-mail (excluzând aliasurile și listele de distribuție) care au trimis sau primit cel puțin un e-mail în intervalul de timp.
Pentru ca o căsuță poștală să poată fi taxată, eticheta primară trebuie să fie configurată ca adevărată, iar clasa de obiecte din Active Directory trebuie să fie utilizator sau NUL (valoarea „NUL” este inclusă pentru mediile în care nu se utilizează Active Directory).
Căsuțele de e-mail comune, Listele de distribuție (DL-uri), resursele etc.vor avea o clasă de obiecte cel mai adesea de grup sau msExchDynamicDistributionList pentru soluții on-premise sau o căsuță de e-mail comună pentru Office 365/Exchange Online. Acestea nu sunt luate în considerare la calcularea gradului de utilizare a Soluției Bitdefender.
Dacă Clientul utilizează Azure Active Directory, Clientul trebuie să acorde permisiunile corecte pentru a permite sincronizarea căsuțelor de e-mail comune; în caz contrar, acestea nu vor putea fi diferențiate de utilizatorii standard și vor fi incluse la facturare.
Căsuțele de e-mail care corespund criteriilor de mai sus trebui să fie, de asemenea, Căsuțe de e-mail active pentru a putea fi taxate. O Căsuță de e-mail activă este o căsuță de e-mail care a primit sau a trimis cel puțin un e-mail în perioada (luna) respectivă.
Gradul de utilizare reprezintă numărul total al căsuțelor de e-mail primare active, după cum este definit mai sus. Metoda de calculare a utilizării Soluției Bitdefender prezentată mai sus se aplică facturării lunare (MSP). Pentru facturarea anuală sau multi-anuală, utilizarea Soluției Bitdefender este egală cu numărul de căsuțe de e-mail „vândute”, după cum se stipulează în Documentația comercială.
În anumite cazuri, este posibil ca unele căsuțe de e-mail dezactivate să fie incluse în factură dacă rămân în domeniul de scanare al Soluției Bitdefender, indiferent de starea de activitate a căsuței de e-mail. Pentru a evita facturarea acestor căsuțe de e-mail, se recomandă implementarea unei reguli de conectare care exclude căsuțele de e-mail dezactivate enumerate de la scanarea activă. Informațiile despre configurarea acestei reguli sunt disponibile în documentația Bitdefender, la secțiunea „Exemple de reguli de conectare”. Această regulă de excludere asigură utilizarea soluției în conformitate cu criteriile stabilite pentru „Căsuțe de e-mail active”, așa cum sunt definite în acest document.
4.1.4. Suprautilizare. Clientul promite că numărul maxim de Căsuțe de e-mail care fac obiectul Soluției Bitdefender respective nu trebuie să depășească numărul de Abonamente pe care Clientul le-a achiziționat periodic. În cazul în care Clientul depășește numărul de Abonamente achiziționate, Clientul este de acord să plătească Taxe de Abonament suplimentare pentru Căsuțele de e-mail suplimentare, calculate retroactiv de la momentul Suprautilizării.
Suprautilizarea va însemna un caz de utilizare în care un Client care plătește anual/de mai multe ori pe an utilizează un număr mai mare de căsuțe de e-mail decât cel stipulat în Documentația comercială, acest număr fiind calculat folosind metoda Căsuță de e-mail activă prezentată mai sus. Bitdefender își rezervă dreptul de a factura diferența dintre numărul de căsuțe de e-mail aferent abonamentului și numărul real de Căsuțe de e-mail active, după cum se stipulează în Consola Bitdefender. Bitdefender își rezervă dreptul de a suspenda contul Clientului pentru toate licențele.
4.1.5. Termeni și condiții privind e-mail-ul în bloc
Notă: Soluția Security for Email nu permite activități de trimitere de e-mail-uri în bloc care nu respectă termenii și condițiile de mai jos.
Utilizatorii care utilizează Bitdefender GravityZone Security for Email pentru a trimite extern e-mail-uri trebuie să respecte termenii și condițiile de mai jos, referitoare la e-mail-urile în bloc. În cazul în care Clientul dorește să trimită e-mail-uri în bloc, Clientul și utilizatorii finali care creează e-mail-ul trebuie să respecte următorii termeni.
E-mail-urile în bloc trebuie să aibă dimensiuni mici:
·Mai puțin de 150KB pentru mai puțin de 100 de destinatari.
· Mai puțin de 30 KB pentru un număr mai mic de 1000 de destinatari.
· Mai puțin de 20 KB pentru un număr mai mare de 1000 de destinatari.
· Atașamentele din e-mail-uri trebuie postate pe un server web, iar în e-mail va fi inclus un link.
Sistemul poate accepta până la 300 de destinatari externi. Dacă lista Clientului de destinatari conține mai mult de 300 de adrese de e-mail, Clientul trebuie să împartă lista.
4.1.6. Trimiterea și Nivelul de furnizare a serviciilor:
Contractele privind Trimiterea și Nivelul de furnizare a serviciilor nu se aplică e-mail-urilor în bloc. În cazul perioadelor aglomerate, Bitdefender își rezervă dreptul de a amâna trimiterea e-mail-urilor în bloc, precum și de a le redirecționa către centre de date alternative. Nu se oferă asistență pentru e-mail-urile netrimise.
Aprobare - înainte de trimitere
Campaniile mari, cu peste 200 de destinatari, trebuie trimise cu un model de e-mail la 3F=∫URecj3:E5676?56C]:?7@ cu cel puțin 24 de ore înainte. Campaniile mai mici ar trebui să fie trimise având la BCC adresa 3F=∫URecj3:E5676?56C]:?7@. Nerespectarea acestei obligații poate duce la blocarea trimiterii e-mailului.
Conformitate. Clientul va fi singurul responsabil pentru asigurarea conformității cu legislația aplicabilă.
Reclamații. În cazul în care Bitdefender primește reclamații în legătură cu un abuz, ne rezervăm dreptul de a bloca orice campanii viitoare. Dacă Bitdefender primește reclamații de la un singur furnizor, suntem obligați să încetăm trimiterea tuturor e-mail-urilor de la domeniul Clienților către furnizorul respectiv. (de exemplu, AOL).
Adresa abuse@yourdomain.tld trebuie să fie o adresă de e-mail validă și trebuie monitorizată activ.
Limite de trimitere. Toate conturile protejate de soluția Email Security pentru care se furnizează servicii începând cu data de 1 iunie2021 vor fi limitate la 600 de mesaje/oră.
4.1.7. Riscurile asociate cu Soluția GravityZone Security for Email:
Trebuie menționat că e-mail-urile sunt trimise în general necriptate, în text simplu, și transmise prin diferiți furnizori de rețea, sisteme și servere între expeditor(i) și destinatar(i). Fiecare dintre acești furnizori, sisteme și servere pot avea o copie a mesajului complet din e-mail.
Protocolul Transport Layer Security (TLS) devine tot mai des utilizat pentru criptarea transmisiei de e-mail-uri de la server la server. În cadrul EMS există opțiunea de a utiliza protocolul TLS pentru e-mail-uri trimise extern cu anumite domenii compatibile.
Pentru mesajele cu caracter sensibil, inclusiv cele care conțin date cu caracter personal, se recomandă utilizarea unei soluții separate pentru criptarea mesajelor e-mail.
Trebuie menționat și că Soluția GravityZone Security for Email acoperă doar e-mail-urile trimise sau primite extern. Mesajele interne trimise între utilizatori nu sunt prelucrate de Bitdefender.
Arie de risc: personalul nostru poate accesa corpul mesajelor (inclusiv fișierele atașate) în cazul mesajelor de e-mail trimise sau primite extern, în cazul în care nu sunt criptate, în intervalul scurt de timp în care sunt scrise pe disc și prelucrate în cloud.
Doar un număr mic dintre angajații noștri sunt implicați în administrarea sistemelor EMS sau în asistența clienților care utilizează serviciul sau a celor care au acces din motive operaționale sau de inginerie (dezvoltare de software) la infrastructura care procesează și stochează temporar mesajele trimise prin e-mail. Este posibil ca același număr mic de angajați să acceseze mesajele spam care sunt stocate în carantină dacă serviciul este configurat să introducă în carantină mesajele stabilite ca fiind spam. Toate datele conexe serviciului sunt gestionate în conformitate cu legislația privind protecția datelor.
Date de intrare care conțin date cu caracter personal – Soluția GravityZone Security for Email: datele de intrare pentru Soluția GravityZone Security for Email sunt alcătuite din mesaje trimise și primite prin e-mail care sunt trimise și primite extern către sau de la companie. Mesajele de pe e-mail sunt trimise necriptate, cu text simplu, cu excepția situației în care se utilizează o soluție separată de criptare a e-mail-urilor sau se aplică protocolul TLS pentru mesajele trimise către un domeniu anume. Mesajele din e-mail sunt stocate în timpul analizei, de obicei timp de câteva secunde, iar apoi sunt șterse imediat odată ce au fost livrate serverului de e-mail al Clientului.
