DETTA HUVUDTJÄNSTEAVTAL FÖR BITDEFENDER FÖRETAGSLÖSNINGAR OCH TJÄNSTER INGÅS MELLAN LEVERANTÖREN AV TJÄNSTERNA, BITDEFENDER (”BITDEFENDER”) SOM LEVERANTÖR AV BITDEFENDER FÖRETAGSLÖSNINGAR OCH TJÄNSTER OCH KUNDEN (”KUNDEN”) OCH GEMENSAMT (”PARTERNA”).
HUVUDSERVICEAVTALET FÖR BITDEFENDERS FÖRETAGSLÖSNINGAR OCH TJÄNSTER, TILLSAMMANS MED TILLÄMPLIGA BILAGOR, TILLÄGG OCH/ELLER ARBETSUTTALANDEN OCH SEKRETESSPOLICYN OCH ALL KOMMERSIELL DOKUMENTATION SOM PRESENTERAS FÖR KUNDEN, UTGÖR VILLKOREN FÖR BESTÄMMELSERNA FÖR BITDEFENDERS LÖSNINGAR OCH -TJÄNSTER, HÄDANEFTER REFERERADE TILLSAMMANS SOM "AVTALET ".
KUNDEN REPRESENTERAR OCH GODKÄNNER FÖR SITT FÖRETAG ATT KUNDEN HAR KAPACITET OCH BEHÖRIGHET ATT BINDA FÖRETAGET TILL DETTA AVTAL OCH ATT KUNDEN HAR LÄST ALLA VILLKOR, FÖRSTÅTT DEM OCH SAMTYCKER TILL ATT VARA BUNDEN AV DEM.
OM KUNDEN ÄR EN MSP SOM AGERAR Å KUNDENS VÄGNAR HAR MSP SKYLDIGHETEN ATT INFORMERA OCH ERHÅLLA SINA KUNDERS GODKÄNNANDE AV VILLKOREN I DETTA AVTAL.
OM KUNDEN INTE GODKÄNNER DETTA AVTAL, SKA KUNDEN INTE ANVÄNDA NÅGRA BITDEFENDER-LÖSNINGAR OCH TJÄNSTER. GENOM ATT FORTSÄTTA ELLER ANVÄNDA ELLER INITIERA NÅGRA BITDEFENDER-LÖSNINGAR OCH TJÄNSTER MED BITDEFENDER PÅ NÅGOT SÄTT, INDIKERAR KUNDEN SIN FULLSTÄNDIGA FÖRSTÅELSE OCH GODKÄNNANDE AV DESSA VILLKOR.
OM KUNDEN INTE GODKÄNNER ALLA DESSA VILLKOR MÅSTE KUNDEN SKICKA ETT E-POSTMEDDELANDE OM AVVISNING TILL: LEGAL@BITDEFENDER.COM.
DETTA AVTAL ÄR BINDANDE FRÅN DET TIDIGARE AV: DET DATUM KUNDEN GODKÄNNER DET ELLER DET DATUM SOM ANGES I DEN KOMMERSIELLA DOKUMENTATIONEN.
En anställd eller annat ombud, däribland en MSP, återförsäljare eller entreprenör som installerar eller registrerar Bitdefenders lösningar och tjänster för en enhets räkning, måste vara en representant för en sådan enhet och måste godkänna detta avtal för enhetens räkning innan lösningar och tjänster får användas. Vänligen skriv ut detta avtal och spara en kopia elektroniskt.
Detta avtal utgör hela det juridiska avtalet mellan kunden och Bitdefender för initialisering och användning av Bitdefenders lösningar och tjänster. Detta avtal ersätter alla avtal, överenskommelser och kommunikationer, oavsett om de är skriftliga eller muntliga mellan kunden och Bitdefender. Alla kundens dotterbolag som köper eller använder eller kommer åt tjänsterna nedan, eller drar nytta av användningen av lösningar och tjänster, alla listade häri, ska vara bundna av och följa alla villkor och villkor i detta avtal. Den enhet som accepterar detta avtal kommer att förbli ansvarig för sina dotterbolags handlingar och försummelser om inte annat avtalats.
I. DEFINIERADE VILLKOR
”Åtkomstnyckel” avser alla användarnamn och lösenord eller andra säkerhetsuppgifter som kunden eller användaren måste ange vid åtkomst till Bitdefenders lösningar och tjänster via krypterad plattform.
"Partner " avser varje enhet där kunden, i tillämpliga fall, äger eller kontrollerar, direkt eller indirekt, och eventuella moderbolag som äger eller kontrollerar, och alla de bolag som moderbolaget kontrollerar. För den här definitionens syften innebär "kontroll" direkt eller indirekt ägarskap av mer än femtio procent (50 %) av rösträtterna (motsvarande rätten att rösta för val av styrelseledamöter eller annan ledning) i en enhet.
”Auktoriserad användare” avser en person som kunden bemyndigar att administrera användningen av Bitdefenders lösningar och tjänster.
“Betalösning/Lösning för tidig åtkomst/Utvärderingslösning/Testversion” avser varje test-, utvärderings- eller gratislösning av Bitdefender-lösningarna och tjänsterna där de är tillgängliga och alla lösningar som är markerade eller på annat sätt betecknade som en beta, testversion, tidig åtkomst eller annat utvärderingsformulär, oavsett om någon betalning har gjorts.
”Bitdefender Offensive Security Services” enligt definitionen i Bilaga C – Specifika villkor för Bitdefender Offensive Security Services och Cybersecurity Advisory Services.
"Bitdefender-lösningar" betyder tillsammans all Bitdefender-programvara, lösningar och de relaterade tjänsterna dedikerade till enheter som identifieras i den kommersiella dokumentationen och kan inkludera tillhörande media, tryckt material och dokumentation, och alla programuppdateringar och teknisk support. I den utsträckning det är tillåtet enligt tillämplig lag kan Bitdefender modifiera sina funktioner, beskrivningar och/eller minimisystemkrav för att kontinuerligt förbättra kvaliteten och innehållet i Bitdefenders lösningar och tjänster.
"Kommersiell dokumentation" avser varje inköpsorder, offert eller arbetsbeskrivning som undertecknats av kunden och Bitdefender eller dess kanalpartner.
"Konfidentiell information" avser icke-offentlig information i någon form som är i mottagarens besittning oberoende av den metod för förvärv som avslöjaren utpekar som konfidentiell för mottagaren eller som rimligen borde vara känd av mottagaren att vara konfidentiell information på grund av arten av den information som utlämnas och/eller omständigheterna kring utlämnandet.
"Kund"/"Klient" hänvisar till alla juridiska personer som slutkund och MSP som entreprenör till slutkunden som har upprättat detta avtal och beställt Bitdefenders lösningar och tjänster från Bitdefender eller dess auktoriserade återförsäljare eller distributörer, samt kundens dotterbolag som gör en beställning enligt detta avtal, använder eller får åtkomst till Bitdefenders lösningar och tjänster för deras interna användning och inte för vidaredistribution. Hädanefter ska hänvisningar till kundens leverantör eller kundmaterial ha samma betydelse som klientens.
”Kundens leverantör” avser, i förekommande fall, varje tjänsteleverantör som individ eller juridisk person (i) som har åtkomst till eller använder Bitdefender-lösningar och -tjänster enligt detta avtal enbart för kundens räkning och för kundens interna bruk, (ii) har ett avtal om att tillhandahålla kunden Bitdefender-lösningar och -tjänster, och (iii) är föremål för sekretessskyldigheter och villkoren i detta avtal.
”Kundmaterial” avser alla artiklar, dokument, programvara, data eller annat material som tillhandahålls Bitdefender av kunden under Bitdefenders utförande av tjänsterna.
”Cybersecurity Advisory Services” enligt definitionen i Bilaga C – Specifika villkor för Bitdefender Offensive Security Services och Cybersecurity Advisory Services.
”Dokumentation” avser förklarande material som kan inkludera skriftliga anvisningar, policyer eller tillhörande media som medföljer Bitdefender-lösningarna och -tjänsterna, vilka kan göras tillgängliga i tryckt, elektronisk eller online-form på Bitdefenders webbplatser och som kan ändras från tid till annan av Bitdefender.
”MDR-tjänster” avser hela Bitdefenders portfölj av Managed Detection and Response-tjänster som presenteras på Bitdefenders webbplatser eller i andra relevanta tjänstebeskrivningar som anger den kommersiella dokumentationen och kan inkludera tillhörande media, tryckt material och dokumentation samt eventuella uppdateringar och teknisk support som anges häri.
"MDR-portal" betyder en onlineportal som ger tillgång till MDR-tjänster.
"MSP" avser varje tjänsteleverantör som juridisk person som (i) har tillgång till eller användning av Bitdefender-lösningarna eller -tjänsterna enligt detta avtal enbart å kundens vägnar och för kundens interna bruk, (ii) har ett avtal om att tillhandahålla kunden Bitdefender-lösningarna och -tjänsterna, och (iii) är föremål för sekretessskyldigheter och villkoren i detta avtal. Hädanefter, där MSP hanterar kundens åtkomst till Bitdefender-lösningarna och -tjänsterna, ska alla referenser till kunden även inkludera MSP.
"Professional Services" avser alla Professional Services som utförs av Bitdefender för kunden i enlighet med en specifik kommersiell dokumentation. Professional Services kan inkludera, utan begränsning: plan och design, offensive services, incidentrespons, utredning och kriminaltekniska tjänster relaterade till cybersäkerhetsmotståndare, Tabletop Exercises och nästa generations penetrationstester relaterade till cybersäkerhet eller rådgivningstjänster såsom de presenteras på Bitdefender-webbplatser eller i kommersiell dokumentation.
”Inköpsorder”, ”Order” avser alla inköpsorder eller annan kommersiell dokumentation enligt vilken kunden beställer Bitdefender-lösningar och/eller -tjänster.
"Tjänster" avser alla tjänster som MDR-tjänsten, professionell tjänst, Offensive Security Services, Cybersecurity Advisory Services och cybersäkerhetsgarantitjänsten och alla andra tjänster som erbjuds kunden av Bitdefender, dess dotterbolag eller någon av deras leverantörer eller leverantörer och som anges i den kommersiella dokumentationen.
”Startdatum” avser dagen för aktivering av Bitdefender-lösningarna eller -tjänsterna av kunden, men senast 60 (sextio) dagar efter datumet för den inköpsorder som den kommersiella partnern lagt i Bitdefenders beställningssystem.
"Arbetsbeskrivning", "SoW" avser ett dokument som utförs av båda parter, i tillämpliga fall, som beskriver de Bitdefender-tjänster som köpts av kunden, däribland beskrivningen av Bitdefender-tjänsterna, kvantiteterna, start- och slutdatum, associerade avgifter, om direktkund mot Bitdefender, och andra relaterade detaljer. Om flera SoW:er exekveras relaterade till detta avtal, kommer varje SoW att styras av detta avtal. SOW:er måste utföras för Professional Services, Offensive Security Services och Cybersecurity Advisory Services.
”Tekniska data” avser alla elektronisk data som lagras på eller överförs av kunden till Bitdefender inom ramen för användningen av Bitdefender-lösningarna eller -tjänsterna, såsom data eller enhetsinformation, huvudsakligen men inte begränsat till data eller enhetsinformation relaterad till hot, skadliga webbplatser och/eller filnamn, URL:er, C&C-IP:er, hashkoder för olika virus och hot från skadlig kod som: (i) samlas in från Kunden av Bitdefender; (ii) är anonymiserade när man vet att sådana data kan anses vara personuppgifter, med undantag för IP:er, Mac-adresser, datornamn, kommandorader, filnamn, URL:er eller liknande (så att de inte längre är personuppgifter i enlighet med tillämplig dataskyddslag); (iii) inte kan kopplas till personuppgifter; och (iv) krävs av Bitdefender för att förbättra säkerhetsskyddet som erbjuds av Bitdefender-lösningar till förmån för Kunden och Bitdefenders kunder, och för att förbättra och mäta funktionaliteten eller prestandan hos Bitdefenders tekniker.
”Uppdatering” avser en uppdatering av detekteringsdata eller Bitdefender-lösningar som gjorts tillgängliga för kunden, eller någon korrigering, uppdatering, uppgradering, patch eller annan modifiering eller tillägg som efter Bitdefenders eget gottfinnande, från tid till annan, men exklusive uppdateringar som marknadsförs och licensieras mot en separat avgift.
"Uppgradering" avser varje förbättring eller förbättring av funktionaliteten hos Bitdefender-lösningarna som görs tillgängliga för kunden efter Bitdefenders eget gottfinnande, från tid till annan, men exklusive alla nya versioner eller programvara och/eller uppgraderingar som marknadsförs eller tillhandahålls mot en separat avgift.
”Användare” avser kundens anställda, oberoende konsulter eller annan person i Kundens organisation som använder eller har tillgång till eller drar nytta av Bitdefender-lösningar och -tjänster som beviljats kunden endast för internt bruk.
”Giltighetsperiod” avser den tidsram då kunden har rätt att använda Bitdefender-lösningar eller -tjänster, vilken ska börja på startdatumet som anges i den kommersiella dokumentationen, oavsett antalet användare som Kunden har rätt att ha, och ska vara under den tidsperiod som köpts enligt den kommersiella dokumentationen, oavsett om den används eller inte.
II. BESTÄLLNINGS- OCH BETALNINGSVILLKOR
1. Beställningar
1.1. Kunden ska lägga beställningar på Bitdefender-lösningar och -tjänster till en Bitdefenders partner (återförsäljare eller distributör) där priser och betalningsvillkor ska avtalas separat mellan kunden och sådan Bitdefenders partner. Alternativt kan kunden lägga beställningar direkt till Bitdefender, om det tidigare godkänts av Bitdefender. I sådana fall ska parterna genomföra en separat beställning eller SoW som ska innehålla Bitdefender-lösningarna eller -tjänsterna, kvantiteterna, prenumerationsvillkoren, priserna och relaterade betalningsdetaljer, och som ska styras av detta avtal.
1.2. Alla beställningar som görs av kunden ska regleras av villkoren i detta avtal och, om beställningen görs till en Bitdefenders partner, även av de villkor som överenskommits med sådan Bitdefenders partner.
1.3. Endast inköpsordrar/kommersiell dokumentation, med transaktionsspecifika villkor som anger de beställda Bitdefender-lösningarna och/eller tjänsterna, kvantitet, pris, betalningsvillkor, löptid och kontaktinformation för fakturering/tillhandahållande (och för att undvika tvivel, specifikt exklusive eventuella förtryckta eller standardvillkor för kunden eller kundens entreprenörer eller MSP:er) gäller såvida inte ett särskilt kommersiellt dokument har utförts av en behörig signerare från Bitdefender och returnerats till kunden eller tillämplig återförsäljare. Om någon sådan order eller kommersiell dokumentation är så utförd och levererad, då kommer endast de specifika villkoren för den specifika ordern som uttryckligen identifierar de delar av detta avtal som ska ersättas att ha företräde framför alla motstridiga villkor häri men endast med avseende på de Bitdefender-lösningar och/eller tjänster som beställts i sådan order.
1.4. Beställningarna eller den kommersiella dokumentationen kan inte annulleras. All beställning eller kommersiell dokumentation via en återförsäljare regleras av detta avtal.
2. Betalning och skatter
2.1. Kunden betalar avgifterna för Bitdefender-lösningar och/eller tjänster direkt eller indirekt genom Bitdefender-kanalpartners enligt vad som anges i tillämplig beställning/SoW/inköpsorder/kommersiell dokumentation. Såvida inte annat uttryckligen anges i beställningen/SOW/inköpsordern eller annan kommersiell dokumentation, ska kunden betala de avgifter och belopp som anges på varje beställning inom 30 dagar från fakturadatum. Alla fakturor som inte betalas inom 30 dagar och alla kreditkonton som är förfallna ska debiteras med 1 % förseningsavgift (eller om detta överskrider det lagligt tillåtna maxbeloppet, den högsta lagstadgade satsen enligt tillämplig lag) för varje månad som fakturan inte betalas eller kontot är förfallit. Kunden ska ersätta Bitdefender eller dess återförsäljare för alla rimliga kostnader (inklusive rimliga advokatarvoden) som Bitdefender eller dess återförsäljare ådragit sig i samband med indrivning av förfallna belopp.