Date de ieșire care conțin date cu caracter personal – Soluția GravityZone Security for Email:
Ø Datele de ieșire de la serviciul EMS sunt alcătuite din date cuprinse în jurnale privind mesajele primite și trimise prin e-mail, care au fost trimise sau primite extern. Informațiile din jurnale cuprind adrese IP, câmpurile Către, De la și Subiect, răspunsuri la nivelul serverului și alte metadate, însă nu cuprind mesajele în sine sau fișierele atașate, dacă există.
Ø În funcție de configurația Soluției Bitdefender, datele de ieșire pot include și mesaje complete de e-mail care sunt stabilite ca fiind spam în timpul analizei, dacă Soluția Bitdefender este configurată pentru a introduce în carantină mesajele spam, nu pentru a le șterge. Mesajele introduse în carantină sunt stocate timp de treizeci (30) de zile și apoi sunt șterse.
Ø Datele cuprinse în jurnale sunt păstrate online timp de treizeci și una (31) de zile și apoi sunt arhivate. Odată arhivate, datele cuprinse în jurnale sunt șterse după treizeci și una (31) de zile (dar pot fi descărcate la cererea clienților în orice moment înainte de a fi șterse).
4.1.8. CONDIȚII SPECIALE PENTRU SOLUȚIILE BITDEFENDER GRAVITYZONE EXTENDED EMAIL SECURITY.
Soluțiile Bitdefender GravityZone Extended Email Security și Bitdefender Extended Email Security Solutions for MSP vor fi guvernate de condițiile speciale disponibile aici: https://www.bitdefender.com/en-us/site/view/email-security-solutions-access-agreement împreună cu următoarele condiții.
Dacă un MSP, reseller sau subcontractant care acționează în numele Clientului acceptă prevederile Contractului în numele Clientului, atunci acel MSP, reseller sau subcontractant, după caz, are obligația de a informa și de a obține acceptul Clienților săi cu privire la prevederile Contractului menționat în paragraful de mai sus.
Se aplică și următoarele condiții speciale:
Calculul gradului de utilizare
În continuare este definit mecanismul utilizat pentru calcularea utilizării Bitdefender Extended Email Security pe parcursul unei luni calendaristice, unde o lună calendaristică este calculată de la prima până la ultima zi a lunii (de exemplu, 1–31 ianuarie, 1–30 aprilie etc.).
„Căsuță de e-mail activă” înseamnă o căsuță de e-mail care a fost scanată, monitorizată sau protejată în alt mod de Soluția Bitdefender Extended Email Security, indiferent de durata protecției pe parcursul unei luni calendaristice.
„Căsuță de e-mail inclusă în abonament” înseamnă căsuțele de e-mail comandate, așa cum sunt raportate în sistemele Bitdefender de către distribuitorii sau resellerii săi, care sunt vândute Clienților:
a) Când sincronizarea Entra ID (Azure AD) este activată, căsuțele de e-mail sunt extrase din entitatea găzduită Microsoft 365 în consola Bitdefender Extended Email Security printr-un proces de sincronizare continuă.
b) Orice căsuță de e-mail care a fost sincronizată în cursul lunii calendaristice și care corespundea unei licențe plătite în M365 la momentul sincronizării este considerată o căsuță de e-mail activă.
c) Când nu se utilizează sincronizarea Entra ID și căsuțele de e-mail sunt importate manual (prin CSV), sunt considerate active doar căsuțele de e-mail atribuite rolului de Utilizator sau Administrator în consola Email Security. Adresa de e-mail a contului principal de administrator nu este considerată activă.
d) Căsuțele de e-mail cărora li s-a atribuit rolul de Adresă funcțională (cum ar fi, dar fără a se limita la, căsuțele de e-mail comune; listele de distribuție, aliasurile) nu sunt considerate active.
Calculul gradului de utilizare:
a) Pentru facturarea lunară (MSP), utilizarea Extended Email Security este suma căsuțelor de e-mail active dintr-o lună calendaristică.
b) Pentru facturarea anuală sau multianuală, utilizarea Extended Email Security este egală cu numărul de Căsuțe de e-mail incluse în abonament, așa cum este specificat în Documentația comercială.
Suprautilizare – Clientul se angajează ca numărul de Căsuțe de e-mail active/Căsuțe de e-mail incluse în abonament să nu depășească numărul de căsuțe de e-mail incluse în Documentația comercială. Dacă numărul de Căsuțe de e-mail active/incluse în abonament depășește numărul de Căsuțe de e-mail active/incluse în abonament specificat în Documentația comercială, Bitdefender își rezervă dreptul de a factura tarife de abonament suplimentare pentru căsuțele de e-mail suplimentare, iar Clientul este de acord să plătească suprautilizarea, retroactiv până la momentul suprautilizării. În cazul în care nu se efectuează nicio plată, Bitdefender își rezervă dreptul de a suspenda până la remediere sau de a rezilia astfel de abonamente, cu o notificare scrisă prealabilă de 30 de zile de la data scadenței.
Limite de trimitere
Limite de trafic și dimensiune maximă a mesajelor – pentru a preveni spamul prin mesaje trimise în masă, se aplică limite pentru fluxurile de intrare și ieșire ca parte a Soluțiilor Bitdefender după cum urmează:
| Număr de e-mailuri/destinatari | Interval de timp |
La intrare | 300 de mesaje primite per destinatar | 5 minute |
La ieșire | 50 de destinatari | 5 minute |
Mesaje primite – această limită numără mesajele primite într-un interval de 5 (cinci) minute. Dacă limita este depășită, mesajele primite sunt amânate temporar. Mesajele interne nu sunt luate în calculul acestui număr, deoarece nu sunt procesate de serverele de filtrare Bitdefender.
Mesaje trimise – această limită se aplică numărului de destinatari ai mesajelor trimise într-un interval de 5 (cinci) minute. Dacă limita este depășită, mesajele trimise din căsuța de e-mail respectivă sunt amânate temporar. Acest lucru ajută la prevenirea trimiterii de mesaje spam, a trimiterii de e-mailuri în masă și, în cazul unei căsuțe de e-mail compromise, la prevenirea distribuției în masă a malware-ului.
Dimensiunea maximă a mesajului – când utilizați Bitdefender GravityZone Extended Email Security în modul de operare Gateway sau Unified, dimensiunea maximă a e-mailului, inclusiv corpul mesajului, anteturile și toate atașamentele, este de 100 MB. Dacă un e-mail primit/trimis depășește această limită, acesta va fi respins înainte de a fi livrat.
Termeni și condiții pentru trimiterea de e-mailuri în bloc – Soluțiile Bitdefender Extended Email Security nu permit activități de trimitere de e-mailuri în bloc.
UTILIZAREA DE CĂTRE BITDEFENDER A INFORMAȚIILOR PERSONALE ALE CLIENTULUI
Modul în care Bitdefender prelucrează Datele cu caracter personal ale Clienților care utilizează Soluțiile Bitdefender Extended Email Security și Bitdefender Extended Email Security este menționat la: https://www.meshsecurity.io/privacy-notice și în prevederile Acordului de Prelucrare a Datelor disponibil la următorul link https://www.bitdefender.com/en-us/site/view/data-processing-agreement-for-mesh-solutions care se aplică și fac parte integrantă din prezentul Contract prin referință.
4.2 TERMENI ȘI CONDIȚII SPECIALE PENTRU SOLUȚIA BITDEFENDER GRAVITYZONE SECURITY FOR MOBILE
4.2.1. Soluția Bitdefender GravityZone Security for Mobile este o soluție bazată pe cloud, care protejează dispozitivele mobile împotriva aplicațiilor periculoase, atacurilor de phishing, amenințărilor din rețea și amenințărilor care vizează dispozitivele. Soluția constă dintr-o consolă de administrare în cloud și aplicații agent instalate pe platformele dispozitivelor mobile acceptate. Aceasta oferă un nivel de protecție configurabil, care, atunci când este configurat, scanează tot traficul de intrare (și ieșire) din browser pentru a detecta amenințări de phishing, pentru a analiza aplicațiile mobile, a monitoriza traficul din rețea și a detecta vulnerabilitățile de la nivelul sistemelor de operare și configurărilor dispozitivelor mobile.
Un dispozitiv mobil este definit ca un dispozitiv pe care rulează un sistem de operare Android sau iOS (Apple).
Extensia Chrome este definită ca extensia Security for Chrome a Soluției Security for Mobile, care poate fi instalată pe browserele Chrome. Și acestea sunt considerate dispozitive mobile.
4.2.2. Politica privind Utilizarea soluției:
Cum se calculează Utilizarea soluției:
În continuare sunt descrise valorile folosite pentru a calcula Utilizarea Soluției Bitdefender GravityZone Security for Mobile pe durata unei luni calendaristice. Pentru evitarea oricărui dubiu, o lună calendaristică este calculată începând cu prima zi până pe ultima zi a lunii, de exemplu, de pe 1 până pe 31 ianuarie, de pe 1 până pe 30 aprilie etc.
a) Numărul de Dispozitive active, adică dispozitivele care au fost detectate ca fiind online (au trimis sau au primit cel puțin un mesaj keepalive către sau de la consola de administrare) în perioada respectivă. Pentru ca un dispozitiv să fie taxat, trebuie să fi fost activ online cel puțin o dată în perioada respectivă.
b) Fără o integrare MDM (Mobile Device Management), nu este posibil să se detecteze dacă un dispozitiv dezinstalat/reinstalat este fizic același dispozitiv. În astfel de cazuri, ambele dispozitive vor fi taxate, fiind considerate Dispozitive active.
c) Dispozitivele pe care sunt instalate și activate concomitent agentul mobil și extensia Chrome, dacă dispozitivele nu sunt înregistrate cu același ID în consola Security for Mobile de către soluția MDM (Mobile Device Management), vor fi înregistrate ca două dispozitive separate în consola Security for Mobile și vor fi considerate două dispozitive separate. Până la data publicării acestui document de termeni și condiții speciale, Google MDM este singura soluție testată de Bitdefender care înregistrează dispozitivele mobile și extensia Chrome ca un singur dispozitiv. Consultați furnizorul MDM al Clientului pentru a testa integrarea Clientului înainte de a instala extensiile Chrome, pentru a evita dubla facturare.
d) Utilizatorii pot scoate din uz dispozitivele vechi și le pot înlocui cu dispozitive noi. În astfel de cazuri, regula de la Secțiunea „a” se aplică în continuare, iar acestea vor fi considerate două dispozitive separate.
Utilizarea este suma de dispozitive active, după cum este definit mai sus. Calcularea utilizării soluției prezentată mai jos se aplică facturării lunare (MSP). Pentru facturarea anuală sau multi-anuală, utilizarea soluției este egală cu numărul dispozitivelor mobile „vândute”, după cum se stipulează în contractul comercial.
4.2.3. Suprautilizare. Clientul garantează că numărul maxim de dispozitive mobile care fac obiectul Soluției Bitdefender nu trebuie să depășească numărul de Abonamente pe care Clientul le-a achiziționat periodic. În cazul în care Clientul depășește numărul de Abonamente achiziționate, Clientul este de acord să plătească Tarife de abonamente suplimentare pentru dispozitivele mobile suplimentare, retroactiv până la momentul suprautilizării.
Suprautilizarea este un caz de utilizare în care un Client care plătește anual/de mai multe ori pe an utilizează un număr mai mare de dispozitive mobile decât cel stipulat în Documentația comercială, acest număr fiind calculat folosind metoda Dispozitive active prezentată mai sus. Bitdefender își rezervă dreptul de a factura diferența dintre numărul de dispozitive mobile aferent abonamentului achiziționat și numărul efectiv de Dispozitive active, după cum se stipulează în Consola Bitdefender. Bitdefender își rezervă dreptul de a suspenda contul Clientului pentru toate licențele.
4.2.4. Riscurile soluției GravityZone Security for Mobile:
Trebuie reținut faptul că funcțiile de protecție oferite de Security for Mobile depind de configurarea efectuată de administrator. Pentru fiecare cont de client nou, este activat, în mod implicit, setul de detecții bazat pe „cele mai bune practici”. Însă aceste detecții nu sunt concepute să întreprindă acțiuni pe dispozitivele mobile. Administratorii de securitate însărcinați cu gestionarea securității mobile trebuie să vizualizeze configurațiile implicite și să activeze acțiunile adecvate în conturile aferente.
Bitdefender Security for Mobile se bazează pe aplicațiile de tip agent de pe dispozitivele mobile pentru a oferi protecție. Cu toate acestea, având în vedere că nu toate dispozitivele mobile sunt deținute de companie (de exemplu, dispozitivele BYOD - Bring Your Own Device), este posibil ca drepturile de acces necesare aplicațiilor de tip agent pentru a oferi protecția configurată de administrator să nu fie aprobate de deținătorul dispozitivului mobil și, astfel, aplicațiile respective să nu poată oferi nivelul necesar de protecție. Este responsabilitatea Clientului să-i solicite utilizatorului final să acorde drepturile de acces necesare, precum și să respecte reglementările și legile. Echipa Bitdefender nu poate forța utilizatorul final să acorde toate drepturile de acces necesare.
De exemplu, caracteristica anti-phishing presupune ca o tehnologie VPN locală să fie activată pe dispozitivul mobil. Însă activarea acestei tehnologii necesită permisiunea proprietarului dispozitivului. Dacă un astfel de acces nu este permis, tehnologia anti-phishing nu va funcționa așa cum a fost proiectată.
Pentru a asigura conformarea cu reglementările și legile, administratorii de securitate pot modifica nivelul colectării de date de pe dispozitivele mobile prin intermediul agenților pentru mobil. Rețineți că stabilirea unor limite în ceea ce privește colectarea datelor poate duce și la imposibilitatea de a utiliza unele caracteristici. De exemplu, caracteristica de analiză în profunzime necesită acces la fișierele apk pe dispozitivele Android. Un administrator poate alege să nu colecteze codurile binare ale aplicațiilor de pe dispozitivele mobile (sau de pe o serie de dispozitive mobile). Însă, atunci când colectarea de coduri binare ale aplicațiilor este dezactivată, caracteristica de analiză în profunzime nu poate fi utilizată pentru aplicațiile de pe acele dispozitive mobile.
4.3. CONDIȚII SPECIALE PENTRU ADD-ON-UL INTEGRITY MONITORING DE LA BITDEFENDER
4.3.1. Add-on-ul Bitdefender Integrity Monitoring verifică și validează modificările efectuate pe endpointurile Windows și Linux pentru a evalua integritatea mai multor entități, conform descrierii din documentația Soluției. Add-on-ul Integrity Monitoring funcționează pe baza unor reguli implicite, furnizate de Bitdefender, și a unor reguli personalizate. Aceste reguli sunt disponibile în pagina Politici > Reguli Integrity Monitoring din Control Center. Pe baza acestor reguli, add-on-ul Integrity Monitoring întreprinde acțiuni în momentul în care se generează evenimente pentru fișiere, directoare, înregistrări în regiștri, utilizatori, servicii și software instalat. Aceste evenimente sunt afișate în pagina Rapoarte >Evenimente Integrity Monitoring din Control Center.
4.3.2. În fereastra de mentenanță în modulul Bitdefender Patch Management, regulile implicite ale add-on-ului Integrity Monitoring vor fi suspendate conform documentației. Pentru claritate, aceasta înseamnă că, dacă nu intervine nicio aplicare sau reaplicare a unei politici în perioada în care add-on-ul Integrity Monitoring este suspendat, vechile atribute ale entităților prezente în alerte după reactivarea add-on-ului Integrity Monitoring sunt cele care erau prezente înaintea începerii procesului de instalare a patch-urilor. Dacă intervine vreo aplicare sau reaplicare a unei politici în perioada în care add-on-ul Integrity Monitoring este suspendat, vechile atribute vor fi reînnoite prin înlocuirea lor cu cele aferente entităților monitorizate în momentul aplicării sau reaplicării.
4.4. TERMENI SPECIALI PENTRU BITDEFENDER GRAVITYZONE CLOUD SECURITY
4.4.1. Modulul Bitdefender Gravityzone Cloud Security oferă acces la o platformă all-in-one care înglobează CIEM (gestionarea identităților și a accesului, identificarea riscurilor în mod dinamic) și CSPM (securitate și conformitate și cele mai bune practici și cadre de reglementare, evaluarea configurărilor necorespunzătoare).
4.4.2.Cloud Security Posture Management (CSPM), care este un serviciu de gestionare continuă a posturii de securitate IaaS și PaaS prin prevenirea, detectarea și răspunsul la riscurile legate de infrastructura cloud, aplică o serie de cadre comune, cerințe de reglementare și politici dedicate companiilor enterprise pentru a descoperi și a evalua în mod proactiv și reactiv riscul/încrederea asociată cu configurația și setările de securitate ale serviciilor cloud.
4.4.3. Scopul acestei activități de gestionare este de a verifica dacă există probleme și, dacă sunt identificate probleme, de a oferi opțiuni de remediere (automate sau implementate de un specialist). Bitdefender GravityZone Cloud Security îi oferă Clientului posibilitatea de a identifica și de a se concentra pe un activ suspect, precum și de a înțelege întregul context atât din perspectiva configurației, cât și a activității, cu severitatea evenimentelor asociate, reducând astfel timpul de detecție, investigare și remediere a amenințărilor.
4.4.4. Scanerul Bitdefender GravityZone Cloud Security conține sute de reguli și se bazează pe diferite standarde. Fiecare regulă este completată de o valoare de risc corespunzătoare, o descriere și instrucțiuni de remediere care pot include opțiunea de a executa o remediere cu un singur clic sau o remediere de tip playbook. Regulile Bitdefender mai identifică și cazurile în care Clientul încalcă cele mai bune practici de securitate, alertând Clientul atunci când acest lucru se întâmplă, astfel încât acesta să poată implementa remedierile în mod corespunzător, în ordinea priorității.
Cu o vizibilitate continuă asupra resurselor cloud dintr-o singură consolă, Clientul poate implementa un sistem de protecție a configurației, beneficiind de sute de soluții pentru a remedia configurările necorespunzătoare înainte ca acestea să conducă la incidente de securitate.