2.2. Om inte annat uttryckligen anges i detta avtal kan betalningsåtaganden inte annulleras och avgifter och andra belopp som betalats är ej återbetalningsbara, och de köpta Bitdefender-lösningarna och tjänsterna kan inte minskas eller bytas ut mot alternativa tjänster eller prenumerationer. Avgifterna är exklusive eventuella tillämpliga försäljnings-, användnings-, mervärdesskatter, källskatter och andra skatter, hur de än anges. Kunden ska betala alla sådana skatter som tas ut eller påförs och följande transaktioner, förutom skatter baserade på Bitdefenders/dess kanalpartners inkomst eller med avseende på Bitdefenders anställning av sina anställda. Alla tjänster och avgifter ska förbrukas inom den avtalade giltighetsperioden. Inga avgifter som inte förbrukas kommer att överleva giltighetsperiodens upphörande.
3. Löptid
3.1. Avtalets löptid och varaktighet ska börja vid startdatumet för Bitdefender-lösningarna och -tjänsterna och ska följa giltighetsperioden för respektive Bitdefender-lösningar och -tjänster som specificeras i den kommersiella dokumentationen relaterad till beställningen som kunden har lagt, i enlighet med avtalet.
3.2. För alla Bitdefender-lösningar och -tjänster med årsprenumerationer erhåller kunden tillämpliga aktiveringsnycklar för användning av Bitdefender-lösningarna och/eller åtkomst till tillämpliga tjänster som köpts enligt tillämplig kommersiell dokumentation och kunden kommer att ha vissa rättigheter att använda Bitdefender-lösningar under giltighetsperioden, som börjar vid prenumerationens startdatum. Datum som anges i den kommersiella dokumentationen, oavsett antalet kopior som kunden har tillstånd att använda, och ska gälla under giltighetsperioden, efter vilken Bitdefender-lösningarna automatiskt inaktiveras, och kunden har inte rätt att ta emot några funktions- eller innehållsuppdateringar till Bitdefender-lösningar eller -tjänster.
3.3. För alla Bitdefender-lösningar och -tjänster med månadsprenumeration får kunden tillgång till tillämpliga Bitdefender-lösningar och/eller -tjänster så länge kunden i tid betalar tillämpliga månatliga abonnemangsavgifter i enlighet med detta avtal och tillämplig kommersiell dokumentation. Om kunden inte betalar månadsprenumeration kommer kundens konto att stängas av.
III. ALLMÄNNA JURIDISKA VILLKOR
1. IMMATERIELLA RÄTTIGHETER
1.1. Alla rättigheter som inte uttryckligen fastställs härunder är förbehållna Bitdefender.
1.2. Bitdefenders lösningar och tjänster skyddas av upphovsrätt och lagar om affärshemligheter och internationella fördragsbestämmelser. Därför måste kunden behandla Bitdefender-lösningar och -tjänster som allt annat upphovsrättsskyddat material. Kunden får inte kopiera det tryckta materialet som medföljer Bitdefenders lösningar och tjänster. Kunden måste upprätta och inkludera alla upphovsrättsmeddelanden i originalform som tillhandahållits av Bitdefender för alla skapade kopior, oavsett media eller form i vilken Bitdefender-tjänster och -lösningar finns. Kunden får inte bakåtkompilera, av-/omkompilera, nedmontera, skapa härledda verk, modifiera, översätta eller göra några försök att rekonstruera eller utforska källkoden för Bitdefenders lösningar och tjänster eller underliggande idéer, algoritmer, filformat, programmering eller funktionalitet hos Bitdefenders lösningar och tjänster, såvida inte annat är tillåtet enligt lokal lagstiftning som gäller för Kunden.
1.3. Alla rättigheter, titlar och intressen såväl som alla upphovsrätter i och för Bitdefenders lösningar och tjänster (däribland men inte begränsat till know-how, bilder, fotografier, logotyper, data, leveranser, animationer, video, ljud, musik, text, "applets" som ingår i Bitdefenders lösningar och tjänster), medföljande tryckta material ägs av Bitdefender eller dess licenstagare, med medvetenheten om att rättigheter, titlar och intresse för och till viss programvara från tredje part som identifieras i de medföljande licensvillkoren för öppen källkod och tredje part som publiceras i avsnitten Om och de ägs av sina respektive ägare. När det gäller denna programvara från tredje part eller öppen källkod, ska följande representationer och ansvarsklausuler gälla i den utsträckning som uttryckligen krävs av licenserna, villkoren för relevanta licenser (däribland, i synnerhet, licensens omfattning samt friskrivningar från garantier och ansvar) för respektive tredjepartsprogramvara ska gälla i stället för detta avtal. Sådana tredjepartslicensvillkor som hänför sig till respektive programvara finns i avsnittet Om.
1.4. Kunden får inte ta bort några äganderättsmeddelanden eller etiketter i Bitdefenders lösningar och tjänster eller dess lagliga ägare. Alla rättigheter som inte uttryckligen anges nedan förbehålls Bitdefender eller dess lagliga ägare.
1.5. Kunden förstår att de tjänster som tillhandahålls av Bitdefender inte utgör "arbete mot betalning", "arbete utfört i tjänsten" eller liknande termer, tillämpliga lagar enligt vilka immateriella rättigheter annars kan tillfalla mottagaren av tjänsterna. Det enda resultat som kan uppstå från tjänsterna är en rapport som huvudsakligen består av resultat, rekommendationer och information från motparter. Kunden har rätt att använda kopian av rapporten (inklusive, men inte begränsat till, all kundkonfidentiell information däri) som levererats till kunden (”leverans”), i enlighet med Bitdefenders äganderätt till Bitdefender-materialet. Kunden samtycker till att Bitdefender exklusivt äger all programvara (inklusive objekt- och källkod), flödesscheman, algoritmer, dokumentation, motpartsinformation, rapportmallar, know-how, uppfinningar, tekniker, modeller, idéer och alla andra verk och material som utvecklats av Bitdefender i samband med utförandet av tjänsterna samt varumärket Bitdefender (inklusive men inte begränsat till alla immateriella rättigheter däri och till detta) (gemensamt kallade "Bitdefender-materialet") och att den äganderätten ska förbli hos Bitdefender. För att undvika tvivel inkluderar Bitdefender-materialet inte någon kundkonfidentiell information eller något annat material eller data som tillhandahålls av kunden. Vid full betalning av de belopp som ska betalas nedan för de tillämpliga tjänsterna och i den mån Bitdefender-materialet är inkorporerat i leveransen/leveranserna, ska kunden ha en evig, icke-överlåtbar, icke-exklusiv licens att använda Bitdefender-materialet enbart som en del av leveransen/leveranserna endast för kundens interna bruk.
1.6. Kunden verifierar att tillämplig tredje part är ensam ansvarig för sina erbjudanden och Bitdefender gör inga framställningar eller garantier angående dessa erbjudanden och godkänner ingen ansvarsskyldighet avseende dem, och om kunden använder någon av dessa tredjepartserbjudanden, styrs dessa erbjudanden och kundens användning av dem av eventuella licensavtal, användningsvillkor, sekretesspolicys och/eller andra villkor som krävs av den tredje parten.
1.7. PROGRAMVARA MED ÖPPEN KÄLLKOD TILLHANDAHÅLLS AV BITDEFENDER "I BEFINTLIGT SKICK, MED ALLA FEL, SOM TILLGÄNGLIGT" UTAN (OCH BITDEFENDER AVSÄGER SIG SPECIFIKT) ALLA GARANTIER OCH VILLKOR (UTTALADE, UNDERFÖRSTÅDDA ELLER ANNAT) INKLUSIVE, MEN INTE BEGRÄNSAT TILL, UNDERFÖRSTÅDD GARANTI FÖR SÄLJBARHET, LÄMPLIGHET FÖR ETT SÄRSKILT ÄNDAMÅL, TILLFREDSSTÄLLANDE KVALITET, TITEL OCH/ELLER ICKE-INTRÄDE. OAKTAT VAD SOM SÄGS OM MOTSATSEN I DETTA AVTAL, NÄR DET GÄLLER ALLA ANSPRÅK SOM UPPSTÅR UR ELLER I SAMBAND MED PROGRAMVARA FRÅN TREDJE PART OCH PROGRAMVARA MED ÖPPEN KÄLLKOD, SKA BITDEFENDER INTE HA NÅGOT ANSVAR FÖR DIREKTA, INDIREKTA, TILLFÄLLIGA, STRAFFRÄTTSLIGA, SÄRSKILDA ELLER FÖLJDSKADOR, OAVSETT HUR DE ORSAKATS OCH/ELLER PÅ ANNAT SÄTT BASERADE PÅ NÅGON ANSVARSTEORI, VARE SIG I KONTRAKT, STRIKT ANSVAR ELLER SKADESTÅND (INKLUSIVE FÖRSUMLIGHET ELLER ANNAT) SOM PÅ NÅGOT SÄTT UPPSTÅR UR ANVÄNDNINGEN AV PROGRAMVARA MED ÖPPEN KÄLLKOD, ÄVEN OM KUNDEN ELLER BITDEFENDER HAR INFORMERATS OM MÖJLIGHETEN TILL SÅDANA SKADOR.
2. TEKNIK
2.1. Bitdefender informerar kunden om att de i vissa program eller produkter kan använda datainsamlingsteknik för att samla in teknisk information (inklusive misstänkta filer), enbart för att (i) förbättra produkterna, (ii) tillhandahålla relaterade tjänster, (iii) anpassa dem till de senaste branschtrenderna och (iv) förhindra olicensierad eller olaglig användning av Bitdefender-lösningarna och -tjänsterna eller de skador som uppstår till följd av skadlig programvara. Kunden samtycker härmed uttryckligen TILL och accepterar att Bitdefender får använda sådana tekniska data som samlats in/resulterande information som en del av Bitdefender-lösningarna och tjänsterna som tillhandahålls i samband med upptäckten och för att förhindra och stoppa skadliga program som körs i kundmiljön. Dessutom verifierar och samtycker kunden till att den säkerhetsteknik som används kan skanna trafiken på ett opersonligt sätt för att upptäcka skadlig programvara och för att förhindra skador som uppstår från skadliga produkter.
2.2. Kunden verifierar och accepterar att Bitdefender kan tillhandahålla uppdateringar eller tillägg till Bitdefender-lösningar och -tjänster som automatiskt laddas ner till kundens enheter. Kunden samtycker till att vissa av de körbara filerna som anses vara potentiellt skadliga kan skickas till Bitdefender-servrar i syfte att sådana filer ska skannas.
2.3. Bitdefender förbehåller sig rätten att samla in viss information från de endpoints där kunden har aktiverat Bitdefender-lösningarna eller på vilka tjänster utförs, beroende på de moduler och funktioner som kunden har aktiverat i Bitdefenders lösningar och tjänster. Sådan information kan avse potentiella säkerhetsrisker såväl som webbadresser till besökta webbplatser som tjänster eller Bitdefenders lösningar anser vara potentiellt bedrägliga. Webbadresserna kan innehålla personligt identifierbar information som en potentiellt bedräglig webbplats försöker få tag på utan kundens tillstånd. Kunden samtycker därför till att vissa lösningsmoduler, tjänster och komponenter kan samla in data från kundsystem i syfte att utvärdera och förbättra Bitdefender-produkternas förmåga att upptäcka skadligt beteende, potentiellt bedrägliga webbplatser och andra säkerhetsrisker på Internet. Bitdefender använder också egenutvecklad molnteknik för att utföra skanning på vissa webbadresser, filer eller e-postmeddelanden som skickas från kundens system. Mer information om de tekniska uppgifter som samlas in finns på Bitdefenders webbplatser.
2.4. Bitdefender förbehåller sig rätten att förbättra eller ändra olika funktioner i sina Bitdefender-lösningar och tjänster eller funktioner och att från tid till annan erbjuda migrering till de nya tillgängliga versionerna där sådana nya versioner också ska regleras av samma villkor som presenteras i detta avtal. Kunden förstår och accepterar uttryckligen att dessa ändringar/modifieringar/migreringar kan göras ensidigt av Bitdefender, varvid den senares enda skyldighet är att meddela ändringen (inklusive genom aviseringar i appen eller i konsolen eller e-post eller Bitdefender-webbplatser) i förväg.
3. FEEDBACK
3.1. Kunden kan, från tid till annan, frivilligt välja att lämna idéer, förslag, kommentarer, inklusive men inte begränsat till idéer för nya produkter, tekniker, fallstudier, vittnesmål, kampanjer, produktnamn, produktfeedback och produktförbättringar till Bitdefender med avseende på Bitdefender-lösningar och -tjänster ("feedback") och kunden samtycker härmed till att överlåta till Bitdefender alla rättigheter och äganderätter till feedback, inklusive att utan kostnad, royalty eller annan skyldighet gentemot Kunden tillåta rätten att göra, låta göra, skapa härledda verk, använda, dela och kommersialisera kundens feedback på vilket sätt som helst och för vilket syfte som helst. Kunden ska inte lämna feedback som är föremål för en licens som kräver att Bitdefender licensierar sin programvara, teknik eller dokumentation till någon tredje part på grund av att Bitdefender inkluderar kundens feedback i dem.
3.2. Kunden bekräftar uttryckligen att denne har förstått, erkänt och samtyckt till att om kunden tillhandahåller sådan feedback till Bitdefender som inte kan tilldelas enligt gällande lag, ska kunden ge Bitdefender följande världsomspännande, exklusiva, eviga, oåterkalleliga, royaltyfria, fullt betalda rättigheter: (i) att göra, använda, kopiera, modifiera, sälja, distribuera, underlicensiera och skapa härledda verk av feedbacken som en del av en Bitdefender-lösning och tjänst, teknik, tjänst, specifikation eller annan dokumentation; (ii) att offentligt framföra eller visa, importera, sända, överföra, distribuera, licensiera, erbjuda att sälja och sälja, hyra, leasa eller låna ut kopior av feedbacken (och härledda verk därav) som en del av en Bitdefender-lösning och tjänst; (iii) att underlicensiera till tredje part de föregående rättigheterna, inklusive rätten att underlicensiera till ytterligare tredje part; och (iv) att underlicensiera till tredje part alla anspråk på alla patent som ägs eller kan licensieras av kunden som nödvändigtvis kränks av en tredjepartsprodukt, teknik eller tjänst som använder, gränssnitt, samverkar eller kommunicerar med återkopplingen eller del därav som ingår i en Bitdefender-lösning och tjänst, teknik eller tjänst. Vidare garanterar kunden att dennes feedback inte omfattas av några licensvillkor som skulle syfta till att kräva att Bitdefender uppfyller några ytterligare skyldigheter med avseende på Bitdefender-lösningar och tjänster som innehåller eventuell feedback.
4. KONFIDENTIALITET
4.1. Ingen av parterna får lämna ut någon konfidentiell och/eller äganderättslig information som tillhör den andra parten såvida det inte har överenskommits skriftligen av nämnda part och annat än dess anställda och entreprenörer, inklusive men inte begränsat till, rådgivare, revisorer och finansiella rådgivare (tillsammans "Representanter"), dess partnerföretag och deras representanter, med förbehåll för de andra villkoren i detta avtal och i varje fall vilka som behöver känna till sådan information och som är bundna av begränsningar avseende utlämnande och användning av sådan information jämförbart med och inte mindre restriktivt än de som framställs häri. Konfidentiell information ska inte begränsas till villkoren i detta avtal, inklusive dess prissättning, och all information tydligt identifierad som konfidentiell och inkluderar all information om Bitdefenders lösningar och tjänster.
4.2. Denna skyldighet ska inte gälla för mottagen information som: (i) är eller blir känd av mottagaren utan en skyldighet att upprätthålla dess konfidentialitet; (ii) är eller blir allmänt känd för allmänheten utan någon handling eller underlåtenhet från mottagarens sida; eller (iii) är självständigt utvecklad av mottagaren utan användning av konfidentiell eller proprietär information; (iv) måste lämnas ut till en statlig myndighet eller domstol till följd av ett domstolsbeslut. Om endera parten är skyldig att lämna ut konfidentiell och patentskyddad information i enlighet med lag, ska mottagaren, i den utsträckning det är lagligt tillåtet: (a) ge utlämnaren omedelbart skriftligt meddelande om sådant krav eller begäran innan sådant utlämnande; och (b) på utlämnarens bekostnad, en rimlig möjlighet att granska och kommentera utlämnandet och begära konfidentiell behandling eller en skyddsorder som hänför sig till detta innan mottagaren genomför sådant utlämnande. Om mottagaren enligt lag är skyldig att lämna ut utlämnarens konfidentiella information som en del av: (a) ett rättsligt förfarande där utlämnaren är part men mottagaren inte är det; eller (b) en myndighets- eller regelverksutredning av utlämnaren, ska utlämnaren betala alla mottagarens rimliga och faktiska juridiska avgifter och utgifter (vilket framgår av rimligt detaljerade fakturor) och ersätta mottagaren för dennes rimliga kostnader och avgifter för att sammanställa och tillhandahålla sådan konfidentiell information, inklusive, ett rimligt timpris för att förbereda, och delta i, depositioner och annan vittnesbörd.
4.3. Vardera parten samtycker till att hålla den andra partens konfidentiella information konfidentiell i tre år från dagen för utlämnandet.
4.4. Kunden verifierar att ett brott mot detta avsnitt "Konfidentialitet" orsakar Bitdefender irreparabel skada och skada. Därför samtycker kunden till att ett sådant intrång kan stoppas genom föreläggande utöver alla andra rättigheter och gottgörelser som kan vara tillgängliga för Bitdefender enligt lag eller rättvisligen.
4.5. På utlämnarens skriftliga begäran ska mottagaren använda kommersiellt rimliga ansträngningar för att förstöra den konfidentiella informationen och eventuella kopior eller utdrag därav. På utlämnarens begäran ska mottagaren ge utlämnaren en skriftlig bekräftelse på förstörelsen i enlighet med denna bestämmelse. Emellertid kan mottagaren, dess dotterbolag och deras representanter behålla all konfidentiell information som: (i) de är skyldiga att behålla för efterlevnadssyften enligt en policy för dokumentlagring eller som krävs av tillämplig lag, professionella standarder, en domstol eller tillsynsmyndighet; eller (ii) har skapats elektroniskt i enlighet med automatiska eller vanliga arkiverings-, säkerhetskopierings-, säkerhets- eller katastrofåterställningssystem eller -procedurer; dock förutsatt att all sådan lagrad information förblir föremål för detta avtal.
5. UTVÄRDERINGS-/BETA-/TEST- OCH TIDIG ÅTKOMST-LICENSER – tillämpliga i den mån det är tillgängligt för en viss Bitdefender-lösning eller -tjänst.
5.1. Där Bitdefender erbjuder Bitdefender-lösningar eller tjänster till kunden för utvärdering, beta, spårning eller tidig åtkomst ("utvärdering") ska följande villkor gälla i stället för avsnitt 2 - Licensrättigheter och begränsningar från Bilaga A, respektive avsnitt 2 – Användningsrättigheter från Bilaga B: Bitdefender ger kunden en icke-exklusiv, tillfällig, royaltyfri, icke-överlåtbar licens att använda Bitdefender-lösningar eller tjänst enbart för intern icke-produktionsutvärdering. Sådan utvärderingslicens ska upphöra (i) på slutdatumet för den förutbestämda utvärderingsperioden, om en utvärderingsperiod är förutbestämd i Bitdefender-lösningen eller tjänsten eller (ii) trettio (30) dagar från datumet för kundens första installation av Bitdefender-lösningen eller tjänsten, om ingen sådan utvärderingsperiod är förutbestämd ("utvärderingsperiod"). Bitdefender-lösningen eller tjänsterna får inte överföras och tillhandahålls i "befintligt skick" utan någon form av garanti. Kunden är ensam ansvarig för att vidta lämpliga åtgärder för att säkerhetskopiera sitt system och vidta andra åtgärder för att förhindra förlust av filer eller data. Bitdefender-lösningen kan innehålla en automatisk inaktiveringsmekanism som förhindrar att den används efter en viss period.
5.2. Om kunden är en utvärderingsanvändare kan kunden använda Bitdefender-lösningen för teständamål i en icke-produktionsmiljö i högst trettio (30) dagar från det datum då kunden laddar ner Bitdefender-lösningen ("utvärderingsperioden").
5.3. Under en utvärderingsperiod kan kunden få webb- eller e-postbaserad teknisk support i det land där kunden befinner sig och uppdateringar, endast där det är tillgängligt, utan någon garanti av något slag.
5.4. Bitdefender förbehåller sig rätten att avsluta utvärderingen efter Bitdefenders eget gottfinnande.
5.5. BESTÄMMELSERNA I DETTA AVSNITT ERSÄTTER AVSNITTET "GARANTIER" MED AVSEENDE PÅ EVENTUELLA UTVÄRDERINGSLÖSNINGAR.
ENLIGT DEN UTSTRÄCKNING SOM TILLÅTS ENLIGT TILLÄMPLIG LAG TILLHANDAHÅLLS BITDEFENDER-LÖSNING OCH TJÄNSTER SOM ANVÄNDS FÖR UTVÄRDERINGSLÖSNINGAR TILL KUNDEN "I BEFINTLIGT SKICK", UTAN GARANTIER AV NÅGOT SLAG.
UTVÄRDERINGSFRISKRIVNING:
DEN UTVÄRDERINGSLÖSNING SOM ERHÅLLS HÄR ANSES INNEHÅLLA DEFEKTER OCH ETT PRIMÄRSYFTE MED DENNA TESTLICENS ÄR ATT ERHÅLLA FEEDBACK OM LÖSNINGENS PRESTANDA OCH IDENTIFIERING AV DEFEKTER. KUNDEN UPPMANAS ATT SKYDDA VIKTIGA DATA, IAKTTA FÖRSIKTIGHET OCH INTE PÅ NÅGOT SÄTT FÖRLITA DIG PÅ ATT LÖSNINGEN OCH/ELLER DET MEDFÖLJANDE MATERIALET FUNGERAR KORREKT.
DÄR JURIDISKT ANSVAR INTE KAN EXKLUDERAS AV DENNA FRISKRIVNING, MEN KAN BEGRÄNSAS, SKA BITDEFENDERS ANSVAR OCH DESS LEVERANTÖRER/LICENSGIVARE/ÅTERFÖRSÄLJARE ENLIGT DETTA AVTAL SOM RELATERAR TILL UTVÄRDERING AV BITDEFENDER. TJÄNSTER, BEGRÄNSAS TILL SAMMANLAGT EN SUMMA AV TIO DOLLAR (10,00 USD) ELLER MOTSVARANDE BELOPP I LOKAL VALUTA.
5.6. ÄRLIG ANVÄNDNING. Bitdefender-lösningar och -tjänster ska ha följande begränsningar om inte annat avtalats i den kommersiella dokumentationen eller i tillämpliga särskilda villkor som anges i bilagor häri: a) rätten att använda den på upp till tre (3) kundanvändare samtidigt, enligt definitionen i konsolen; b) för maximalt (femtio) 50 endpoints per kund och c) under en begränsad tidsperiod på maximalt en månad från aktivering. Vid överträdelse av ovanstående begränsningar förbehåller sig Bitdefender rätten att avsluta kundens rättigheter när som helst utan några ytterligare formaliteter.
Kundens rätt att använda Bitdefender-lösningar eller tjänster upphör när utvärderingsperioden slutar eller om kunden bryter mot något villkor i detta avtal eller om kunden inte respekterae eller på något sätt missbrukar de licensrättigheter som tilldelats kunden.
Vid upphörande av utvärderingsperioden måste kunden radera eller förstöra alla kopior av Bitdefender-lösningar och tjänster samt dokumentation, och sluta använda den.
6. GARANTIER
6.1. Bitdefender garanterar att Bitdefenders lösningar och tjänster tillhandahålls på ett professionellt och hantverksmässigt sätt som överensstämmer med allmänt accepterade branschstandarder.
6.2. Bitdefender garanterar kunden att kodningen av programvaran på media som Bitdefenders lösningar och tjänster tillhandahålls på kommer att vara fri från defekter i material och utförande, och att Bitdefenders lösningar och tjänster i huvudsak ska överensstämma med dess dokumentation, under en period av nittio (90) dagar från kundens aktiveringsdatum ("garantiperiod").
Beträffande Bitdefenders lösningar och tjänster måste kunden meddela Bitdefender om eventuella garantianspråk under garantiperioden och senast 30 (trettio) dagar efter upptäckten av att en Bitdefender-lösning eller -tjänst inte överensstämmer med kraven.
6.3. Om Bitdefender underrättas skriftligen om ett garantibrott under garantiperioden, kommer kundens enda och exklusiva gottgörelse och hela ansvaret för Bitdefender för dess brott mot denna garanti att vara för Bitdefender, efter eget val och bekostnad, att använda kommersiellt rimliga ansträngningar för att: a) återutföra Bitdefender-lösningar och tjänster som inte överensstämmer eller att korrigera, reparera eller ersätta Bitdefenders lösningar och tjänster inom en rimlig tid eller (b) återbetala den del av avgifterna som betalats hänförliga till icke-överensstämmande Bitdefender-lösningar och tjänster, efter leverans av köpbeviset.
Alla ersättningslösningar eller tjänster från Bitdefender ska omfattas av garantin under återstoden av den ursprungliga garantiperioden.
6.4. Utöver de övriga undantag som anges i avtalet, gäller inte heller garantin om (i) Bitdefenders lösningar och tjänster inte har använts i enlighet med villkoren i detta avtal och dokumentationen; (ii) problemet har orsakats av kundens underlåtenhet att tillämpa uppdateringar eller någon annan åtgärd eller instruktion som rekommenderas av Bitdefender, (iii) problemet beror på någon orsak utanför Bitdefenders rimliga kontroll, (iv) i händelse av fel på Bitdefenders lösningar och tjänster som uppstår eller är ett resultat av felaktig installation eller någon modifiering, ändring, eller tillägg eller ett problem eller fel i operativsystemsprogramvarab med vilken programvaran har installerats och är designad för att fungera; (v) om något problem eller fel i Bitdefenders lösningar och tjänster har uppstått från felaktig användning, felaktig tillämpning eller felkonfiguration, eller användning av Bitdefenders lösningar och tjänster med andra program eller tjänster som har liknande funktioner som är inkompatibla med Bitdefenders lösningar och tjänster; (vi) om Bitdefenders lösningar och tjänster erbjuds eller används som en utvärderingsversion eller för tillägg eller gratis Bitdefenders lösningar och tjänster som Bitdefender inte tar betalt för; eller (vii) om Bitdefender inte får meddelande om en bristande överensstämmelse inom den tillämpliga garantiperioden.
6.5. BITDEFENDERS LÖSNINGAR OCH TJÄNSTER TILLHANDAHÅLLS I BEFINTLIGT OCH TILLGÄNGLIGT SKICK. KUNDEN VERIFIERAR, FÖRSTÅR OCH GODKÄNNER ATT BITDEFENDER INTE GARANTERAR ATT DE KOMMER ATT HITTA ELLER UPPTÄCKA ALLA KUNDENS SYSTEMHOT, SÅRBARHETER, INCIDENTER, SKADLIG PROGRAMVARA, OCH SÅRBAR PROGRAMVARA, OCH KUNDEN KAN INTE HÅLLA BITDEFENDER ANSVARIGA DÄRFÖR GARANTERAR BITDEFENDER INTE ATT BITDEFENDERS LÖSNINGAR OCH TJÄNSTER UPPFYLLER KUNDENS KRAV. BITDEFENDER GARANTERAR INTE ATT BITDEFENDERS LÖSNINGAR OCH TJÄNSTER UPPTRÄDER FELFRITT ELLER OAVBRUTET ELLER ATT BITDEFENDER KOMMER ATT KORRIGERA ALLA PROGRAMFEL ELLER ATT KUNDENS SÄKERHETSSYSTEM KOMMER ATT VARA SÄKERT, FELFRITT, OAVBRUTET ELLER ÖVERENSSTÄMMANDE.
6.6. I DEN UTSTRÄCKNING DET ÄR TILLÅTET ENLIGT LAG ÄR DESSA GARANTIER EXKLUSIVA OCH DET FINNS INGA ANDRA UTTRYCKTA ELLER UNDERFÖRSTÅDDA GARANTIER ELLER VILLKOR, BITDEFENDER FRÅNSÄGER SIG HÄRMED UTTRYCKLIGEN ALLA UNDERFÖRSTÅDDA ELLER UTTRYCKTA GARANTIER OCH VILLKOR, DÄRIBLAND UTAN BEGRÄNSNING, UNDERFÖRSTÅDDA GARANTIER, GARANTIER ELLER VILLKOR FÖR SÄLJBARHET OCH LÄMPLIGHET FÖR ETT SÄRSKILT ÄNDAMÅL MED AVSEENDE PÅ EVENTUELLA REKOMMENDATIONER, SKADA FÖR FÖRLUST AV GOODWILL, ARBETSSTOPP, FÖRLUST AV DATA, FALSKA POSITIVA ELLER FALSKA NEGATIVA, ENHETSFEL ELLER FELFUNGERANDE TITEL, ICKE-STÖRNING, AKTUALITET, FULLSTÄNDIGHET, PÅLITLIGHETSNOGGRANNHET FÖR INFORMATIONSINNEHÅLL, SYSTEMINTEGRATION OCH ICKE-INTRÅNG i TREDJEPARTS RÄTTIGHETER GENOM FILTRERING, INAKTIVERING ELLER BORTTAGNING AV SÅDAN TREDJEPARTSPROGRAMVARA, SPIONPROGRAMVARA, ADWARE, COOKIES, E-POST, DOKUMENT, ANNONSER ELLER LIKNANDE, ELLER ATT BITDEFENDER-LÖSNINGAR OCH TJÄNSTER KOMMER ATT UPPTÄCKA NÅGOT ELLER ALLA SÄKERHETSINCIDENTER, SÄKERHETS- ELLER SKADLIG KOD-HOT ELLER ANVÄNDNING AV BITDEFENDERS LÖSNINGAR OCH TJÄNSTER OCH ANDRA TJÄNSTER, FUNKTIONER, FÖRBÄTTRINGAR, UNDERHÅLL ELLER SUPPORT I SAMBAND MED DET, ELLER ANDRA MATERIAL (VERKLIG ELLER INTE VERKLIG) OCH ALLA UPPDATERINGAR SOM TILLHANDAHÅLLS AV BITDEFENDER HÅLLER KUNDENS NÄTVERK, MOLN ELLER ENDPOINTS ELLER SYSTEM OCH ENHETER FRIA FRÅN SKADLIG KOD ELLER ANNAT SKADLIGT ELLER OÖNSKAT INNEHÅLL, ELLER OAVBRUTET ELLER SÄKERT FRÅN INTRÅNG ELLER ANDRA SÄKERHETSATTACKER/BEDRÄGERIER/INTRÅNG.
6.7. KUNDEN FÖRSTÅR OCH SAMTYCKER TILL ATT BITDEFENDER INTE KAN, OCH INTE HÄRI TILLHANDAHÅLLER NÅGON GARANTI, VILLKOR ELLER FÖRSÄKRAN OM ATT DRIFTSÄTTNINGEN/ANVÄNDNINGEN AV NÅGON BITDEFENDER-LÖSNING ELLER TJÄNST (ANTINGEN I SIG SJÄLV ELLER I KOMBINATION MED ANDRA BITDEFENDER-LÖSNINGAR OCH TJÄNSTER) ÄR FELFRI, UTAN AVBROTT ELLER GARANTERAR FULLSTÄNDIGT SKYDD FRÅN OCH MOT ALLA NUVARANDE OCH FRAMTIDA SÄKERHETSHOT MOT KUNDNÄTVERK, SYSTEM, ENHETER, SERVRAR ELLER DATA OCH INGET HÄRI SKA ANSES INNEBÄRA EN SÅDAN GARANTI, VILLKOR ELLER FÖRSÄKRAN. VIDARE GER BITDEFENDER INTE NÅGON GARANTI, VILLKOR ELLER FÖRSÄKRING ELLER JURIDISK RÅD AVSEENDE OLIKA LAGAR, REGLER, CERTIFIERINGAR, POLICY ELLER IMPLEMENTERING AV STANDARDER.
6.8. BITDEFENDERS LÖSNINGAR OCH TJÄNSTER ÄR INTE FELTOLERANTA OCH ÄR INTE UTFORMADE ELLER AVSEDDA FÖR ANVÄNDNING I NÅGON RISKFYLLD MILJÖ, SOM KRÄVER FELSÄKER PRESTANDA ELLER DRIFT. BITDEFENDERS LÖSNINGAR OCH TJÄNSTER ÄR INTE KONSTRUERADE OCH CERTIFIERADE FÖR ANVÄNDNING VID DRIFT AV FLYGPLANSNAVIGERING, KÄRNTEKNISKA ANLÄGGNINGAR ELLER KOMMUNIKATIONSSYSTEM, VAPENSYSTEM, DIREKTA ELLER INDIREKTA LIVSUPPEHÅLLANDE SYSTEM, FLYGTRAFIKLEDNING ELLER NÅGON TILLÄMPNING ELLER INSTALLATION DÄR FEL KAN LEDA TILL DÖDSFALL, ALLVARLIG FYSISK SKADA ELLER SKADA PÅ EGENDOM.