4.4.5. Clientul poate utiliza Bitdefender GravityZone Cloud Security și poate iniția Soluția Bitdefender în limita impusă de numărul total de resurse care pot fi facturate, așa cum sunt definite în Documentație și specificate în comanda de achiziție. Dacă Clientul are mai multe resurse în mediul Clientului eligibile pentru facturare decât numărul de resurse facturate pe care Clientul l-a achiziționat, Bitdefender va restricționa Soluția Bitdefender și scanarea la numărul limitat de resurse care pot fi facturate, indicat în comanda Clientului; a se reține că Clientul poate adăuga mai multe resurse care pot fi facturate printr-o comandă nouă.
Pentru evitarea oricărui dubiu, Bitdefender GravityZone Cloud Security nu poate fi utilizată/configurată pe mai mult de o instanță în același timp.
4.5. TERMENI ȘI CONDIȚII SPECIALE PENTRU BITDEFENDER GRAVITYZONE RISK MANAGEMENT ȘI COMPLIANCE MANAGER
4.5.1. Bitdefender GravityZone Risk Management și Compliance Manager reprezintă soluții integrate, concepute pentru a ajuta organizațiile să gestioneze riscurile de securitate cibernetică și să își evalueze postura de conformitate în raport cu standardele și cadrele de reglementare adoptate pe scară largă.
4.5.2. Bitdefender GravityZone Risk Management and Compliance Manager are două caracteristici: Bitdefender Endpoint Risk Management și Bitdefender User Risk Management. De asemenea, are patru add-on-uri: Bitdefender Cloud (CSPM+), Bitdefender GravityZone PHASR, Bitdefender GravityZone External Attack Surface Management (GravityZone EASM) și Bitdefender Compliance Manager.
4.5.3. Bitdefender Endpoint Risk Management le permite Clienților să identifice configurațiile greșite pe sistemele de operare Windows și Linux, inclusiv probleme ce vizează politicile locale și de grup, setările de configurare a computerelor și vulnerabilitățile aplicațiilor. Această caracteristică oferă opțiuni de remediere automată și manuală. De asemenea, această caracteristică are un panou de bord cuprinzător pentru gestionarea riscurilor, cu informații în timp real despre configurațiile greșite detectate, activele afectate, vulnerabilitățile la nivel de aplicații și acțiunile de remediere recomandate.
4.5.4. Bitdefender User Risk Management le permite Clienților să obțină vizibilitate asupra tuturor Utilizatorilor activi din cadrul organizației Clientului și asupra acțiunilor acestora care pot expune mediul Clientului la amenințări, în mod neintenționat sau intenționat. Clientul poate identifica Utilizatorii care dau dovadă de comportamente riscante, pentru a înțelege riscurile subiacente și poate lua măsuri de remediere imediate.
4.5.5. Bitdefender Cloud (CSPM+) este un add-on conceput pentru a ajuta Clienții să gestioneze riscurile de securitate și conformitate în mediile cloud. Acesta asigură configurarea securizată și conformă a resurselor și serviciilor cloud pentru a identifica și remedia eventualele riscuri de securitate și configurații greșite, precum și pentru a gestiona identitățile utilizatorilor și drepturile de acces în mediul cloud. CSPM+ efectuează verificări de securitate în conformitate cu peste 20 de cadre și reglementări, inclusiv CIS, PCI DSS, NIST CSF, ISO 27001, SOC2 și RGPD.
4.5.6. Bitdefender GravityZone PHASR este o soluție autonomă sau un add-on care oferă o imagine detaliată a suprafeței de atac interne, identifică zonele în care atacatorii ar putea exploata vulnerabilitățile unui sistem, inclusiv utilizarea abuzivă a aplicațiilor și instrumentelor legitime ale sistemului de operare. Această Soluție Bitdefender monitorizează, analizează și învață comportamentul utilizatorului, generând recomandări pentru a reduce suprafața de atac.
Dacă Autopilot este activat, toate recomandările PHASR sunt create și aplicate automat de tehnologia Autopilot care este integrată cu BEST (Bitdefender Endpoint Security Tools). Clientul sau MSP-ul care acționează în numele Clientului poate revizui restricțiile aplicate profilurilor comportamentale de către Autopilot. Autopilot poate fi dezactivat oricând selectând controlul direct. Prin activarea Autopilot, Clientul recunoaște și acceptă întreaga responsabilitate pentru acțiunile întreprinse de Autopilot odată ce acesta este activat. În plus, Clientul recunoaște și acceptă că este responsabil pentru revizuirea și validarea periodică a acțiunilor întreprinse de Autopilot. Bitdefender nu își asumă nicio responsabilitate pentru niciun rezultat, modificare sau acțiune întreprinsă de Autopilot odată ce acesta a fost activat de către Client sau MSP. Acolo unde este cazul, MSP trebuie să informeze Clientul cu privire la prevederile de mai sus referitoare la Autopilot.
4.5.7. Bitdefender GravityZone External Attack Surface Management (GravityZone EASM) este un add-on conceput pentru a ajuta Clienții sau MSP să descopere, să evalueze, să monitorizeze și să reducă în mod proactiv expunerea și resursele cu acces la internet. Această Soluție Bitdefender permite descoperirea tuturor resurselor conectate la internet, cum ar fi aplicații sau servicii IT utilizate fără permisiune, API-uri, servicii configurate necorespunzător, adrese IP, adrese de domeniu și subdomenii abandonate; odată ce acestea sunt descoperite, generează alerte și notificări cu privire la respectivele vulnerabilități. Pe baza acestor informații, Clientul poate remedia vulnerabilitățile și poate acorda prioritate activelor de importanță critică. Pentru a gestiona toate funcționalitățile, Clientul poate accesa Panoul de bord al EASM, unde poate configura scanarea și verifica activele și artefactele.
Pentru a utiliza acest add-on, Clienții trebuie să aibă acces la una dintre următoarele soluții: Business Security Premium, Business Security Enterprise, GravityZone EDR Cloud, Bitdefender MDR licenses sau GravityZone Cloud MSP Security.
Pentru furnizorii de servicii administrate, GravityZone EASM este disponibil ca add-on pentru soluțiile de securitate GravityZone pentru MSP-uri (Secure, Secure Plus, Secure Extra – cerințe prealabile).
4.5.8. Bitdefender GravityZone Compliance Manager oferă o evaluare în timp real a conformității endpointurilor prin automatizarea corelării problemelor de securitate identificate cu cerințele de conformitate, care raportează cerințele prevăzute de standardele de conformitate (de exemplu, ISO 27001, RGPD, NIS2) la controalele tehnice pe endpointurile Windows și Linux. Fiecare control tehnic prezintă pași clari și recomandări pentru menținerea conformității cu standardul selectat, iar acest add-on poate genera rapoarte care asigură pregătirea pentru un audit de conformitate, ajutând Clienții să-și monitorizeze și să-și îmbunătățească alinierea la așteptări în materie de reglementare.
Când un MSP activează platforma GravityZone, caracteristica GravityZone Compliance Manager apare ca add-on pentru oricare dintre Clienții gestionați de acesta, iar la activarea sa se va începe automat o perioadă de angajament de trei (3) luni calendaristice complete (inclusiv luna calendaristică în care are loc activarea și următoarele două (2) luni calendaristice). O astfel de utilizare va fi contorizată și facturată în consecință, indiferent dacă MSP dezactivează sau întrerupe utilizarea add-on-ului GravityZone Compliance Manager înainte de sfârșitul perioadei de angajament de trei luni.
Pentru fiecare dintre aceste luni, utilizarea add-on-ului GravityZone Compliance Manager va fi egală cu numărul de endpointuri activate ale Clientului, administrate în GravityZone Cloud Security for MSP, care sunt atribuite Clientului respectiv pe parcursul lunii respective.
4.5.9. În secțiunea „Standarde de conformitate” din GravityZone, Clientul poate găsi lista completă a tuturor standardelor acceptate. Toate aceste Soluții Bitdefender funcționează prin intermediul platformei GravityZone și se bazează pe informațiile furnizate de agenții la nivel de endpoint, senzori, integrări și platforma GravityZone pentru a evalua configurațiile de securitate și a identifica vulnerabilități sau alte riscuri de securitate, care sunt apoi asociate unor măsuri relevante de control al conformității.
4.5.10. Declinarea răspunderii: Soluțiile și Serviciile Bitdefender nu sunt menite să înlocuiască eforturile interne de asigurare a conformității, și nici nu pot garanta rezultatul unui audit formal sau al unui proces de certificare. Bitdefender îi recomandă Clientului să contracteze auditori calificați sau specialiști în domeniul juridic pentru certificare oficială sau consultanță juridică. Rezultatele legate de conformitate furnizate de aceste Soluții și Servicii Bitdefender nu constituie consultanță juridică și au exclusiv scop informativ.
5. CONDIȚII SPECIALE PENTRU PROGRAMUL DE ACCES LA TEHNOLOGIE (TAP)
Bitdefender poate permite anumitor clienți, furnizori de servicii administrate (MSP-uri) și altor terțe părți care nu sunt clienți (denumiți în continuare „Partener”) să facă integrarea cu API-urile publice Bitdefender accesând și acceptând condițiile Programului de acces la tehnologie (TAP) disponibile aici: https://www.bitdefender.com/en-us/site/view/bitdefender-technology-access-program-agreement.
Participarea la TAP acoperă integrarea și testarea interoperabilității dintre tehnologiile proprii ale Partenerului și Bitdefender GravityZone sau alte soluții sau servicii viitoare oferite de Bitdefender.