6.9. På grund av den kontinuerliga utvecklingen av nya tekniker för att angripa endpoints, nätverk och system, representerar, garanterar eller utlovar Bitdefender inte: (1) att Bitdefenders lösningar och tjänster upptäcker, blockerar eller helt tar bort eller rensar bort något eller alla program, rutiner och filer som är skadliga, bedrägliga eller oönskade; eller (2) att någon produkt eller någon data, utrustning, system eller nätverk som Bitdefenders lösningar och tjänster används på (eller skyddar) är fri från sårbarhet för intrång eller angrepp.
6.10. Kunden samtycker till att skyddet av endpoints, servrar, moln, nätverk och data är beroende av faktorer som endast ligger under kundens kontroll och ansvar, inklusive, men inte begränsat till (a) design, implementering, distribution och användning av säkerhetsverktyg för maskinvara och programvara i en samordnad insats för att säkerställa verksamhetskontinuitet och hantera säkerhetshot; (b) val, implementering och tillämpning av lämpliga interna säkerhetspolicyer, förfaranden och kontroller avseende åtkomst, säkerhet, kryptering, användning och överföring av data eller PPA; (c) utveckling av och löpande tillämpning av processer och förfaranden för säkerhetskopiering och återställning av system, programvara, databas och lagrade data; och (d) omsorgsfull och snabb nedladdning och installation av alla uppdateringar som görs tillgängliga av Bitdefender.
6.11. KUNDEN SKA ENDAST ANSVARA FÖR DEN KORREKT SÄKERHETSKOPIERINGEN AV ALLA DATA OCH KUNDEN SKA VIDTA LÄMPLIGA ÅTGÄRDER FÖR ATT SKYDDA SÅDANA DATA OCH SÄKERSTÄLLA VERKSAMHETSKONTINUITET. BITDEFENDER ÅTAR SIG INGET ANSVAR ELLER SKYLDIGHET OM DATA FÖRLORAS ELLER FÖRDÄRVAS ELLER OM SYSTEMAVBROTT INTRÄFFAR.
BITDEFENDER GARANTERAR INTE IDENTIFIERING OCH/ELLER ELIMINERING AV ALLA POTENTIELLA RISKER, HOT, ATTACKER ELLER SÅRBARHETER, OCH KUNDEN ÄR HELT ANSVARIG FÖR ATT IMPLEMENTERA REKOMMENDATIONERNA OCH KORRIGERINGARNA. BITDEFENDER SKA UNDER INGA OMSTÄNDIGHETER HÅLLAS ANSVARIGA FÖR SKADOR SOM UPPSTÅR TILL FÖLJD AV UNDERLÅTENHET ATT HANDLA PÅ SÅDANA REKOMMENDATIONER ELLER FÖR SKADOR SOM UPPSTÅR TILL FÖLJD AV RISKER SOM INTE UPPTÄCKTS ELLER ÅTGÄRDAS AV LÖSNINGEN ELLER TJÄNSTEN.
BITDEFENDER GARANTERAR INTE ATT ANVÄNDNINGEN AV DESS LÖSNINGAR ELLER TJÄNSTER KOMMER ATT RESULTERA I FULLSTÄNDIG ÖVERENSSTÄMMELSE MED ALLA GÄLLANDE FÖRESKRIFTER ELLER ATT KUNDENS SYSTEM KOMMER ATT VARA HELT SÄKRA. LÖSNINGARNA HJÄLPER TILL MED EFTERLEVNAD OCH RISKHANTERING, MEN DET YTTERSTA ANSVARET FÖR EFTERLEVNAD OCH SÄKERHET LIGGER HOS KUNDEN. BITDEFENDER ANSVARAR INTE FÖR NÅGRA PÅFÖLJDER, BÖTER ELLER RÄTTSLIGA KONSEKVENSER SOM KAN UPPSTÅ FRÅN BRISTANDE EFTERLEVNAD ELLER OTILLRÄCKLIGA SÄKERHETSÅTGÄRDER, ÄVEN OM DESS LÖSNINGAR ANVÄNDS I ETT FÖRSÖK ATT SÄKERSTÄLLA EFTERLEVNAD.
BITDEFENDER-LÖSNINGAR OCH TJÄNSTER KAN INTERAGERA MED TJÄNSTER, PLATTFORMAR OCH MILJÖER FRÅN TREDJEPARTER. BITDEFENDER GARANTERAR INTE KOMPATIBILITETEN ELLER PRESTANDAN HOS DESSA TREDJEPARTSTJÄNSTER ELLER FÖRMÅGAN HOS SINA LÖSNINGAR ATT MINSKA RISKER SOM UPPSTÅR FRÅN TREDJEPARTSPLATTFORMER, INKLUSIVE MOLNLEVERANTÖRER OCH TREDJEPARTSPROGRAMVARA. BITDEFENDER ANSVARAR INTE FÖR NÅGON FÖRLUST ELLER SKADA SOM UPPSTÅR AV ATT TREDJEPARTS SYSTEM, PROGRAMVARA ELLER TJÄNSTER FUNGERAR SOM FÖRVÄNTAT, ELLER INTE FÖR NÅGON TYP AV SKADOR SOM UPPSTÅR AV INTEGRATIONER ELLER BEROENDEN UTANFÖR BITDEFENDERS DIREKT KONTROLL.
7. ERSÄTTNINGAR
7.1. Kunden och MSP ska gottgöra, försvara och hålla Bitdefender och dess styrelseledamöter, tjänstemän, anställda, ombud och advokater skadeslösa från och mot alla tredjepartsanspråk, åtgärder, krav, ansvar, förluster, skadestånd, domar eller förlikningar, inklusive alla rimliga advokatarvoden och kostnader som är direkt relaterade till, eller som är direkt relaterade till, hänförlig till eller baserat på kundens missbruk av Bitdefender-lösning och tjänster eller i strid med tredje parts rättigheter.
7.2. Bitdefender ska försvara, gottgöra och hålla kunden skadeslös från varje anspråk från en tredje part, att kundens användning av Bitdefenders lösningar och tjänster av kunden, i enlighet med villkoren i detta avtal, gör intrång i den tredje partens immateriella rättigheter och mot de resulterande kostnader och skadestånd som slutligen tilldelas kunden till sådan tredje part av en domstol eller överenskommen uppgörelse.
7.3. Ovanstående skyldighet för Bitdefender gäller inte med avseende på programvara, tjänster eller delar eller komponenter därav: (i) inte tillhandahållen av Bitdefender; (ii) används på ett sätt som inte uttryckligen godkänts av detta avtal eller den medföljande dokumentationen (iii) gjord i enlighet med kundens specifikationer; (iv) modifierad av någon annan än Bitdefender, om den påstådda intrånget hänför sig till sådan modifiering; (v) kombinerad med andra produkter, processer eller material där den påstådda överträdelsen inte skulle existera om en sådan kombination inte skulle föreligga; (vi) någon tredjepartsprogramvara eller tjänst eller programvara med öppen källkod eller och utvärderingslösning eller tjänster eller erbjudanden utan kostnad för kunden eller där Bitdefender inte tar betalt för det eller (vii) där kunden fortsätter den påstådda intrångsaktiviteten efter att ha blivit underrättad om detta och försetts med ändringar som skulle ha undvikit den påstådda intrånget.
7.4. I händelse av att Bitdefenders lösningar och tjänster av en domstol med behörig jurisdiktion anses utgöra ett intrång i tredje parts immateriella rättigheter, ska Bitdefender, efter eget val, göra något av följande: (i) anskaffa rätten till fortsatt användning; (ii) modifiera Bitdefenders lösningar och tjänster, i förekommande fall, så att deras användning blir icke-intrång; (iii) ersätta Bitdefenders lösningar och tjänster, i förekommande fall, med väsentligen liknande produkter i funktionalitet och prestanda; eller (iv) om inget av de föregående alternativen rimligen är tillgängligt för Bitdefender, ska Bitdefender återbetala den proportionella oanvända delen av Bitdefenders lösningar och tjänster, beroende på fallet.
7.5. Parterna kan begära gottgörelse enligt denna bestämmelse, förutsatt att de: (a) ger besked inom tio (10) dagar efter det att anspråk framställts eller förfaranden har väckts mot; (b) ge ensam kontroll över försvaret och förlikningen till den skadeslösa parten (förutsatt att en förlikning befriar den skadeslösa parten från allt ansvar i frågan); (c) tillhandahålla all tillgänglig information och rimlig hjälp; och (d) inte tidigare har kompromissat eller avgjort ett sådant krav utan den andra partens förhandsgodkännande.
DET HÄR AVSNITTET FASTSLÅR BITDEFENDERS HELA ANSVARSSKYLDIGHET OCH KUNDENS ENDA OCH UTESLUTANDE ERSÄTTNING FÖR ÖVERTRÄDELSE- OCH FELANVÄNDNINGSANSPRÅK.
8. ANSVAR. ANSVARSBEGRÄNSNING.
8.1. BITDEFENDER SKA INTE HÅLLAS ANSVARIGA FÖR NÅGRA DIREKTA, INDIREKTA, OAVSIKTLIGA, SÄRSKILDA, STRAFFSKADOR ELLER FÖLJDSKADOR, ELLER NÅGON FÖRLUST AV VINST, INKOMST, DATA ELLER DATAANVÄNDNING ELLER SKADOR SOM RIMLIGEN KUNDE FÖRUTSES AV BÅDA PARTER, MEN SOM KUNDE HA FÖRHINDRATS, SOM TILL EXEMPEL, FÖRLUSTER ORSAKADE AV VIRUS, SKADLIG KOD, FEL, SYSTEMAVBROTT ELLER ANDRA SKADLIGA PROGRAM, ELLER FÖRLUST AV ELLER SKADA PÅ KUNDDATA ELLER SYSTEMAVBROTT.
8.2. BITDEFENDERS TOTALA MAXIMALA ANSVAR ELLER SKADESTÅNDSSKYLDIGHET FÖR EVENTUELLA SKADOR SOM UPPSTÅR PÅ GRUND AV ELLER I SAMBAND MED DETTA AVTAL, OAVSETT OM DE UPPSTÅR GENOM REGELVERK, LAG, HANDELSFÖRFARANDE, SEDVÄNJA OCH PRAXIS ELLER HANDELSBRUK SKA BEGRÄNSAS OCH BITDEFENDERS ANSVAR SKA UNDER INGA OMSTÄNDIGHETER ÖVERSTIGA DE AVGIFTER KUNDEN BETALAT TILL BITDEFENDER FÖR DE BRISTFÄLLIGA BITDEFENDER-LÖSNINGARNA OCH -TJÄNSTERNA UNDER DE SENASTE 12 MÅNADERNA OMEDELBART FÖRE DEN HÄNDELSE ELLER OMSTÄNDIGHET SOM FÖRST GER UPPHOV TILL ETT KRAV ENLIGT DETTA AVTAL.
VISSA STATER TILLÅTER INTE BEGRÄNSNING ELLER UTESLUTNING AV ANSVAR FÖR TILLFÄLLIGA ELLER FÖLJDSKADOR, SÅ OVANSTÅENDE BEGRÄNSNING ELLER UTESLUTNING KANSKE INTE GÄLLER KUNDEN.
8.3.TROTS DET FÖREGÅENDE BEGRÄNSAR ELLER UTESLUTER BITDEFENDER INTE SITT ANSVAR FÖR (i) DÖDSFALL ELLER PERSONSKADA SOM FÖRORSAKATS AV GROV VÅRDSLÖSHET SOM DIREKT KAN TILLSKRIVAS BITDEFENDER, (ii) BEDRÄGERI ELLER (iii) ANNAN ANSVARSFÖRPLIKTELSE I DEN UTSTRÄCKNING SOM SÅDAN ANSVARSFÖRPLIKTELSE INTE KAN UTESLUTAS ELLER BEGRÄNSAS ENLIGT TILLÄMPLIG LAG.
8.4. Varje part erkänner och samtycker till att undantag, garantibegränsningar samt friskrivningar och undantag från och begränsningar av ansvar och/eller åtgärder i detta avtal utgör en betydande och väsentlig grund för detta avtal, återspeglar en rimlig riskfördelning mellan parterna, är rättvisa, rimliga och en grundläggande del av detta avtal och var och en har beaktats och återspeglats vid fastställandet av den hänsyn som ska tas av varje part enligt detta avtal och i beslutet av varje part för att ingå detta avtal. Parterna tillstår och är överens om att avsaknad av sådana undantag, friskrivningar, undantag och/eller begränsningar av ansvar/rättsmedel skulle bestämmelserna i detta avtal, inklusive de ekonomiska villkoren, vara väsentligt annorlunda, eller alternativt skulle detta avtal inte ha fullföljts.
8.5. Bitdefender agerar å sina partners vägnar i syfte att friskriva, utesluta och/eller begränsa skyldigheter, garantier och ansvar enligt detta avtal. Ovanstående bestämmelser ska vara verkställbara i den maximala utsträckning som tillåts enligt tillämplig lag.
9. SEKRETESSPOLICY OCH GDPR
9.1. All information om hur personuppgifterna behandlas under användningen av Bitdefender-lösningarna och -tjänsterna specificeras i Bitdefenders sekretesspolicy publicerad på: https://www.bitdefender.com/site/view/legal-privacy-policy-for-bitdefender-business-solutions.html samt om personuppgiftsmeddelandet för affärskontakter för kunderna/partnerna publicerat på:https://www.bitdefender.com/site/view/legal-personal-data-notice-for-business-contacts-of-the-clients-or-partners.html.
När det gäller personuppgifter som samlas in av Bitdefenders lösningar och tjänster från användare och tillämplig dataskyddslagstiftning som styr detta förhållande, enligt EU:s tillämpliga lagstiftning om personuppgifter (GDPR – General Data Protection Legislation), är Bitdefender tillsammans med kunden gemensamma kontrollanter. Bitdefender agerar som en personuppgiftsansvarig i förhållande till de personuppgifter som samlas in genom sina produkter och tjänster som säljs till/genom företagskunder endast i syfte att säkerställa cybersäkerhet, inklusive supportaktiviteter för detta ändamål (endast i specifika fall, när supportaktiviteter ingår i det specifika kontraktet med Bitdefender). Kunden fungerar också som personuppgiftsansvarig i förhållande till de personuppgifter som de kan ha tillgång till via Bitdefenders lösningar och tjänster i syfte att säkerställa information och nätverkssäkerhet. För alla andra potentiella ändamål som affärsanvändare kan besluta om internt på egen hand, agerar företagskunder och tjänsteleverantörer (och deras kunder) som separata och oberoende personuppgiftsansvariga och samlar in personuppgifter från en annan källa, vilket innebär Bitdefenders lösningar och tjänster.
De gemensamma kontrollanterna är var och en oberoende och separat ansvariga för att följa GDPR-bestämmelserna, däribland laglig insamling, bearbetning av personuppgifter, informera dina användare om användning av deras personuppgifter, säkerheten för personuppgifter och säkerställa att dina användare kan utöva sina rättigheter, enligt ordningen för gemensamma kontrollanter som finns här: https://www.bitdefender.com/media/materials/legal/Joint-Controllers-Arrangement.pdf.
9.2. Oaktat de tidigare bestämmelserna i detta kapitel, med avseende på data som behandlas av vissa Bitdefender-lösningar och tjänster som räknas upp nedan i avsnitt 9.3, agerar Bitdefender som en databehandlare i förhållande till de personuppgifter som samlas in genom dessa Bitdefender-lösningar och tjänster i syfte att hantera kundens interna säkerhet.
I det här fallet agerar kunden som datakontrollant i förhållande till de insamlade personuppgifterna genom att anpassa säkerhetsreglerna, policyerna, lösningsinställningarna och/eller datalagringens varaktighet som tillämpligt vid användning av Bitdefenders lösningar och tjänster.
9.3 Bitdefenders lösningar och tjänster där Bitdefender agerar som databehandlare är följande: Bitdefender Integrity Monitoring, Bitdefender GravityZone Security for Mobile Solution, Bitdefender Cloud Security, Bitdefender Offensive Security Services och Cybersecurity Advisory Services. Kunden är strikt ansvarig för att följa bestämmelserna i GDPR, däribland laglig behandling av personuppgifter, informera kundens användare om användningen av deras personuppgifter, säkerheten för personuppgifter och se till att kundens användare kan utöva sina rättigheter, i enlighet med dataskyddsavtalet som finns tillgängligt här: https://www.bitdefender.com/site/view/data-processing-agreement-for-bitdefender-solutions.html.