API-urile publice Bitdefender pot fi utilizate de către Partener conform documentației, limitărilor, practicilor de securitate și ghidurilor de utilizare, după cum urmează:
(1) atunci când operează la nivel de Partener în platforma Bitdefender GravityZone disponibilă la adresa: https://www.bitdefender.com/business/support/en/77211-125277-public-api.html; și
(2) atunci când operează la nivelul de Client în platforma Bitdefender GravityZone disponibilă la adresa: https://www.bitdefender.com/business/support/en/77209-125277-public-api.html.
Limite de acces și tarife pentru API
Participarea la programul TAP este condiționată de respectarea limitelor maxime ale tarifelor pentru API, așa cum sunt acestea prevăzute în prezentul document și care pot fi actualizate periodic:
(1) atunci când operează la nivel de Partener în platforma Bitdefender GravityZone disponibilă la adresa: https://www.bitdefender.com/business/support/en/77211-394430-api-rate-limits.html; și
(2) atunci când operează la nivel de Client în platforma Bitdefender GravityZone, disponibilă la adresa: https://www.bitdefender.com/business/support/en/77209-394430-api-rate-limits.html.
Depășirea limitelor maxime ale tarifelor sau orice abuz în legătură cu funcționalitatea API poate duce la suspendarea sau retragerea accesului. Bitdefender își rezervă dreptul de a revoca sau modifica limitele API la discreția sa.
Restricții privind divulgarea și utilizarea
Partenerii TAP nu vor divulga, sublicenția sau pune la dispoziția niciunei terțe părți cheile de licență furnizate de Bitdefender, datele de autentificare, documentația tehnică sau rezultatele integrării aferente și nici nu vor utiliza API-urile în scopuri comerciale de revânzare sau redistribuire care nu sunt autorizate în mod explicit în scris.
Cu toate acestea, o parte terță poate fi implicată numai dacă acea parte încheie separat un acord formal de parteneriat cu Bitdefender, prin acceptarea versiunii valabile la momentul respectiv a CONTRACTULUI CADRU DE PRESTĂRI SERVICII PENTRU SOLUȚIILE ȘI SERVICIILE BITDEFENDER PENTRU COMPANII și a condițiilor programului TAP. Răspunderea pentru punerea la dispoziție a acestor documente și pentru aprobarea lor în scris revine Clientului.
ANEXA B – CONDIȚII SPECIALE PENTRU SERVICIILE MDR ȘI SERVICIUL DE GARANȚIE PENTRU SECURITATE CIBERNETICĂ
1. DESCRIEREA SERVICIILOR
1.1. Cerințe preliminare. Faza de configurare a Serviciului. Pentru a utiliza Serviciile MDR, Clientul trebuie să aibă o licență valabilă activată pentru o Soluție Bitdefender și un abonament valabil pentru Servicii MDR.
1.2. Onboarding, instalare și configurare
Procesul de onboarding este considerat finalizat atunci când Clientul sau Contractantul Clientului (i) a activat Serviciile MDR pentru Client sau Utilizator în GravityZone, (ii) a instalat și activat Soluția Bitdefender pe toate endpointurile și (iii) Clientul a configurat preferințele privind Contacte de urgență, Acțiuni preaprobate și Notificări în Portalul MDR („Onboarding”).
Faza de Onboarding este urmată de faza de Instalare și configurare, în care Clientul sau Contractantul Clientului este responsabil pentru implementarea, instalarea și configurarea caracteristicii de detecție și răspuns la nivel de endpoint și a integrărilor extinse de detecție și răspuns în consola GravityZone. Bitdefender nu va avea nicio răspundere față de Client cu privire la Acțiunile preaprobate și/sau la consecințele acestora.
Rețineți că, în funcție de specificațiile din Documentația aferentă serviciului respectiv, anumite Servicii MDR pot include asistență ca parte a unui pachet Professional Services, în timpul fazei de Configurare a Soluției. Documentația comercială trebuie să specifice dacă se furnizează sau nu asistență ca parte a unui pachet Professional Services.
1.3. Faza de furnizare a serviciului de Monitorizare activă 24/7
a) Monitorizarea atacurilor potențiale: dispozitivele pe care este instalat agentul GravityZone vor fi monitorizate 24/7, numai după finalizarea fazei de Configurare a Soluției, pentru a asigura diligența comercială rezonabilă, pe durata Perioadei de valabilitate. Cu toate acestea, Părțile recunosc și sunt de acord că pot apărea întreruperi care nu pot fi controlate de Bitdefender, cum ar fi cele cauzate de întreruperi asociate furnizorului de internet și altele asemănătoare.
b) Notificări și actualizări. Odată ce un incident de securitate a fost identificat în mediul Clientului, care ar putea fi oricare dintre următoarele cazuri: i) un atacator este activ pe un dispozitiv și desfășoară activități periculoase, ii) malware-ul a fost instalat cu succes sau iii) sunt exploatate vulnerabilități ceea ce duce la activitate suplimentară pe endpoint („Incident”), Bitdefender va trimite o notificare inițială prin contactele de comunicare convenite furnizate de Client sau Contractantul Clientului și va transmite informații actualizate ulterior la anumite intervale de timp în funcție de nivelul de severitate aplicabil determinat. Bitdefender va notifica Clientul sau Contractantul Clientului și îl va ține la curent prin canalele de comunicare convenite, în funcție de gravitatea situației și în conformitate cu orice proceduri care au fost stabilite și documentate cu Clientul.
Perioadele de notificare menționate mai jos încep din momentul în care Serviciile MDR: i) au identificat un posibil Incident; și/sau (ii) dacă este cazul, au solicitat mai multe informații de la Client sau Contractantul Clientului. Pentru evitarea oricărei neclarități, Bitdefender va depune toate eforturile comerciale rezonabile pentru a notifica Clientul sau Contractantul Clientului, așa cum se menționează în calendarul de răspuns de mai jos, care nu se aplică până când Clientul sau Contractantul Clientului este notificat că a avut loc un Incident și că Bitdefender a atribuit incidentului menționat un nivel de severitate.
Nivelurile de severitate critice și cu prioritate înaltă nu sunt disponibile pentru sistemele care nu sunt utilizate pentru operațiuni de producție. Astfel, Clientul recunoaște și este de acord că Bitdefender poate adăuga metode de notificare suplimentare în viitor.
Acorduri privind nivelul de furnizare a serviciilor („SLA”):
Nivel de furnizare a serviciilor (exemplu de incidente) |
| Notificare inițială (de la identificarea evenimentului) |
| Frecvența de actualizare (după notificarea inițială) |
|
|
|
|
|
Critic Atacator avansat sau interactiv. Amenințări avansate persistente Amenințare (APT): grupare afiliată unui stat sau organizație avansată de criminalitate cibernetică. Date pregătite pentru exfiltrare. Exfiltrarea datelor confirmată. |
| 30 minute
|
| În fiecare oră |
|
|
|
|
|
Ridicat Detecții de precizie bazate pe intelligence. Activitate în linia de comandă generată de un proces suspect. Atacuri exploit pe web. Escaladarea drepturilor. Furtul de date de autentificare. |
| 30 minute |
| În fiecare oră |
|
|
|
|
|
Mediu Malware cunoscut cu nivel înalt de încredere. Document periculos cu nivel înalt de încredere. Ingineria socială a fișierelor binare. |
|
Notificarea nu este necesară. |
|
Se notifică Clientul dacă recomandările de atenuare necesită aprobarea Clientului. |
|
|
|
|
|
Scăzut Malware cunoscut cu nivel scăzut de încredere (malware commodity sau adware) Documente periculoase cu nivel scăzut de încredere. Activitate de linie de comandă utilizată în scopuri administrative comune și activitate de răspândire în rețea sau de recunoaștere |
|
Notificarea nu este necesară. Recomandarea este postată în Portalul MDR |
|
Se notifică Clientul dacă recomandările de atenuare necesită aprobarea Clientului. |
Pentru furnizorii de servicii administrate (MSP) ai Clientului: MSP VA RESPECTA ACORDUL PRIVIND NIVELUL DE FURNIZARE A SERVICIILOR MENȚIONAT MAI SUS ÎN CEEA CE PRIVEȘTE NOTIFICAREA CLIENȚILOR ȘI COMUNICAREA CU REPREZENTANȚII BITDEFENDER. BITDEFENDER NU VA AVEA NICIO RĂSPUNDERE ÎN LEGĂTURĂ CU RECLAMAȚIILE SAU PIERDERILE REZULTATE DIN ÎNCĂLCAREA SLA PRIVIND NOTIFICAREA ȘI RĂSPUNSUL FURNIZAT DE CĂTRE CONTRACTANȚII CLIENTULUI.
c) Revizuirea și validarea alertelor la cererea Clientului: Clientul poate accesa canalele de asistență 24 de ore pe zi, 7 zile pe zi, pentru a solicita verificarea validității unui incident observat de Client în GravityZone. Clientul sau Contractantul Clientului va fi notificat prin canalele de comunicare agreate că solicitarea de investigare a fost primită și investigația a fost inițiată. Bitdefender poate solicita informații suplimentare dacă este necesar pentru evaluare. Odată ce o investigație a fost încheiată, Clientul sau Contractantul Clientului va fi notificat cu privire la finalizarea investigației.
NOTĂ: Analiza detaliată a atacului nu este inclusă în Serviciile MDR
1.4. Raportare
Serviciile MDR vor furniza informații și rapoarte standard Clientului sau Contractantului Clientului, ca parte a operațiunilor normale, inclusiv următoarele tipuri de rapoarte în mediul acoperit de Client:
Panou de bord în timp real pentru Utilizatori – un rezumat al tuturor evenimentelor de securitate vizibile în mediul acoperit de Client în ultima zi, săptămână sau lună.
Raport lunar – Rapoartele lunare includ un rezumat al tuturor evenimentelor de securitate observate în mediul acoperit de Client pentru luna anterioară, inclusiv rezumatele amenințărilor și incidentelor.
Raport flash – Rapoartele flash generate imediat după incidentele sunt furnizate pentru a-i oferi Clientului constatările inițiale și măsurile de izolare luate, dacă este cazul.
Raport după acțiuni – Rapoartele după acțiuni sunt generate pentru investigațiile de incident finalizate. Acestea conțin detaliile complete ale atacului, un rezumat al măsurilor luate și orice recomandări privind schimbările de efectuat în Mediu pentru a ajuta la prevenirea incidentelor similare în viitor.
1.5. Răspunsuri la atacuri live
Bitdefender poate identifica dacă există un atac, iar Clientul poate decide cum va reacționa Bitdefender, conform Acțiunilor preaprobate (PAA) stabilite în prealabil de Client sau Contractantul Clientului. PAA-urile sunt activate automat, dar pot fi ulterior activate sau dezactivate direct din portalul MDR (găsiți aici locația relevantă: bitdefender.com/business/support/en/124809-151519-pre-approved-actions.html). Rețineți că dezactivarea PAA nu îi va permite Bitdefender să acționeze în timp util. În plus, Clientul înțelege și permite în mod expres și este de acord că Bitdefender va avea dreptul să creeze un shell de la distanță pe dispozitive pentru a investiga în continuare sau a limita impactul atacurilor. Pentru a putea utiliza Servicii MDR este esențial să poată fi creat un shell de la distanță, iar scopul principal al acestuia este de a obține informații necesare altfel imposibil de obținut în timpul unei investigații și de a izola atacatorii în mod corespunzător. Toate acțiunile efectuate de un analist prin intermediul unui shell de la distanță sunt stocate în consola GravityZone pentru a putea fi supuse auditului din partea Clientului. Prin prezentul, Clientul autorizează în mod expres orice activitate întreprinsă de analistul Bitdefender în timp ce funcția shell de la distanță este utilizată, cu condiția totuși ca această activitate să fie în scopul furnizării Serviciilor MDR. Informații suplimentare despre sesiunile shell de la distanță și SOC sunt disponibile aici: https://www.bitdefender.com/business/support/en/77209-151142-edr-investigating-incidents.html.
Pentru evitarea oricărei neclarități, Bitdefender va avea dreptul să efectueze (i) PAA-urile detaliate și explicate anterior Clientului, atât cu privire la intervalul de timp pentru întreprinderea unei astfel de acțiuni, cât și cu privire la toate consecințele întreprinderii respectivelor acțiuni (inclusiv consecințele neprevăzute asupra cărora Clientul este de acord în mod expres); (ii) orice altă acțiune pe care Clientul o autorizează în mod expres, odată ce Clientul sau Contractantul Clientului a fost notificat cu privire la un incident. În plus, Clientul recunoaște și este de acord în mod expres că Bitdefender nu are nicio obligație (precum și nici nu este răspunzătoare sau nu responsabilă de plata daunelor) față de Client (și nici față de MSP sau de oricare dintre Utilizatorii săi) pentru oricare și toate repercusiunile în legătură cu întreprinderea oricăreia dintre acțiunile de la punctul (i) sau (ii), cu condiția să se fi obținut consimțământul expres al Clientului în prealabil, cu excepția Utilizatorilor, în cazul utilizării caracteristicii de la distanță.
1.6. Canale de furnizare a serviciilor
Bitdefender poate alege să furnizeze Servicii MDR folosind următoarele canale: telefon, e-mail sau accesarea de la distanță a Consolei GravityZone pentru de către Client. În timpul furnizării Serviciilor MDR, Bitdefender poate, la discreția sa și fără nicio obligație, să capteze sesiuni de Servicii MDR în diferite forme (cum ar fi, dar fără a se limita la înregistrarea vocală, înregistrarea scrisă, monitorizarea bazei de date) în scopuri de îmbunătățire a calității și/sau de cercetare a pieței. Clientul este de acord să permită Bitdefender să efectueze astfel de capturi, inclusiv înregistrări de orice tip și să utilizeze și să prelucreze orice informație rezultată din astfel de înregistrări în scopul îmbunătățirii Serviciilor MDR, pentru cercetare de marketing sau pentru instruire și pentru a răspunde oricăror cerințe legale sau de reglementare, în conformitate cu legile aplicabile.
1.7. Disponibilitatea Serviciilor MDR
Bitdefender va depune eforturi rezonabile din punct de vedere operațional și comercial pentru a pune la dispoziție Serviciile MDR 24x7. Cu toate acestea, furnizarea Serviciilor MDR poate fi limitată la anumite regiuni geografice sau poate suferi întreruperi din cauza activităților de mentenanță tehnică sau a problemelor legate de furnizorul de internet, independent de controlul Bitdefender. Clientul este de acord să le acorde reprezentanților Bitdefender următoarele drepturi: (i) de a utiliza orice instrumente de asistență sau de acces de la distanță sunt necesare pentru a investiga incidentul (incidentele); (ii) de a instala instrumente de acces de la distanță care aparțin Bitdefender sau licențiate de părți terțe, în scopul exclusiv al furnizării de Servicii MDR; (iii) de a accesa computerul Clientului de la distanță și a modifica setările și configurațiile, inclusiv de a instala sau șterge anumite elemente, pentru a remedia o problemă sau a diagnostica probleme mai complexe, fie ca urmare a unei acțiuni preaprobate, fie ca răspuns direct la indicațiile Clientului; (iv) de a colecta date de la Client/de pe dispozitivele acestuia numai în scopul furnizării de Servicii MDR și ca parte a procesului de diagnosticare a problemelor.
Ca urmare a utilizării Serviciilor MDR, inclusiv a anumitor sesiuni de asistență pentru Serviciile MDR, Bitdefender poate șterge orice software de instrumente care permit accesul de la distanță instalat pe computerul Clientului/Clientului său în scopul furnizării Serviciilor MDR; cu toate acestea, prin semnarea prezentului Contract, Clientul este informat și acceptă în mod expres faptul că ar putea exista fișiere reziduale pe computerul Clientului ca urmare a utilizării asistenței și/sau a instrumentelor de acces la distanță.
În plus, este responsabilitatea exclusivă a Clientului să verifice dacă eventualele fișiere reziduale îl afectează în vreun fel și să remedieze orice efecte potențiale generate de astfel de fișiere reziduale. Bitdefender nu își asumă nicio răspundere cu privire la fișierele reziduale posibile.
În cazul Serviciilor MDR care necesită conturi de utilizator, numai utilizatorul individual atribuit unui cont de utilizator îl poate accesa sau utiliza. Clientul este răspunzător și responsabil pentru toate acțiunile și omisiunile care apar în conturile de client și utilizator pentru Serviciile MDR.
1.8. Cerințe preliminare pentru Serviciile MDR și Garanție.
Pe durata Perioadei de valabilitate, atât timp cât Clientul se abonează și la Platforma GravityZone în conformitate cu Contractul încheiat, serviciile de securitate cibernetice vor fi furnizate prin Platforma GravityZone care va efectua scanări pentru a detecta orice atac ransomware. Clientul recunoaște și este de acord că funcționalitatea Serviciilor poate fi afectată dacă nu sunt implementate cel puțin următoarele măsuri de securitate:
a. Platforma GravityZone și endpointurile și endpointurile sunt instalate în conformitate cu Documentația și aceste endpointuri sunt în prezent active și configurate corespunzător;
b. Fiecare senzor XDR este instalat și configurat conform documentației de produs GravityZone, dacă Clientul a achiziționat licența XDR corespunzătoare.
c. Platforma GravityZone și toate endpointurile Clientului au următoarele configurații și atribute necesare:
i. Platforma GravityZone:
Sunt activate următoarele: modulul Antimalware la accesare, detecție amenințări în cloud, modulul de detecție amenințări avansate setat în modul normal sau agresiv (consultați Documentația pentru detalii), modulul de protecție la atacuri fără fișiere, modulul de remediere ransomware care monitorizează partajări atât locale, cât și de la distanță, Hyperdetect și toate nivelurile sale de protecție sunt setate în modul normal sau agresiv, modulul anti-exploit configurat pentru a bloca accesul la memorie în cazul atacurilor lsass și a opri procesele în cazul utilizării unor drepturi de acces superioare, modulul Sandbox Analyzer configurat pentru a prefiltra conținutul în modul agresiv (consultați Documentația pentru detalii).