10. TEKNISK SUPPORT FÖR BITDEFENDER-LÖSNINGAR OCH TJÄNSTER
10.1. Teknisk standardsupport för Bitdefenders lösningar och tjänster ingår i de avgifter som betalas för giltighetsperioden.
Vissa tekniska supportfunktioner kan erbjudas av Bitdefender genom dess återförsäljare under Giltighetsperioden för Bitdefenders lösningar och tjänster som anges på Bitdefenders webbplats.
Teknisk support ska regleras av följande villkor: All sådan teknisk support ska tillhandahållas utan någon garanti av något slag. Det är helt och hållet kundens ansvar att genomföra en säkerhetskopiering av alla sina befintliga data och program innan kunden får någon teknisk support.
Teknisk standardsupport. Villkoren för teknisk standardsupport för Bitdefender Gravityzone Enterprise anges här: http://www.bitdefender.com/site/view/enterprise-support-policies.html.
10.2. Betalda tjänster:
10.2.1. Professional Services:
a) Om kunden köper dessa tjänster fungerar de enligt servicenivåavtalet som finns på följande adress: https://www.bitdefender.com/media/materials/legal/Service-Level-Agreement-for-Professional-Services.v1.1.pdf.
Professional Services-timmar som är förbetalda under en abonnemangsperiod måste användas inom ett år från datumet för SoW eller order. Ytterligare block av timmar som köpts under abonnemangsperioden förfaller ett år från ikraftträdandet av motsvarande order eller SoW för ytterligare timmar.
b) Kompletterande professionella tjänster: Kunder som har förvärvat Bitdefender MDR-tjänster kan, efter eget gottfinnande, erbjudas ett kompletterande Professional Services MDR Provisioning Pack, kostnadsfritt, inom maximalt 8 timmar. Kunden måste lösa in dessa kompletterande MDR-leveranspaket för professionella tjänster genom att skriftligen begära det genom att skicka ett svarsmeddelande via e-post inom en (1) månad från datumet för det första e-postmeddelandet som skickades av Bitdefenders Professional Services-team. Dessutom måste hela provisioneringssessionen, inklusive distribution, konfiguration och godkännande av levererade Bitdefender Professional Services, slutföras av kunden senast tre (3) månader från ikraftträdandedatumet för det första e-postmeddelandet som kunden mottog. Om kunden inte uppfyller dessa tidsfrister kommer det att leda till att erbjudandet om kompletterande Professional Services upphör att gälla. I enlighet med avsnitt 5 tillhandahålls dessa tjänster enligt https://www.bitdefender.com/media/materials/legal/Service-Level-Agreement-for-Professional-Services.v1.1.pdf.
10.2.2. Premiumtjänster för teknisk support: Om kunden köper dessa tjänster utförs de i enlighet med Enterprise Support Policy som finns tillgänglig på: https: //www.bitdefender.com/site/view/enterprise-support-policies.html.
10.2.3. Bitdefender Offensive Security Services och Cybersecurity Advisory Services: Om kunden köper dessa tjänster sker utförandet enligt detta avtal inklusive de särskilda villkoren från Bilaga C som bifogas häri.
10.2.4. MDR-tjänst: Om kunden köper dessa tjänster kommer deras prestanda att vara i enlighet med detta avtal inklusive de särskilda villkoren från Bilaga B häri bifogat.
10.3. Bitdefender förbehåller sig rätten att vägra, avbryta eller avsluta den tekniska supporten, antingen Standard eller Premium enligt avsnitt 10, efter eget gottfinnande om kunden bryter mot sina skyldigheter. Policyerna för teknisk support kan ändras efter Bitdefenders gottfinnande; Bitdefender kommer dock inte att väsentligt minska nivån på tjänster som tillhandahålls för program som stöds under perioden för vilken avgifter för teknisk support har betalats.
10.4. Kunden bör granska policyerna som publicerats på webbplatser innan beställningsdokumentet för tillämpliga tjänster öppnas. Om kunden har för avsikt att ta emot Professional Services måste kunden underteckna en separat arbetsförklaring med Bitdefender. Dessa villkor gäller inte för prov- och betalösningar.
11. SYSTEMKRAV. KUNDENS SKYLDIGHETER.
11.1. Kunden och MSP är ensamma ansvariga för installation och konfiguration av mellanprogramvara, diverse programvara och programvaruapplikationer för Bitdefenders lösningar och tjänster enligt den dokumentation som tillhandahålls av Bitdefender. Detta ansvar omfattar korrekt licensiering, konfigurationskontroll, administration och driftberedskap. Kunden och MSP är ansvariga för installation, drift, underhåll och support av all programvara som inte uttryckligen ligger under Bitdefender ensamt ansvar. Kunden och MSP är överens om att informera Bitdefender via e-post om framstegen i förberedelserna, leveransen, installationen, konfigurationen och slutförandet av konfigurationstesterna.
11.2. Kunden erkänner att teknikerna inte är universellt kompatibla och att det kan finnas begränsningar. Kunden och MSP förstår och är överens om att kunden och MSP har det ensamma ansvaret för att underhålla och säkerhetskopiera data. I alla fall är kunden och MSP överens om att inte hålla Bitdefender ansvarsskyldiga för förluster som uppstår på grund av förlust av data under utförandet av Bitdefenders lösningar och tjänster eller på annat sätt. Dessutom är kunden och MSP ensamma ansvariga för skyddet av lösenord och Bitdefender ska inte på något sätt ansvara för någon lösenordsförlust, lösenordsändring eller lösenordsinkompatibilitet, även om ett sådant lösenord ursprungligen genererades av Bitdefender eller någon tredje parts programvara. Observera att i ett sådant scenario (dvs. ett genererat lösenord), rekommenderar Bitdefender starkt kunden att ändra ett sådant automatiskt genererat lösenord efter att först ha introducerat det tillsammans med eventuella andra referenser i någon mjukvara.
11.3. Skyldigheter. Kunden, tillsammans med MSP och partners, försäkrar och garanterar att: (i) äger eller har nyttjanderätt från tredje part, och kontrollerar, direkt eller indirekt, all programvara, hårdvara och datorsystem (gemensamt kallade "System") där Bitdefenders lösningar och tjänster kommer att installeras eller som kommer att bli föremål för, eller undersökas under giltighetsperioden för Bitdefenders lösningar och tjänster; (ii) i den utsträckning som krävs enligt federala, statliga eller lokala amerikanska eller icke-amerikanska lagar Kunden har bemyndigat Bitdefender att få åtkomst till dessa system och bearbeta och överföra data genom dem i enlighet med detta avtal och vid behov för att tillhandahålla och utföra Bitdefenders lösningar och tjänster; (iii) ha en laglig grund för att låta Bitdefender undersöka systemen, bearbeta användarnas data och personuppgifterna; (iv) att den är och vid alla relevanta tidpunkter kommer att förbli vederbörligen och effektivt bemyndigad att instruera Bitdefender att tillhandahålla Bitdefenders lösningar och tjänster; och (v) kunden har gjort alla nödvändiga upplysningar, erhållit alla nödvändiga samtycken och myndighetstillstånd som krävs enligt tillämplig lag för att tillåta behandling och internationell överföring av användarnas data och personuppgifter från varje användare eller partner till Bitdefender.
11.4. Kunden samtycker till att använda Bitdefenders lösningar och tjänster i enlighet med lagar, regler och förordningar och verifierar att kunden är ensam ansvarig för att avgöra om en viss användning av Bitdefenders lösningar och tjänster är förenlig med sådana lagar. Kunden måste erhålla alla nödvändiga rättigheter och tillstånd från sina användare för att använda Bitdefenders lösningar och tjänster. Kunden är ansvarig och ansvarig för alla åtgärder och utelämnanden som sker under dess användares konton.
12. SÄRSKILDA VILLKOR FÖR MSP
12.1. Kunden auktoriserar Bitdefender att ge MSP de rättigheter och behörigheter till Bitdefenders lösningar och tjänster som är nödvändiga för att möjliggöra och tillhandahålla användning och mottagande av dess tjänster till kunden. Om kunden vid något tillfälle återkallar denna auktorisering, är kunden ansvarig för att vidta alla nödvändiga åtgärder för att återkalla sådan åtkomst och användning i Bitdefenders lösningar och tjänster och kunden ska inaktivera sin åtkomst till Bitdefenders lösningar och tjänster inom en rimlig tidsperiod. Om kunden skulle behöva Bitdefenders hjälp, kontakta Bitdefender support.
12.2. Ansvarsfriskrivning.
Kunden såväl som MSP förblir ansvariga för sina handlingar och försummelser under denna tid. Bitdefenders lösningar och tjänster är inte villkorade av MSP:s användning. Bitdefender är inte ansvarsskyldiga för förluster, kostnader eller skador som uppstår till följd av deras handlingar eller underlåtenhet på något sätt, inklusive men inte begränsat till, för avslöjande, överföring, modifiering eller radering av data. Bitdefender: (i) kontrollerar, övervakar, underhåller eller tillhandahåller inte support till MSP, (ii) frånsäger sig alla garantier av något slag, gottgörelser, skyldigheter och annat ansvar i samband med MSP-tjänster som tillhandahålls till kunden, och MSP:s gränssnitt eller integration med tjänsterna. Kunden erkänner härmed och samtycker till att Bitdefender inte kan hållas ansvarigt för några tjänster och relaterade funktioner som tillhandahålls av MSP, som kanske inte längre är tillgängliga för kunden av någon anledning.
Kunden ska inte ge eller tillåta MSP åtkomst till eller användning av underrättelserapporter som tillhandahålls av eller görs tillgängliga i Bitdefenders lösningar och tjänster.
13. ELEKTRONISK KOMMUNIKATION
13.1. Bitdefender kan skicka juridiska meddelanden och annan kommersiell kommunikation till kunden om Bitdefender-lösningarna och tjänsterna (inklusive uppdateringar, nya funktioner eller tjänster) eller använda informationen som kunden tillhandahåller Bitdefender ("kommunikationer"). Bitdefender kommer att skicka meddelanden via produkten eller via e-post till den primära användarens e-postadress, eller lägger ut meddelanden på webbplatser. Den rättsliga grunden för att skicka dessa meddelanden är detta avtal och det legitima intresset för marknadsföring med befintliga kunder för den kommersiella kommunikationen. När det gäller e-postmeddelanden, skickas alla sådana e-postmeddelanden till kunden av Bitdefender till kontoadministratören eller andra kontakter som angetts av kunden under registreringen. Kunden ansvarar för att e-postadressen till kontoadministratören eller kontaktinformationen är korrekt. Alla e-postmeddelanden som Bitdefender skickar till den då aktuella e-postadressen kommer att gälla när de skickas, oavsett om kunden faktiskt tar emot e-postmeddelandet eller inte.
14. EXPORT
14.1. Varje part samtycker till att följa alla amerikanska federala, statliga, lokala, EU-lagar och icke-amerikanska lagar som är direkt tillämpliga på sådan part vid genomförandet av detta avtal, inklusive men inte begränsat till tillämpliga export- och import-, antikorruptions- och anställningslagar. Kunden erkänner och samtycker till att Bitdefenders lösningar och tjänster inte ska användas, överföras eller på annat sätt exporteras eller återexporteras till regioner där USA och/eller Europeiska unionen upprätthåller ett embargo eller omfattande sanktioner (kollektivt, "länder som omfattas av embargo"), eller till en medborgare eller bosatt person där, eller person eller enhet som omfattas av enskilda förbud enligt någon tillämplig lag (t.ex. parter listade på US Department of Treasury's List of Specially Designated Nationals eller US Department of Commerce's Table of Denial Orders) (sammantaget "utsedda medborgare"), utan att först ha erhållit alla nödvändiga tillstånd från den amerikanska regeringen och någon annan tillämplig regering. Kunden och MSP representerar och garanterar att kunden, kundens entreprenörer eller samarbetspartners inte är belägna i, eller är under kontroll av, eller är medborgare eller boende i, ett land med embargo eller en utsedd medborgare. Bitdefender representerar och garanterar också att det inte är beläget i, eller är under kontroll av, eller en medborgare eller boende i, ett land som har embargo eller en utsedd medborgare. Kunden och MSP är överens om att hålla Bitdefender skadeslösa från och mot anspråk, förluster, kostnader eller ansvar som uppstår i samband med att kunden bryter mot dessa skyldigheter.
15. AVSTÄNGNING OCH UPPSÄGNING
15.1. Detta avtal ska fortsätta att gälla under giltighetsperioden för Bitdefenders lösningar och tjänster enligt den kommersiella dokumentationen eller tills det sägs upp i enlighet med detta avsnitt eller som på annat sätt anges här. Bitdefender kan omedelbart stänga av kundens åtkomst till eller användning av Bitdefenders lösningar och tjänster om: (i) Bitdefender anser att det finns ett betydande hot mot säkerheten, integriteten, funktionaliteten eller tillgängligheten av tjänsterna eller Bitdefender-lösningarna eller något innehåll, data eller applikationer i dessa; (ii) kunden eller kundens användare bryter mot rättigheter som beviljats enligt avtalet; eller (iii) utebliven betalning till Bitdefender; förutsatt att Bitdefender dock använder kommersiellt rimliga ansträngningar under omständigheterna för att ge kunden meddelande och, om tillämpligt, en möjlighet att åtgärda sådan överträdelse före en sådan avstängning. Efter att giltighetsperioden har upphört har Bitdefender inga ytterligare skyldigheter gentemot kunden.
15.2. När det gäller tjänster kan endera parten säga upp detta avtal med 30 (trettio) dagars skriftligt varsel för ett olöst väsentligt brott, som inte åtgärdats inom uppsägningsperioden på 30 (trettio) dagar.
15.3. Vidare, om kunden inte följer villkoren i detta avtal, erkänner kunden att den inte har någon rätt att använda Bitdefenders lösningar och tjänster och kunden samtycker till att avinstallera eller inte använda Bitdefenders lösningar och tjänster.
15.4. För att undvika tveksamheter, för utvärderingslösningar, efter att utvärderingsperioden har upphört, har Bitdefender ingen ytterligare skyldighet gentemot kunden.
15.5. Bitdefender förbehåller sig rätten att återkalla kundens rätt att använda Bitdefenders lösningar och tjänster om kunden inte följer villkoren i detta avtal. I händelse av uppsägning av detta avtal på grund av väsentligt brott mot kundens skyldigheter, har Bitdefender ingen skyldighet att meddela och stoppar kunders åtkomst till Bitdefenders lösningar eller tjänster omedelbart.
15.6. Bitdefender förbehåller sig rätten att upphöra med support för sina produkter eller en version av sina produkter eller avbryta Bitdefenders lösningar eller tjänster eller produktfunktioner. Policyer för upphörande av support finns på Bitdefenders webbplats och kan läsas på följande länk: https: //www.bitdefender.com/support/bitdefender-end-of-life-policy-statement-982.html.
16. GRANSKNINGSRÄTTIGHETER
16.1. Bitdefender kan granska kundens användning av Bitdefenders lösningar och tjänster för att verifiera att kundens användning överensstämmer med tillämplig dokumentation. En revision görs med rimligt varsel och under normal kontorstid, men inte oftare än en gång per år om inte en väsentlig avvikelse har identifierats under loppet av en tidigare granskning. Kunden samtycker till att implementera interna skyddsåtgärder för att förhindra obehörig kopiering, distribution, installation eller användning av eller åtkomst till Bitdefenders lösningar och tjänster. Kunden samtycker vidare till att hålla register som är tillräckliga för att certifiera kundens efterlevnad av detta avtal och, på begäran av Bitdefender, tillhandahålla och certifiera mätvärden och/eller rapporter baserat på sådana register och redovisning av både antal kopior (efter lösning och version) och nätverksarkitekturer som de rimligen kan relatera till kundens prenumeration och distribution av Bitdefenders lösningar och tjänster.
16.2. Om en revision avslöjar någon distribution eller användning av Bitdefenders lösningar och tjänster som är mer än prenumerationsvillkoren eller på annat sätt inte överensstämmer med detta avtal, samtycker kunden till att omedelbart korrigera sådan bristande överensstämmelse. Om användningarna för olicensierad eller överdriven användning av alla lösningar som granskas enligt detta avtal är större än, totalt sett, fem procent (5 %) av den faktiska licensierade användningen för Bitdefender-lösningar som kunden har köpt, samtycker kunden till att ersätta Bitdefender för skillnaderna och dess rimliga kostnader för att utföra granskningen.