Sunt activate următoarele: modulul Protecție rețea și scanarea SSL, modulul antiphising, scanare trafic web și e-mail, Network Attack Defense și toate tehnicile de atac, iar acțiunea întreprinsă este blocată.
Este activat modulul firewall.
Este activat modulul shell la distanță.
Este activat modulul EDR.
Sunt activate toate acțiunile pre-aprobate pentru Servicii MDR.
Clientul a furnizat cel puțin o persoană de contact în caz de urgență în Portalul MDR.
Este activată autentificarea în doi pași în consola de administrare sau sunt activate și aplicate Single Sign On cu autentificare în doi pași pentru toți utilizatorii consolei de administrare.
Agentul nu a fost modificat fără permisiune de către Client și este actualizat cu cea mai recentă versiune disponibilă și pe serverele de actualizare Bitdefender.
ii. Sistem de operare:
Serviciile se aplică agenților Windows, Linux și MacOSX Standard (nu anterioare) și versiunilor acceptate de Microsoft Windows (după cum se specifică în Documentația produsului GravityZone).
Niciun endpoint nu conține malware înainte de instalarea agentului GravityZone.
Sistemul de operare este complet actualizat și au fost instalate toate actualizările de securitate pentru fiecare endpoint inclus, iar toate aplicațiile vulnerabile sunt actualizate la cele mai recente instanțe.
1.9. Pachete Professional Services pentru MDR
Serviciile profesionale vor fi furnizate începând cu o dată convenită de comun acord, așa cum se menționează într-un SOW semnat de părți. Estimările oferite pentru Serviciile profesionale furnizate în funcție de durată și materialele utilizate sunt doar estimări și nu reprezintă durata garantată de finalizare. Serviciile profesionale furnizate pentru un tarif fix sunt limitate la sfera serviciilor menționate în SoW.
1.10. Serviciu de Garanție pentru securitate cibernetică.
Bitdefender oferă un Serviciu de Garanție de Securitate Cibernetică limitat pentru Clienții care au un abonament plătit integral pentru Servicii MDR și au o versiune acceptată a Serviciilor MDR, instalată corect și complet operațională pe endpointurile lor, pentru anumite tipuri de Servicii MDR, așa cum se menționează pe site-urile web Bitdefender și numai dacă este menționat în Documentația sa Comercială („Garanția”), în conformitate cu termenii și condițiile care guvernează Serviciul de Garanție de Securitate Cibernetică furnizat în Acordul de Garanție publicat pe site-ul web Bitdefender la următorul link: https://www.bitdefender.com/en-us/site/view/bitdefender-terms-and-conditions-for-cybersecurity-warranty-service-warranty-agreement („Acordul de garanție”).
2. Drepturi de utilizare
2.1. Sub rezerva termenilor și condițiilor prezentului Contract, Bitdefender îi acordă Clientului un drept limitat, neexclusiv, netransferabil de a accesa și utiliza Serviciile MDR în conformitate cu orice Documentație aplicabilă, numai la nivel intern în Perioada de valabilitate aplicabilă. Utilizarea la nivel intern va fi limitată la accesul și utilizarea de către angajații Clientului, angajații Afiliaților Clientului și Contractanții Clientului, numai în numele Clientului și în beneficiul Clientului, indiferent de situație. Pentru clarificare, utilizarea la nivel intern nu include accesul sau utilizarea: (i) în beneficiul oricărei persoane sau entități, alta decât Clientul sau Afiliații Clientului sau (ii) sub nicio formă, pentru dezvoltarea unui anumit tip de produs sau serviciu. Accesul și utilizarea clienților sunt limitate la cantitatea din Comanda aplicabilă.
Clientul le poate permite Utilizatorilor săi să utilizeze Serviciile MDR în conformitate cu prezentul Contract și este responsabil de respectarea de către aceștia a acestui Contract prin această utilizare.
Pe durata procesului de instalare, este posibil ca Serviciile MDR să dezinstaleze sau să dezactiveze alte produse de securitate, în cazul în care aceste produse sau caracteristici nu sunt compatibile cu Soluția Bitdefender.
2.2. Clientul este de acord să utilizeze Serviciile MDR în conformitate cu legile, regulile și reglementările și recunoaște că Clientul este singurul responsabil pentru a determina dacă o anumită utilizare a Serviciilor MDR este conformă cu astfel de legi, reguli și reglementări. Clientul trebuie să obțină toate drepturile și permisiunile necesare de la Utilizatorii Clientului pentru a utiliza Serviciile MDR.
Clientul este răspunzător și responsabil pentru toate acțiunile și omisiunile care apar în conturile de utilizator ale Clientului și ale Utilizatorilor acestuia.
3. Restricții de utilizare
3.1. Clientul nu va folosi Serviciile MDR (sau orice parte a acestora) în următoarele scopuri: (i) pentru a altera, afișa public, traduce, crea lucrări derivate sau modifica în alt mod Soluțiile și Serviciile Bitdefender; (ii) pentru a distribui sau a transfera în alt mod Soluțiile și Serviciile Bitdefender oricărei părți terțe sau pentru a angaja sau autoriza o parte terță să folosească, să beneficieze sau să vizualizeze Serviciile MDR sau pentru a asigura administrarea, găzduirea sau asistență pentru un Servicii MDR, cu excepția cazurilor permise în mod expres în prezentul document; (iii) pentru a le permite părților terțe să acceseze sau să utilizeze Soluțiile și Serviciile Bitdefender, cu excepția cazurilor permise în mod expres în prezentul document; (iv) pentru a crea linkuri publice de internet către Serviciile MDR sau pentru a încadra sau duplica orice conținut al Serviciilor MDR pe alt server sau dispozitiv wireless sau conectat la Internet; (v) pentru a aplica tehnici de inginerie inversă, decompilare, dezasamblare sau pentru a încerca în alt mod să obțină codul sursă (dacă există) pentru Soluțiile și Serviciile Bitdefender (cu excepția cazului în care o astfel de interdicție este interzisă în mod expres de legea aplicabilă) sau să eludeze funcțiile acestuia sau pentru a încerca să obțină acces neautorizat la Serviciile MDR sau la sistemele sau rețelele conexe; (vi) pentru a utiliza Serviciile MDR pentru a ocoli securitatea rețelei/informațiilor unei alte părți, a dezvolta programe malware, pentru supraveghere ascunsă neautorizată, modificarea datelor, exfiltrarea datelor, răscumpărarea datelor sau distrugerea datelor; (vii) pentru a elimina sau modifica orice notificare privind dreptul de proprietate care apare pe Soluțiile și Serviciile Bitdefender; (viii) pentru a efectua simulări de criză, evaluări comparative competitive sau analize ale datelor privind performanța Serviciului MDR sau a publica și furniza astfel de date; (ix) pentru a provoca, a încuraja sau ajuta orice parte terță să întreprindă oricare acțiune dintre cele de mai sus.
Anexa A – Termeni și condiții pentru Serviciul Bitdefender de Garanție de Securitate Cibernetică („Acordul de Garanție”), așa cum se menționează aici: https://www.bitdefender.com/en-us/site/view/bitdefender-terms-and-conditions-for-cybersecurity-warranty-service-warranty-agreement, vor guverna furnizarea Serviciului de Garanție de Securitate Cibernetică împreună cu prezentul Contract.
ANEXA C – TERMENI ȘI CONDIȚII SPECIALE PENTRU BITDEFENDER OFFENSIVE SECURITY ȘI CYBERSECURITY ADVISORY SERVICES
Bitdefender și Clientul pot introduce una sau mai multe Specificații (SOW), care vor fi guvernate de condițiile stabilite aici https://www.bitdefender.com/en-us/site/view/terms-and-conditions-for-providing-bitdefender-offensive-and-cybersecurity-advisory-services, precum și prezentul Contract cadru de Prestare Servicii care stabilește obligații suplimentare între aceștia.
ANEXA D – TERMENI ȘI CONDIȚII SPECIALE PENTRU SOLUȚIILE BITDEFENDER THREAT INTELLIGENCE
Bitdefender și Clientul pot încheia una sau mai multe comenzi de achiziție pentru Soluțiile Bitdefender Threat Intelligence și Datele de Threat Intelligence asociate, care vor fi guvernate de condițiile prezentului Contract cadru de Prestare Servicii, care stabilește obligații suplimentare între Părți pentru utilizarea Soluțiilor Bitdefender Threat Intelligence guvernate de termenii și condițiile menționate la adresa https://www.bitdefender.com/en-us/site/view/terms-and-conditions-for-bitdefender-threat-intelligence-solutions.
Anexa E: CONDIȚII SPECIALE PENTRU GRAVITYZONE SECURITY DATA LAKE ȘI GRAVITYZONE SECURITY DATA LAKE FOR MDR
Prezenta Anexă E completează Contractul cadru de Prestare Servicii Bitdefender pentru Soluții și Servicii Bitdefender pentru companii, exclusiv pentru Clienții care achiziționează GravityZone Security Data Lake („Soluții Data Lake”) sau GravityZone Security Data Lake pentru MDR („Soluția Data Lake și Serviciul MDR”), denumite împreună „Soluția Data Lake”. În eventualitatea unui conflict între prezenta Anexă E și Contract, Anexa E va prevala în ceea ce privește Soluția Data Lake.