17. FORCE MAJEURE
17.1. Ingen av parterna ska bryta mot avtalet i händelse av att den inte kan fullgöra sina skyldigheter på grund av en naturkatastrof, krig, nödsituationer, strejker, terrordåd, Internets avsevärda inoperabilitet, oförmåga att skaffa förnödenheter eller någon annan orsak eller tillstånd utanför dess rimliga kontroll. Om sådana skäl eller villkor förblir i kraft under en period av mer än trettio (30) kalenderdagar, kan endera parten säga upp avtalet som påverkas av sådan force majeure efter skriftligt meddelande till den andra parten. Oaktat ovanstående är parterna överens om att betalningsförpliktelser som härrör från detta avtal inte ska försenas av någon anledning.
18. Meddelande angående användning av artificiell intelligens (AI) i kommunikation och produkter
Kunden bekräftar att Bitdefenders löpande ansträngningar att förbättra effektiviteten, responsen och den övergripande kvaliteten på Bitdefenders lösningar och tjänster kan komma att använda artificiell intelligens (AI), inklusive men inte begränsat till AI-drivna chattrobotar, automatiserade svarssystem och machine learning-algoritmer, samt i viss kommunikation och interaktion med kunder och användare och i detektering och funktionalitet hos Bitdefenders lösningar och tjänster.
Användningen av AI är avsedd att stödja och effektivisera vårt erbjudande av Bitdefenders lösningar och tjänster, kommunikationsprocesserna, ge snabb hjälp och förbättra noggrannheten och konsekvensen i den information som tillhandahålls samt förbättra cybersäkerhetstjänsterna. Även om AI kan vara involverad i att svara på förfrågningar eller bistå med Bitdefenders lösningar och tjänster, regleras all sådan användning av tillämpliga lagar, inklusive dataskyddslagar och vårt engagemang för sekretess, integritet och etiska standarder.
Genom att fortsätta använda Bitdefenders tjänster och lösningar och kommunicera med Bitdefender, bekräftar och samtycker kunden till eventuell användning av AI-teknik i sådana interaktioner. Om kunden har några frågor eller funderingar angående denna praxis bör de kontakta Bitdefender direkt för ytterligare förtydligande på: =682=URecj3:E5676?56C]4@∬
19. DIVERSE
19.1. Om kunden befinner sig i USA eller Kanada, regleras detta avtal av lagarna i delstaten Florida, USA, med jurisdiktionsort i Broward County. Om kunden befinner sig i Storbritannien, Australien och Nya Zeeland regleras detta avtal av lagarna i Storbritannien, med jurisdiktionsort i Reading. Om kunden befinner sig i Nederländerna, Belgien, Danmark, Finland, Island, Norge och Sverige, regleras detta avtal av nederländsk lag med jurisdiktionsort i Haag. Om kunden befinner sig i Tyskland och Österrike regleras detta avtal av de tyska lagarna med jurisdiktionsort i München. Om kunden befinner sig i Indonesien eller i Singapore regleras detta avtal av Singapores lagar med jurisdiktionsort i Singapore. Om kunden befinner sig i övriga Europa, övriga Asien, Afrika och Mellanöstern ska detta avtal regleras av rumänsk lag med jurisdiktionsort i Bukarest.
19.2. I händelse av ogiltighet av någon bestämmelse i detta avtal skall ogiltighet inte påverka giltigheten av återstående delar av detta avtal.
19.3. Detta avtal beskriver vissa juridiska rättigheter. Kunden kan ha andra rättigheter enligt lagarna i kundens stat eller land. Kunden kan också ha rättigheter med avseende på den part från vilken kunden köpte Bitdefenders lösningar och tjänster. Detta avtal ändrar inte kundens rättigheter eller skyldigheter enligt lagarna i kundens stat eller land om lagarna i kundens stat eller land inte tillåter det.
19.4. Bitdefender och Bitdefenders logotyper är varumärken för Bitdefender. Alla andra varumärken som används i Bitdefenders lösningar och tjänster eller i tillhörande material tillhör deras respektive ägare.
19.5. Bitdefender förbehåller sig rätten att överlåta detta avtal efter eget gottfinnande. Kunden får inte överlåta detta avtal utan föregående skriftligt tillstånd från Bitdefender förutsatt, dock, att kunden har rätt att överföra detta avtal enligt lag som en del av en sammanslagning, omorganisation eller försäljning av alla eller väsentligen alla kundtillgångar eller aktier efter skriftligt meddelande till Bitdefender.
19.6. Båda parterna intygar och garanterar att (i) de i samband med detta avtal inte har och kommer inte att göra några betalningar eller gåvor eller några erbjudanden eller löften om betalningar eller gåvor av något slag, direkt eller indirekt, till någon tjänsteman från någon utländsk regering eller någon myndighet eller organ därav och (ii) de i alla avseenden följer Foreign Corrupt Practices Act och andra tillämpliga lagar och (iii) följer den tillämpliga efterlevnadslagstiftningen som gäller för varje part som fullgör sin skyldighet enligt detta avtal. I den utsträckning det är tillåtet genom skriftligt avstående, ansvarsfriskrivning, begränsning och/eller uteslutning enligt tillämpliga lagar, ingås detta avtal enbart mellan och till förmån för, och kan endast verkställas av, parterna i detta avtal och ingen tredje part ska ha någon rätt/förmån enligt detta avtal, oavsett om de uppstår enligt detta avtal, enligt någon nu gällande eller senare antagen lag (såsom Contracts (Rights of Third Parties) Act från 1999 i Storbritannien och liknande lagar som antagits i Irland, Singapore, Nya Zeeland och vissa delstater i Australien, vars tillämpning härmed utesluts och frångås), eller på annat sätt. Detta avtal skapar inte, och ska inte anses skapa, några uttryckliga eller underförstådda rättigheter, gottgörelser, förmåner, anspråk eller orsaker till åtgärder (juridiska, skäliga eller på annat sätt) i eller på uppdrag av någon tredje part, döribland anställda, oberoende konsulter, ombud och närstående till en part, eller på annat sätt skapar någon skyldighet eller plikt gentemot tredje part; under förutsättning att, trots allt som står i detta avtal om motsatsen, Bitdefenders leverantörer, programvarulicensgivare och återförsäljare ska vara avsedda tredjepartsförmånstagare för undantagen, begränsningarna och friskrivningarna med avseende på Bitdefenders lösningar och tjänster som anges i detta avtal.
19.7. Detta avtal utgör hela avtalet mellan kunden och Bitdefender angående ämnet för detta avtal och det ersätter alla tidigare och samtidiga förslag, avtal, överenskommelser eller annan kommunikation mellan parterna, muntlig eller skriftlig, angående sådant ämne. Det är uttryckligen avtalat att villkoren i detta avtal ska ersätta alla villkor i alla upphandlingsinternetportaler eller andra liknande icke-Bitdefender-dokument och inga sådana villkor som ingår i någon sådan portal eller annat icke-Bitdefender-dokument ska gälla för de Bitdefender-lösningar och -tjänster som beställts. Varje beställning eller annan kommersiell dokumentation genom en återförsäljare är föremål för, och Bitdefenders skyldigheter och ansvar gentemot kunden regleras av detta avtal. Bitdefender är inte skyldiga enligt något avtal eller beställning som återförsäljaren har gjort med kunden såvida inte en juridisk representant för Bitdefender verkställer avtalet.
19.8. Bitdefender kan när som helst revidera dessa villkor i avtalet och de reviderade villkoren ska automatiskt gälla för motsvarande versioner av Bitdefenders lösningar och tjänster distribuerade med det reviderade avtalet. Om någon del av detta avtal bedöms ogiltigt eller ogenomförbart, skall det inte påverka giltigheten av resten av avtalet, som skall förbli giltigt och genomförbart. I händelse av kontrovers eller inkonsekvens mellan översättningar av avtalet till andra språk har den engelska versionen utfärdad av BITDEFENDER företräde.
Alla ytterligare, motstridiga eller annorlunda villkor som föreslås av kunden eller kundens entreprenörer eller MPS:er eller något av kunden utfärdade dokument, kommersiell dokumentation, avvisas härmed av Bitdefender och utesluts härifrån.
19.9. Detta avtal ska styra förhållandet mellan parterna med avseende på all kommersiell dokumentation för Bitdefenders företagslösningar och tjänster som kunden ska placera antingen direkt till Bitdefender eller via en Bitdefender-partner.
19.10. Såvida inte kunden informerar Bitdefender på annat sätt genom att skicka ett e-postmeddelande till oss på legal@bitdefender.com, samtycker kunden till att Bitdefender när som helst kan visa kundens företagsnamn och logotyp (i enlighet med alla varumärkesriktlinjer som kunden tillhandahåller) som en Bitdefender-kund på ett sätt som inte antyder kundens användning eller stöd för några specifika Bitdefender-lösningar och tjänster som tillhandahålls av Bitdefender.
19.11. För frågor som rör support gäller följande villkor: https://www.bitdefender.com/business/customer-portal/enterprise-standard- support.html. För juridiska meddelanden är kundens kontaktadress: legal@bitdefender.com.
Detta avtal innehåller följande bilagor som är införlivade i avtalet:
Bilaga A – "Särskilda villkor för Bitdefender-lösningar"
Bilaga B – "Särskilda villkor för MDR-tjänster och cybersäkerhetsgarantitjänst"
Bilaga C – "Särskilda villkor för Bitdefender Offensive Security Services och Cybersecurity Advisory Services
Bilaga D – "Särskilda villkor för Bitdefender Threat Intelligense Services"
Bilaga E – ”Särskilda villkor för GravityZone Security Data Lake och GravityZone Security Data Lake för MDR”
där alla tillsammans hänvisas till detta HUVUDSERVICEAVTAL FÖR BITDEFENDERS FÖRETAGSLÖSNINGAR OCH TJÄNSTER.
Bilaga A - SÄRSKILDA VILLKOR FÖR BITDEFENDER-LÖSNINGAR
1 LÖSNINGSREGISTTRERING.
1.1. Registrering av en Bitdefender-lösning kräver ett giltigt Bitdefender-konto som innehåller en giltig e-postadress för att ta emot uppdateringar, uppgraderingar, andra meddelanden och en giltig licens för Bitdefender-lösningen. Bitdefender-kontot är obligatoriskt för användning av Bitdefender-lösningen, enligt vad som anges i dokumentationen.
1.2. För alla Bitdefender-lösningar, med undantag för Bitdefender Security for AWS, kräver registreringen en giltig prenumerationsnyckel med serienummer som finns i transaktionsdokumentationen, från Bitdefenders distributör eller återförsäljare från vilken kunden fick Bitdefender-lösningen. Denna kontroll hjälper till att säkerställa att Bitdefender-lösningen endast fungerar på giltigt licensierade enheter, virtuella maskiner och mobila enheter och att endast giltigt licensierade användare får Bitdefender-tjänster. Bitdefender-kontot behövs för att aktivera onlinefunktionerna, såsom anges i produktdokumentationen.
1.3. Bitdefender Security for AWS, är en prenumerationsbaserad tjänst som erbjuds av Bitdefender för Amazon EC2-kunder.
Om kunden köper direkt från Bitdefender måste kunden ha ett Amazon Payments-konto med ett giltigt kreditkort som krävs för den månatliga faktureringen. Kunden tillhandahålls inte med eller måste använda en licensnyckel.
1.4. Bitdefender-lösningens funktioner och villkor presenteras på Bitdefenders webbplats, e-shop eller tillämplig transaktionsdokumentation.
1.5. Den information som ges (namn, e-postadress, lösenord) under den första installationen används som ett kontonamn under vilket kunden kan välja att ta emot tjänster och/eller under vilket kunden kan använda vissa funktioner i Bitdefender-lösningen. Kunden kan ändra, och Bitdefender rekommenderar starkt att kunden gör det, lösenordet när som helst efter installationen av Bitdefender-lösningar eller aktivering av tjänsten, beroende på vad som är fallet.
3. LICENSRÄTTIGHETER OCH BEGRÄNSNINGAR.
2.1. Efter Bitdefenders godkännande av kundens beställning och med hänsyn till betalning av avgiften av kunden och mottagande av motsvarande betalning av Bitdefender, beviljar Bitdefender kunden den begränsade, icke-exklusiva, icke-överförbara rätten att använda och/eller få tillgång till Bitdefenders lösningar och tjänster som kunden beställde enbart för sin interna affärsverksamhet, inklusive sina dotterbolag, och med förbehåll för villkoren i detta avtal, inklusive beställningen och dokumentationen.
2.2. Kunden kan tillåta sina användare att använda Bitdefenders lösningar och tjänster i enlighet med detta avtal och kunden ansvarar för att de följer detta avtal vid sådan användning.
2.3. Kunden får installera eller använda Bitdefender-lösningar och initiera och/eller få åtkomst till tjänsterna på så många enheter/endpoints som behövs, med den begränsning som följer av det totala antalet licensierade platser som anges i beställningen. Beroende på den köpta Bitdefender-lösningen har kunden rätt till licens för fysiska datorer, endpoints, virtuella maskiner, Amazon EC2-instanser och/eller Exchange-brevlådor, enligt vad som anges i inköpsorder eller andra kommersiella dokument. Kunden bekräftar och samtycker till att Bitdefender-lösningen endast får användas/konfigureras på en instans av konsolen åt gången (antingen i molnet eller i lokaler, men inte båda samtidigt). Det är dock möjligt att migrera från en konsol till en annan, och för att göra det måste kunden kontakta Enterprise Support för ytterligare information.
2.4. Kunden kan använda en kopia av Bitdefender-lösningen på en enhet. Om ett större antal kopior och/eller antal enheter eller skyddade resurser anges i den inköpsorder som mottagits från den auktoriserade distributören eller återförsäljaren (tillåtet antal), ska kunden ha rätt att kopiera Bitdefender-lösningen i enlighet med sådana specifikationer, kunden kan göra en kopia av Bitdefender-lösningen för säkerhetskopierings- eller arkiveringsändamål. Kunden får inte överskrida det totala antalet av kundendpoints eller servrar eller skyddade resurser på vilka alla versioner av Bitdefender-lösningen är installerade om: a) Bitdefender-lösningen stöder flera plattformar eller språk b) kunden får Bitdefender-lösningen på flera medier eller c) kunden på annat sätt får flera kopior av Bitdefender-lösningen, eller d) kunden får Bitdefender-lösningen tillsammans med annan programvara.
2.5. Under installationsprocessen kan Bitdefender-lösningen avinstallera eller inaktivera andra säkerhetsprodukter om sådana produkter eller funktioner är inkompatibla med Bitdefender-lösningen.
2.6. Om kunden köper tillägget Bitdefender GravityZone XDR for MSP, kräver det tilläggen Threat Intelligence Services (TIS) och Bitdefender Endpoint Detection and Response (EDR) som aktiveras automatiskt tillsammans med tillägget Bitdefender GravityZone XDR for MSP och faktureras i enlighet.
2.7. Bitdefenders lösningar och tjänster skyddas av upphovsrättslagar och internationella upphovsrättsavtal, samt andra lagar och avtal om immateriella rättigheter. Bitdefenders lösningar är licensierade, inte sålda. Kunden har rätt att använda Bitdefenders lösningar och tjänster i enlighet med bestämmelserna i detta avtal.