1. Definiții
1.1. „Sursă de jurnal terță” înseamnă orice soluție, sistem sau aplicație (inclusiv produse de securitate, infrastructură sau aplicații personalizate) care este controlată de Client și generează jurnale sau evenimente pe care Clientul le transmite către Serviciile Data Lake.
1.2. „Date active” înseamnă Conținutul Clientului în care se pot face căutări, care poate fi corelat cu alte date active și utilizat pentru crearea de alerte, panouri de control și alte funcționalități interne ale produsului. Datele arhivate și datele din Depozitul de date nu sunt considerate Date active.
1.3. „Perioada de valabilitate a datelor active” înseamnă numărul de zile în care Conținutul Clientului va fi păstrat într-o manieră care permite căutarea. După această perioadă, Conținutul Clientului va fi mutat în arhivă pentru stocare pe termen lung, dacă Clientul are o arhivă inclusă în licență.
1.4. „Conținutul Clientului” înseamnă orice date, jurnale, evenimente sau alt conținut pe care Clientul (sau Utilizatorii, sistemele sau Sursele de jurnal terțe ale acestuia) îl transmite către sau prin intermediul Serviciilor Data Lake.
1.5. „Îmbogățirea informațiilor despre eveniment” înseamnă orice conținut suplimentar adăugat la datele brute ale evenimentului prin intermediul soluției. Parserele care rulează pe evenimente pentru a le face ușor de indexat/căutat și adăugarea de context suplimentar pentru evenimentul respectiv prin utilizarea de surse terțe (cum ar fi fluxurile de date de tip Threat Intelligence, executarea de interogări Whois pe anumite informații despre evenimente) sunt doar câteva exemple de scenarii de îmbogățire a informațiilor.
1.6.„ Volum zilnic de preluare” înseamnă cantitatea totală de Conținut al Clientului preluat și făcut accesibil pentru căutare de către Serviciile Data Lake într-o zi calendaristică, măsurată după parsare, normalizare și îmbogățirea informațiilor, așa cum se menționează în documentația comercială.
1.7. „ Depozit de date” înseamnă opțiunea de stocare cu costuri mai mici din cadrul Serviciilor Data Lake pentru datele în care nu se pot efectua căutări, pe care Clientul le direcționează direct la preluare și care pot fi ulterior restabilite ca date ce permit căutarea
1.8. „ Forwarder” înseamnă software-ul de colectare/redirecționare a jurnalelor furnizat de Bitdefender, implementat de Client pentru a agrega și transmite în siguranță jurnalele către Serviciile Data Lake.
1.9. „ Sidecar” înseamnă un agent opțional la nivel de endpoint, capabil să colecteze jurnale de sistem locale pentru redirecționare prin intermediul unui Forwarder.
2. MĂSURAREA DATELOR DE UTILIZARE ȘI DEPĂȘIREA LIMITELOR
2.1. Utilizarea serviciului este măsurată prin Volumul zilnic de preluare, dimensiunea Depozitului de date și perioadele de păstrare aplicabile, așa cum sunt acestea specificate în documentația comercială a Clientului.
2.2. Pentru Bitdefender Data Lake – Volum zilnic de preluare, în cazul în care Clientul depășește Volumul zilnic de preluare achiziționat în mai mult de cinci (5) zile într-o lună calendaristică, Bitdefender poate emite o factură Clientului cu următorul nivel de volum, în mod retroactiv, începând cu prima zi în care au fost depășite valorile prevăzute.
2.3. Pentru Bitdefender Data Lake – Depozit de date, în cazul în care Clientul depășește dimensiunea Depozitului de date achiziționată, Bitdefender poate emite o factură Clientului cu următorul nivel de volum, retroactiv, începând cu prima zi în care au fost depășite valorile prevăzute.
Cu toate acestea, dacă spațiul de stocare atinge limita maximă, Bitdefender poate șterge automat cele mai vechi date din depozit până când rămâne cel puțin cinci (5)% spațiu liber utilizabil în raport cu dimensiunea Depozitului de date.
2.4. Bitdefender poate suspenda Serviciile Data Lake În cazul suprautilizării serviciilor sau neplății, cu o notificare prealabilă de 5 zile, în conformitate cu Contractul sau, în cazul în care situația nu este remediată în termen de 10 zile, Bitdefender poate rezilia Contractul.
3. RESPONSABILITĂȚILE CLIENTULUI
3.1. Clientul este singurul responsabil să selecteze, să configureze și să transmită jurnalele/evenimentele, conform cerințelor legale, către Serviciile Data Lake și să se asigure că deține toate drepturile și temeiurile legale necesare pentru a prelucra Conținutul Clientului și a-l partaja cu Bitdefender.
3.2. Clientul nu trebuie să eludeze limitele tehnice sau contractuale de utilizare, așa cum sunt acestea stabilite în Contract, în Documentația comercială sau pe site-urile web ale Bitdefender.
4. PRELUCRAREA ȘI PĂSTRAREA DATELOR
4.1. Conținutul Clientului este păstrat în conformitate cu opțiunile de păstrare și stocare achiziționate, specificate în comandă. După încetarea sau expirarea Perioadei de valabilitate a serviciilor Data Lake, Clientul poate continua să acceseze Conținutul Clientului timp de treizeci (30) de zile; ulterior, Bitdefender poate șterge Conținutul rămas al Clientului, cu excepția cazului în care se prevede altfel în legislație sau Contract. Bitdefender își rezervă dreptul de a șterge Conținutul rămas al Clientului la momentul încetării sau expirării Perioadei de valabilitate a serviciilor Data Lake pentru licențele NFR (Not-For-Resale) și licențele de evaluare, fără a oferi acces suplimentar timp de treizeci (30) de zile.
4.2. Conținutul Clientului din „Datele active” va fi mutat automat în arhivă la sfârșitul perioadei de valabilitate a datelor active. Când se atinge perioada de arhivare, Conținutul Clientului va fi șters.
4.3. Sub rezerva art. 2, Conținutul Clientului din „Depozitul de date” va fi șters automat odată ce se atinge dimensiunea Depozitului de date prevăzută în comandă, începând cu cele mai vechi date din depozit până la punctul în care 5% din spațiul total al Depozitului de date este eliberat pentru utilizare suplimentară. Când Conținutul Clientului din „Depozitul de date” atinge limita stabilită prin licență, se va aplica legea de păstrare a datelor prin ștergerea datelor zilnic. Datele zilnice vor fi eliminate treptat până când cel puțin cinci procente (5%) din capacitatea de stocare licențiată este eliberată.
4.4. Conținutul Clientului din „Depozit de date” și „Arhivă” va fi șters automat în termen de 5 zile dacă o licență este modificată sau schimbată dintr-o licență care include aceste funcții într-o licență care nu le include (de exemplu, cum ar fi trecerea de la o licență cu Arhivă la o licență fără Arhivă la reînnoire).
5. SERVICIILE DATA LAKE ȘI MDR
5.1. Dacă Clientul achiziționează Servicii Data Lake și MDR, Clientul autorizează echipele MDR ale Bitdefender să acceseze și să utilizeze Conținutul Clientului din cadrul Serviciilor Data Lake în scopuri de MDR, inclusiv îmbogățirea informațiilor, detecție și threat hunting, pentru Sursele de jurnale terță parte acceptate, conform informațiilor publicate de Bitdefender.
5.2. Pentru Data Lake și Serviciul Bitdefender MDR, Clientul va permite Bitdefender accesul la Conținutul Clientului pentru a putea furniza Serviciile Data Lake. Lista Surselor de jurnal terțe acceptate va fi actualizată pe pagina serviciului https://www.bitdefender.com/en-us/business/products/gravityzone-security-data-lake. Domeniul de aplicare al Serviciului va fi limitat doar la Sursele de jurnal terțe acceptate. Serviciul MDR poate utiliza jurnalele/evenimentele din astfel de soluții pentru îmbogățirea informațiilor privind incidentele existente, precum și pentru detectarea de noi incidente. În acest scop, serviciul MDR poate executa căutări manuale sau automate, poate instala parsere și panouri de control, poate crea „definiții de evenimente” sau „reguli sigma” suplimentare în cadrul produsului, în funcție de setul acceptat de Surse de jurnal terțe. Este posibil ca astfel de acțiuni să nu fie întotdeauna vizibile pentru Client (de exemplu, interogări automatizate de threat hunting).
6. LIMITĂRI SPECIFICE SERVICIILOR
6.1. Performanța Serviciilor Data Lake poate fi afectată de o utilizare excesivă semnificativă. Clientul recunoaște acest risc și va remedia cu promptitudine utilizarea excesivă în momentul primirii unei notificări în acest sens, conform Contractului.
6.2. Performanța Serviciilor Data Lake poate fi, de asemenea, afectată de îmbogățirea excesivă a informațiilor despre evenimente sau de dependența de calitatea serviciilor provenite din sursele de date externe care ar putea fi utilizate (cum ar fi fluxurile de Threat Intelligence sau tabelele de căutare foarte mari). Clientul recunoaște acest risc și va remedia cu promptitudine astfel de configurații în momentul primirii unei notificări în acest sens, conform Contractului.