2.8. Licensbegränsningar. Enligt detta avtal får kunden inte överföra eller underlicensiera Bitdefender-lösningen till en annan person eller enhet; kunden får inte hyra ut, leasa, låna, auktionera ut eller återförsälja Bitdefender-lösningen eller modifiera, översätta eller skapa härledda verk, omvänd ingenjörskonst, dekompilera eller demontera Bitdefender-lösningen, helt eller delvis, eller på annat sätt försöka rekonstruera eller upptäcka käll- eller objektkoden eller underliggande idéer, algoritmer, filformat, programmering eller interoperabilitetsgränssnitt (eller om lagen tillåter någon sådan åtgärd samtycker kunden till att tillhandahålla minst 90 dagars skriftligt förhandsmeddelande). Kunden ska inte använda Bitdefender-lösningen för att tillhandahålla tjänster till tredje part eller tillåta användning av eller åtkomst till Bitdefender-lösningen av någon tredje part annan än entreprenörer eller konsulter som agerar för kundens räkning. Kunden får inte tillåta tredje part att dra nytta av användningen av eller funktionaliteten hos Bitdefenders lösningar och tjänster via timesharing, servicebyrå eller andra arrangemang. Kunden får inte ta bort några äganderättsmeddelanden eller etiketter på Bitdefenders lösning och kunden får inte avslöja resultaten av några programjämförelsetester utan Bitdefenders föregående skriftliga medgivande. Om Bitdefender tillhandahåller Bitdefender-lösningen (i) inbäddad, införlivad eller laddad på en fysisk maskinvaruenhet eller (ii) tillgänglig för nedladdning på en angiven fysisk maskinvaruenhet, är licensen begränsad till användning på den enheten. Dessutom får kunden inte (a) modifiera, blockera, kringgå eller på annat sätt störa någon autentisering, licensnyckel eller säkerhetsåtgärder i Bitdefenders lösningar och tjänster b) distribuera, licensiera, underlicensiera, sälja, hyra, inteckna, belasta eller på annat sätt överföra eller tillhandahålla en kopia av Bitdefenders lösningar och tjänster (eller komponenter därav däribland licens eller åtkomstnyckel eller auktorisering) till någon tredje part; (c) publicera, tillhandahålla eller på annat sätt göra tillgängligt för en tredje part, konkurrens-, prestanda- eller benchmark-tester eller analyser avseende Bitdefender-lösningar utan skriftligt tillstånd från Bitdefender, vilket kan undanhållas eller villkoras efter Bitdefenders eget gottfinnande; (d) distribuera eller använda Bitdefenders lösningar och tjänster på något annat sätt än vad som uttryckligen tillåts i dess dokumentation; eller (h) försöka göra något av det föregående med avseende på en Bitdefender-lösning.
2.9. Kunden måste erhålla alla nödvändiga rättigheter och tillstånd från sina användare för att använda Bitdefenders lösningar och tjänster.
2.10. Kunden måste kontrollera den kommersiella dokumentationen och Bitdefenders webbplatser för begränsningar av användningen mellan de olika kategorierna av endpoints.
3. UPPDATERINGAR
3.1. Kunden bekräftar och samtycker till att under giltighetsperioden kan ett serversystem efter kundens val installerat i kundens nätverk användas för att ta emot och betjäna uppdateringar av Bitdefender-lösningar. Det nödvändiga protokollet kommer inte att användas för något annat än att överföra och ta emot uppdateringar av Bitdefenders lösningar och signaturfiler. Om kunden inte använder en lokal uppdateringsserver, erbjuder Bitdefender kunden möjligheten att ladda ner uppdateringarna direkt från Bitdefender innehållsleveransnätverk. Vissa uppdateringar som signaturuppdateringar, buggfixar eller mindre uppdateringar laddas automatiskt ner till kundens enhet och större uppdateringar kräver kundens ingripande i gränssnittet. Bitdefender tar inget ansvar om kunden inte implementerar de senaste tillgängliga uppdateringarna.
3.2. Kunden måste ha betalat avgifter för Bitdefender-lösningen eller ha en aktiv prenumeration, vilket som är tillämpligt, för att få uppdateringar eller uppgraderingar.
4. SÄRSKILDA VILLKOR FÖR FÖLJANDE BITDEFENDER-LÖSNINGAR:
4.1. SÄRSKILDA VILLKOR FÖR BITDEFENDER GRAVITYZONE SECURITY FOR EMAIL SOLUTION
4.1.1. Bitdefender GravityZone Security for Email Solution är en 100 % molnbaserad lösning som analyserar e-posttrafik och tar bort oönskade eller skadliga meddelanden. Lösningen skannar alla ingående (och Utgående) meddelanden för hot, däribland skadlig kod och phishing-attacker och undersöker URL:er som är inbäddade i meddelanden för att skydda användare mot olämpliga eller skadliga webbsidor.
4.1.2. Postlåda definieras som lagringsplatsen för elektroniska postmeddelanden som hittas på en fjärrserver eller laddas ner till användarens enhet. E-postklientprogramvara organiserar vanligtvis meddelanden i separata mappar inklusive inkorg och skickade objekt.
4.1.3. Lösningsanvändningspolicy
Hur lösningsanvändningen beräknas:
Följande beskriver de mätvärden som används för att beräkna lösningsanvändning för Bitdefender GravityZone Security for Email under en kalendermånad. För att undvika tveksamheter beräknas en kalendermånad från den första till den sista dagen i månaden, t.ex. 1 januari till 31 januari, 1 april till 30 april, osv.
Antal aktiva postlådor innebär: de postlådor (exklusive alias och distributionslistor) som har skickat eller tagit emot minst ett e-postmeddelande under perioden.
För att en postlåda ska vara debiterbar måste den primära flaggan vara satt till sann och objektklassen i Active Directory måste vara användare eller NULL ("NULL" ingår för miljöer där Active Directory inte används).
Delade brevlådor, distributionslistor (DL), resurser osv. har en objektklass oftast av grupp eller msExchDynamicDistributionList för lokal eller delad brevlåda för Office 365/Exchange Online. Dessa räknas inte mot användningen av Bitdefender-lösningen.
Om kunden använder Azure Active Directory måste kunden ge rätt behörigheter för att tillåta synkronisering av delade postlådor, annars kommer de inte att kunna skiljas från standardanvändare och faktureras.
Postlådor som matchar kriterierna ovan måste också vara aktiva brevlådor för att vara avgiftspliktiga. En aktiv brevlåda är en brevlåda som har tagit emot eller skickat minst ett e-postmeddelande under perioden (månaden).
Användning är summan av de aktiva primära postlådorna såsom definieras ovan. Beräkningen av Bitdefender-lösningens användning som presenteras ovan gäller månadsfakturering (MSP). För årlig eller flerårig fakturering är Bitedefender-lösningens användning lika med antalet ”sålda” brevlådor enligt det kommersiella avtalet.
I vissa fall kan inaktiverade postlådor fortfarande bli föremål för fakturering om de förblir i Bitdefender-lösningens skanningsomfång, oavsett postlådans aktivitetsstatus. För att förhindra fakturering för sådana postlådor, rekommenderas att implementera en anslutningsregel som utesluter listade inaktiverade postlådor från aktiv genomsökning. Information om att konfigurera denna regel finns tillgänglig i Bitdefender-dokumentationen, specifikt under "Anslutningsregelexempel." Denna uteslutningsregel hjälper till att anpassa användningen till kriterierna för "Aktiva brevlådor" som definieras häri.
4.1.4. Överanvändning. Kunden förbinder sig att det maximala antalet brevlådor som omfattas av den tillämpliga Bitdefender-lösningen inte överstiger antalet prenumerationer som kunden har köpt från tid till annan. Om kunden överskrider antalet köpta prenumerationer samtycker kunden till att betala ytterligare prenumerationsavgifter för de ytterligare postlådorna, tillbaka till tidpunkten för överbelastning.
Överanvändning ska innebära ett användningsscenario där en årlig/flerårig betalande kund använder mer än det antal postlådor som anges i den kommersiella dokumentationen, vilket beräknas med hjälp av metoden Aktiva postlådor som presenteras ovan. Bitdefender förbehåller sig rätten att fakturera skillnaden mellan de sålda brevlådorna och de faktiska aktiva brevlådorna, enligt vad som anges i Bitdefender-konsolen. Bitdefender förbehåller sig rätten att stänga av kundens konto för alla licenser.
4.1.5. Villkor för masse-post
Obs! Tjänsten Security for Email tillåter inte massutskicksaktiviteter som inte överensstämmer med villkoren nedan.
Användare som använder Bitdefender GravityZone Security for Email för att skicka utgående e-post måste respektera villkoren nedan, gällande masse-post. Om kunden vill skicka massutskick måste kunden och slutanvändare som skapar e-postmeddelandet följa följande villkor.
Massutskick av e-post måste vara i liten storlek:
· Mindre än 150 KB för mindre än 100 mottagare.
· Mindre än 30 KB för mindre än 1000 mottagare.
· Mindre än 20 KB för fler än 1000 mottagare.
· E-postbilagor ska publiceras på en webbserver och en länk ska inkluderas.
Systemet kan hantera upp till 300 utgående mottagare. Om kundens mottagarlista är större än 300 e-postadresser måste kunden dela upp e-postmeddelandet.
4.1.6. Leverans och servicenivå:
Leverans- och servicenivåavtal gäller inte för masse-post. I händelse av hektiska perioder förbehåller sig Bitdefender rätten att fördröja leveransen av masse-post samt omdirigera den till alternativa datacenter. Support tillhandahålls inte för ej levererade e-postmeddelanden.
Godkännande - innan sändning
Stora kampanjer med över 200 mottagare måste skickas in med ett exempelmeddelande till 3F=∫URecj3:E5676?56C]:?7@ minst 24 timmar i förväg. Mindre kampanjer ska BCC 3F=∫URecj3:E5676?56C]:?7@. Underlåtenhet att följa ovanstående skyldighet kan leda till att e-postmeddelandet stoppas.
Efterlevnad. Kunden är ensam ansvarig för efterlevnad av alla gällande lagstiftning.
Klagomål. Om Bitdefender tar emot missbruksklagomål förbehåller sig Bitdefender rätten att blockera framtida kampanjer. Om Bitdefender tar emot klagomål från en enskild leverantör är Bitdefender skyldig att stoppa leveransen av all e-post från kundens domän till den leverantören. (t.ex. AOL).
Adressen abuse@yourdomain.tld måste vara en giltig e-postadress som övervakas aktivt.
Skicka gränser. Alla e-postsäkerhetskonton som etableras från och med den 1 juni 2021 ska begränsas till 600meddelanden/timme.
4.1.7. Risker med GravityZone Security for Email Solution:
Det ska noteras att e-post vanligtvis skickas okrypterat i klartext och dirigeras genom flera nätverksleverantörer, system och servrar mellan avsändare och mottagare. Var och en av dessa leverantörer, system och servrar kan ha en kopia av hela e-postmeddelandet.
Transport Layer Security (TLS) för att kryptera server-till-server-överföring av e-post används allt mer. Det finns möjlighet inom EMS att använda TLS för utgående e-post med specifika domäner som stöder det.
För känsliga meddelanden, inklusive meddelanden som innehåller personuppgifter, rekommenderas att en separat e-postkrypteringslösning används.
Det bör vidare noteras att GravityZone Security for Email Solution endast täcker e-post som skickas eller tas emot externt. Interna meddelanden som skickas mellan användare bearbetas inte av Bitdefender.
Riskomfattning: Bitdefender-personal kan komma åt meddelandetxten (däribland filbilagor) i e-postmeddelanden som skickas eller tas emot externt - om de inte är krypterade - under den korta tid de skrivs till disk och bearbetas i molnet.
Endast ett mindre antal av vår personal är inblandade i administrationen av EMS-system eller med att ge support åt kunder som använder tjänsten, eller de som av driftsmässiga eller tekniska (programutveckling) skäl har åtkomst till infrastrukturen som bearbetar och tillfälligt lagras e-postmeddelanden. Samma mindre antal medarbetare kan komma åt spammeddelanden som lagras i en karantän om tjänsten är konfigurerad att sätta meddelanden som bedöms vara spam i karantän. Alla tjänstrelaterade data hanteras i enlighet med dataskyddslagstiftning.
Indata som innehåller personuppgifter – GravityZone Security for Email Solution: Indata för GravityZone Security for Email Solution består av inkommande och utgående e-postmeddelanden som skickas eller tas emot externt till eller från organisationen. E-postmeddelanden skickas okrypterade i klartext om inte en separat e-postkrypteringslösning används, eller TLS tillämpas för utgående e-post som skickas till en angiven domän. E-postmeddelanden lagras, vanligtvis i några sekunder, under analys och raderas omedelbart när de levereras till kundens e-postserver.
Utdata som innehåller personuppgifter - GravityZone Security for Email Solution:
Ø Utdata från EMS-tjänsten består av loggdata i samband med ingående och utgående e-postmeddelanden som skickas eller tas emot externt. Logginformation omfattar IP-adresser, fälten Till, Från och Ämne, serversvar och andra metadata, men inte meddelandetext eller filbilagor.
Ø Beroende på konfigurationen av Bitdefender-lösningen kan utdata även inkludera fullständiga e-postmeddelanden som under analysen bedöms vara skräppostmeddelanden, om Bitdefender-lösningen är konfigurerad att sätta skräppostmeddelanden i karantän snarare än att ta bort dem. Meddelanden i karantän lagras i trettio (30) dagar och raderas sedan.
Ø Loggdata lagras online i trettioen (31) dagar och arkiveras sedan. Arkiverade loggdata raderas efter trettioen (31) dagar (men kan laddas ner på begäran av kunder när som helst innan raderingen).
4.1.8. SÄRSKILDA VILLKOR FÖR BITDEFENDER GRAVITYZONE EXTENDED EMAIL SECURITY SOLUTIONS.
Bitdefender GravityZone Extended Email Security Solutions och Bitdefender Extended Email Security Solutions för MSP regleras av de särskilda villkor som finns tillgängliga här: https://www.bitdefender.com/en-us/site/view/email-security-solutions-access-agreement tillsammans med följande villkor.
Om MSP, återförsäljare eller leverantör som agerar för Kundens räkning accepterar villkoren i avtalet för kundens räkning, har MSP, återförsäljare eller leverantör, beroende på vad som är tillämpligt, en skyldighet att informera och inhämta sina kunders godkännande av villkoren i avtalet som avses i ovanstående stycke.
Följande särskilda villkor gäller också:
Användningsberäkning
Följande definierar mekanismen som används för att beräkna användningen av Bitdefender Extended Email Security under en kalendermånad, där en kalendermånad beräknas från den första till den sista dagen i månaden (t.ex. 1–31 januari, 1–30 april, osv.).
”Aktiv postlåda” avser en postlåda som har skannats, övervakats eller på annat sätt skyddats av Bitdefender Extended Email Security Solution, oavsett skyddets varaktighet under en kalendermånad.
”Såld postlåda” avser de postlådor som beställts enligt rapportering i Bitdefenders system av dess distributörer eller återförsäljare och som säljs till kunder:
a) När Entra ID (Azure AD)-synkronisering är aktiverad hämtas postlådor från Microsoft 365-klienten till Bitdefender Extended Email Security Console via en kontinuerlig synkroniseringsprocess.
b) Alla postlådor som synkroniserades under kalendermånaden och motsvarade en betald licens i M365 när de synkroniserades, betraktas som en aktiv postlåda.
c) När ingen Entra ID-synkronisering används och postlådor importeras manuellt (via CSV), anses endast postlådor som tilldelats rollen användare eller administratör i Email Security-konsolen vara aktiva. Den primära e-postadressen för administratörskontot anses inte vara aktiv.
d) Postlådor som tilldelats rollen Funktionell adress (såsom men inte begränsat till delade postlådor; distributionslistor, alias) anses inte vara aktiva.
Användningsberäkning:
a) För månadsfakturering (MSP) är användningen av Extended Email Security summan av aktiva postlådor under en kalendermånad.
b) För årlig eller flerårig fakturering är användningen av Extended Email Security lika med antalet sålda postlådor enligt den kommersiella dokumentationen.
Överanvändning – Kunden förbinder sig att antalet aktiva postlådor/sålda postlådor inte överstiger antalet postlådor som ingår i den kommersiella dokumentationen. Om antalet faktiskt aktiva/sålda postlådor överstiger antalet aktiva/sålda postlådor som ingår i den kommersiella dokumentationen, förbehåller sig Bitdefender rätten att fakturera ytterligare prenumerationsavgifter för de överskjutande postlådorna och kunden samtycker till att betala sådan överanvändning, retroaktivt till tidpunkten för överanvändningen. Om ingen betalning sker förbehåller sig Bitdefender rätten att avbryta prenumerationerna tills åtgärd har skett eller säga upp dem, med 30 dagars skriftligt meddelande efter förfallodatumet.
Sändningsgränser
Hastighetsgränser och maximal meddelandestorlek – mot massutskick av skräppost tillämpas inkommande och utgående gränser som en del av Bitdefender-lösningarna nedan:
| Antal e-postmeddelanden/mottagare | Tidsram |
Inkommande | 300 inkommande meddelanden per mottagare | 5 minuter |
Utgående | 50 mottagare | 5 minuter |
Inkommande – Denna gräns räknar antalet meddelanden som mottagits inom en tidsram på 5 (fem) minuter. Om gränsen överskrids skjuts inkommande meddelanden tillfälligt upp. Interna meddelanden bidrar inte till detta antal eftersom de inte bearbetas av Bitdefenders filterservrar.
Utgående – Denna gräns gäller antalet utgående mottagare inom en tidsram på 5 (fem) minuter. Om gränsen överskrids fördröjs utgående meddelanden från den postlådan tillfälligt. Detta är för att förhindra utgående skräppost, massutskick och, i händelse av en komprometterad e-postlåda, förhindra massdistribution av skadlig kod.
Maximal meddelandestorlek – När du använder Bitdefender GravityZone Extended Email Security i antingen Gateway- eller Unified-läge är den maximala e-poststorleken, inklusive meddelandets brödtext, rubriker och alla bilagor, 100 MB. Om ett inkommande/utgående e-postmeddelande överskrider denna gräns kommer det att avvisas innan leverans.
Villkor för massutskick av e-post – Bitdefender Extended Email Security Solutions tillåter inte massutskick av e-post.
SÅ HÄR KAN BITDEFENDER ANVÄNDA KUNDENS PERSONUPPGIFTER
Hur Bitdefender behandlar personuppgifter för kunder som använder Bitdefender Extended Email Security Solutions och Bitdefender Extended Email Security Solutions anges i: https://www.meshsecurity.io/privacy-notice och i bestämmelserna i databehandlingsavtalet som finns på följande länk https://www.bitdefender.com/en-us/site/view/data-processing-agreement-for-mesh-solutions som ska gälla och införlivas härmed genom hänvisning.
4.2. SÄRSKILDA VILLKOR FÖR BITDEFENDER GRAVITYZONE SECURITY FOR MOBILE SOLUTION
4.2.1. Bitdefender GravityZone Security for Mobile Solution är en molnbaserad lösning som skyddar mobila enheter mot skadliga program, phishing-attacker, nätverkshot och enhetshot. Lösningen består av en molnhanteringskonsol och agentapplikationer på stödda mobila enhetsplattformar. Lösningen ger en konfigurerbar skyddsnivå, som, när den konfigurerats, skannar all inkommande (och utgående) webbläsartrafik för phishing-hot, analyserar mobilapplikationer, övervakar nätverkstrafiken och upptäcker operativsystem och konfigurationssårbarheter på mobila enheter.
Mobil enhet definieras som enheter som körs på Android- eller iOS-operativsystem (Apple).
Chrome-tillägget definieras som tillägget Security for Chrome i lösningen Security for Mobile som kan installeras i Chrome-webbläsare. Dessa räknas också som mobila enheter.
4.2.2. Lösningsanvändningspolicy
Hur lösningsanvändningen beräknas:
Följande beskriver de mätvärden som används för att beräkna lösningsanvändning för Bitdefender GravityZone Security for Mobile Solution under en kalendermånad. För att undvika tveksamheter beräknas en kalendermånad från den första till den sista dagen i månaden, t.ex. 1 januari till 31 januari, 1 april till 30 april, osv.
a) Antalet aktiva enheter, vilket betyder de enheter som har detekterats som online (skickat eller mottagit minst ett keepalive-meddelande till hanteringskonsolen) under perioden. En enhet är avgiftsbelagd om den har varit online minst en gång under den aktuella perioden.
b) Utan en MDM-integration (Mobile Device Management) är det inte möjligt att upptäcka om en avinstallerad/ominstallerad enhet är fysiskt samma enhet. I sådana fall laddas båda enheterna och betraktas som aktiva enheter.
c) På enheter där både mobilagenten och Chrome-tillägget är installerade och aktiverade samtidigt, om enheterna inte är registrerade med samma ID till Security for Mobile-konsolen av MDM-lösningen (Mobile Device Management), registreras de som två separata enheter på Security for Mobile-konsolen och de debiteras som två separata enheter. Vid tidpunkten för lanseringen av dessa särskilda villkor är Google MDM den enda lösningen som testats av Bitdefender som registrerar mobila enheter och Chrome-tillägget som en enda enhet. Kontakta kundens MDM-leverantör för att testa kundens integration innan installatuon av Chrome-tillägg för att undvika dubbla faktureringar.
d) Användare kan ta bort de gamla enheterna från drift och byta till de nya. Under sådana omständigheter gäller fortfarande regeln i avsnitt ”a” ovan och de kommer att behandlas som två separata enheter.
Användning är summan av aktiva enheter (däribland Chrome-tillägg) enligt definitionen ovan. Beräkningen av lösningsanvändning som presenteras ovan gäller månadsfakturering (MSP). För årlig eller flerårig fakturering är lösningsanvändningen lika med antalet ”sålda” mobila enheter enligt det kommersiella avtalet.
4.2.3. Överanvändning. Kunden förbinder sig att det maximala antalet mobila enheter som kommer att omfattas av Bitdefender-lösningen inte överstiger antalet prenumerationer som kunden har köpt från tid till annan. Om kunden överskrider antalet köpta prenumerationer samtycker kunden till att betala ytterligare prenumerationsavgifter för de ytterligare mobila enheterna, tillbaka till tidpunkten för överbelastning.
Överanvändning ska vara ett användningsscenario där en årlig/flerårig betalande kund använder mer än det antal mobila enheter som anges i den kommersiella dokumentationen, vilket beräknas med hjälp av metoden för aktiva enheter som presenteras ovan. Bitdefender förbehåller sig rätten att fakturera skillnaden mellan den sålda mobilenhetsprenumerationen och de faktiska aktiva enheterna enligt Bitdefender-konsolen. Bitdefender förbehåller sig rätten att stänga av kundens konto för alla licenser.
4.2.4. GravityZone Security for Mobile Solution-risker:
Det bör noteras att skyddsfunktioner som tillhandahålls av Security for Mobile beror på administratörskonfigurationen. Som standard aktivera en "bästa praxis"-uppsättning med detekteringar på varje ny kunds konto. Dessa detekteringar är dock inte utformade för att vidta några åtgärder på mobila enheter. Säkerhetsadministratörer som ansvarar för att hantera mobilsäkerheten måste visa standardkonfigurationerna och aktivera lämpliga åtgärder på sina konton.
Bitdefender Security for Mobile förlitar sig på agentapplikationer för mobila enheter för att ge skydd. Men med tanke på att inte alla mobila enheter är företagsägda, (dvs. BYOD, Bring Your Own Device) kanske de behörigheter som krävs av agenten för att tillhandahålla det skydd som konfigurerats av admin inte godkänns av ägaren till den mobila enheten, så agenterna kan misslyckas med att tillhandahålla den nödvändiga skyddsnivån. Att be slutanvändaren att tillhandahålla erforderliga behörigheter samt att följa regler och lagar är kundens ansvar. Vi, som Bitdefender, kan inte tvinga slutanvändaren att tillhandahålla alla nödvändiga behörigheter.
Till exempel kräver anti-phishing-funktionen en lokal VPN-teknik som aktiveras på den mobila enheten. För att möjliggöra denna teknik krävs dock tillstånd från enhetens ägare. Om sådan åtkomst inte är tillåten kommer anti-phishing-tekniken inte att fungera som avsett.
För att underlätta efterlevnaden av regler och lagar kan säkerhetsadministratörer ändra nivån på data som ska samlas in från de mobila enheterna via mobila agenter. Observera att begränsningar i datainsamlingen också kan leda till att man inte kan utnyttja vissa av funktionerna. Till exempel kräver djup analyskapacitet åtkomst till apk-filerna på Android-enheter. En administratör kan välja att inte samla in binärprogram på mobila enheter (eller en uppsättning mobila enheter). Men när binärprograminsamling är inaktiverad, kan djupanalysfunktionen inte användas för programmen på dessa mobila enheter.
4.3. SÄRSKILDA VILLKOR FÖR BITDEFENDER INTEGRITY MONITORING-TILLÄGG
4.3.1. Bitdefender Integrity Monitoring-tillägg granskar och validerar ändringar som gjorts på Windows- och Linux-endpoints för att bedöma integriteten hos flera entiteter enligt beskrivningen i dokumentationen för lösningen. Integrity Monitoring-tillägget fungerar baserat på standardregler, som tillhandahålls av Bitdefender, och anpassade regler. Dessa regler finns tillgängliga på sidan Policyer > Regler för Integrity Monitoring i Kontrollcenter. Baserat på dessa regler vidtar Integrity Monitoring-tillägget åtgärder när händelser genereras för filer, mappar, registerposter, användare, tjänster och installerad programvara. Dessa händelser visas på sidan Rapporter >Integrity Monitoring-händelser i Kontrollcenter.
4.3.2. Under underhållsfönstret som utförs med Bitdefender Patch Management kommer standardreglerna för Integrity Monitoring att pausas enligt dokumentationen. För tydlighetens skull innebär det att om inget policyprogram eller ny tillämpning inträffar medan Integrity Monitoring pausas, är de gamla attributen för entiteter som finns i aviseringar efter att Integrity Monitoring har återupptagits de som fanns innan korrigeringsprocessen startade. Om ett policyprogram eller en ny tillämpning inträffar medan Integrity Monitoring pausas kommer de gamla attributen att förnyas till de som finns för övervakade entiteter vid tidpunkten för tillämpning eller ny tillämpning.
4.4. SÄRSKILDA VILLKOR FÖR BITDEFENDER GRAVITYZONE CLOUD SECURITY
4.4.1. Bitdefender Gravityzone Cloud Security-modulen ger tillgång till en allt-i-ett-plattform som omfattar CIEM (hantering av identiteter och åtkomst, identifiering av risker dynamiskt) och CSPM (säkerhet och efterlevnad och bästa praxis och ramverk för reglering, bedömning av felkonfigurationer).
9.4.2. Cloud Security Posture Management (CSPM), som är en kontinuerlig hantering av IaaS- och PaaS-säkerhet genom förebyggande, upptäckt och hantering av risker i molninfrastrukturen, tillämpar gemensamma ramverk, lagstadgade krav och företagspolicyer för att proaktivt och reaktivt upptäcka och bedöma risk/förtroende för molntjänstkonfiguration och säkerhetsinställningar.
4.4.3. Syftet med sådan hantering är att verifiera om det finns problem, och om ett problem identifieras, att tillhandahålla åtgärdsalternativ (automatiserade eller mänskligt drivna). Bitdefender Gravityzone Cloud Security ger kunden möjlighet att identifiera och zooma in på en misstänkt tillgång och förstå hela sammanhanget från både ett konfigurations- och aktivitetsperspektiv med tillhörande händelsesvårighetsgrad, vilket minskar tiden för att upptäcka, undersöka och åtgärda hot.
4.4.4. Bitdefender Gravityzone Cloud Security-skannern har hundratals regler och räknar över olika standarder. Varje regel är komplett med ett lämpligt riskvärde, en beskrivning och åtgärdsinstruktioner som kan inkludera möjligheten att utföra en avhjälpningsåtgärd med ett klick eller en playbook. Bitdefenders regeluppsättning identifierar också när kunden bryter mot bästa praxis för säkerhet och varnar kunden när det händer så att kunden kan prioritera dessa korrigeringar i enlighet med detta.
Med kontinuerlig insyn i molnresurserna från en enda konsol kan kunden tillämpa konfigurationsskydd med hundratals möjligheter att åtgärda felkonfigurationer innan de leder till säkerhetsincidenter.
4.4.5. Kunden får använda Bitdefender Gravityzone Cloud Security och initiera Bitdefender-lösningen inom den begränsning som följer av det totala antalet fakturerbara resurser som definieras i dokumentationen och anges i inköpsordern. Om kunden har fler fakturerbara resurser i kundmiljön än antalet fakturerbara resurser som kunden har köpt, kommer Bitdefender att begränsa Bitdefender-lösningen och skanna till det begränsade antalet fakturerbara resurser som anges i kundordern. Observera att kunden kan lägga till fler fakturerbara resurser med en ny beställning.
För att undvika tveksamheter får Bitdefender Gravityzone Cloud Security inte användas/konfigureras på mer än en instans åt gången.
4.5. SÄRSKILDA VILLKOR FÖR BITDEFENDER GRAVITYZONE RISK MANAGEMENT OCH COMPLIANCE MANAGER
4.5.1. Bitdefender GravityZone Risk Management and Compliance Manager är ett paraply av lösningar som är utformade för att hjälpa organisationer att hantera cybersäkerhetsrisker och utvärdera sin efterlevnadsstatus mot allmänt antagna standarder och regelverk.
4.5.2. Bitdefender GravityZone Risk Management and Compliance Manager har två funktioner: Bitdefender Endpoint Risk Management och Bitdefender User Risk Management. Det finns också fyra tillägg: Bitdefender Cloud (CSPM+), Bitdefender GravityZone PHASR, Bitdefender GravityZone External Attack Surface Management (GravityZone EASM) och Bitdefender Compliance Manager.
4.5.3. Bitdefender Endpoint Risk Management gör det möjligt för kunder att identifiera felkonfigurationer på Windows- och Linux-operativsystem, inklusive problem med lokala och grupprinciper, datorkonfigurationsinställningar och programsårbarheter. Funktionen erbjuder alternativ för automatisk och manuell begränsning. Funktionen erbjuder en omfattande riskpanel med realtidsinsikter i upptäckta felkonfigurationer, påverkade tillgångar, applikationssårbarheter och rekommenderade åtgärdsåtgärder.
4.5.4. Bitdefender User Risk Management gör det möjligt för kunder att få insyn i alla aktiva användare inom kundens organisation och deras handlingar som oavsiktligt eller avsiktligt kan utsätta kundens miljö för hot. Kunden kan identifiera användare som uppvisar riskabelt beteende, förstå de underliggande riskerna och vidta omedelbara åtgärdsåtgärder.
4.5.5. Bitdefender Cloud (CSPM+) är ett tillägg som är utformat för att hjälpa kunder att hantera säkerhets- och efterlevnadsrisker i molnmiljöer. Det säkerställer säker och kompatibel konfiguration av molnresurser och tjänster för att identifiera och minska potentiella säkerhetsrisker och felkonfigurationer samt hantera användaridentiteter och åtkomstbehörigheter inom molnmiljön. CSPM+ utför säkerhetskontroller mot fler än 20 ramverk och regler, inklusive CIS, PCI DSS, NIST CSF, ISO 27001, SOC2 och GDPR.
4.5.6. Bitdefender GravityZone PHASR är fristående eller tillägg som ger en detaljerad bild av den interna attackytan och identifierar områden där illvilliga aktörer kan utnyttja ett systems sårbarheter, däribland missbruk av legitima operativsystemapplikationer och verktyg. Denna Bitdefender-lösning övervakar, lär sig och analyserar användarbeteende och genererar rekommendationer för att minska attackytan.
Om Autopilot är aktiverat skapas och tillämpas alla PHASR-rekommendationer automatiskt av Autopilot-tekniken som är integrerad med BEST (Bitdefender Endpoint Security Tools). Kunden eller MSP som agerar på uppdrag av kunden kan granska de begränsningar som tillämpas på beteendeprofiler av Autopilot. Autopilot kan avaktiveras när som helst genom att välja direktstyrning. Genom att aktivera Autopilot verifierar och accepterar kunden fullt ansvar för de åtgärder som vidtas av Autopilot när det är aktiverat. Kunden verifierar och accepterar vidare att vara ansvarig för att periodiskt granska och validera de åtgärder som vidtas av Autopilot. Bitdefender tar härmed inget som helst ansvar för några resultat, ändringar eller åtgärder som vidtas av Autopilot när det väl har aktiverats av kunden eller MSP. I tillämpliga fall måste MSP informera kunden om ovanstående bestämmelser om Autopilot.
4.5.7. Bitdefender GravityZone External Attack Surface Management (GravityZone EASM) är ett tillägg som är utformat för att hjälpa kunder eller MSP:er att proaktivt upptäcka, bedöma, övervaka och minska sina internetrelaterade resurser och exponering. Denna Bitdefender-lösning hjälper till att upptäcka alla internetanslutna resurser, såsom applikationer eller IT-tjänster som används utan tillstånd, API:er, felkonfigurerade tjänster, IP-adresser, domänadresser och övergivna underdomäner. När den upptäcks genererar den varningar och meddelanden som belyser sårbarheter. Baserat på denna input kan kunden åtgärda sårbarheter och prioritera mycket kritiska tillgångar. För att hantera alla funktioner kan kunden gå till EASM Dashboard där kunden kan konfigurera skanning och kontrollera tillgångar och artefakter.
För att använda detta tillägg måste kunderna ha tillgång till något av följande: Business Security Premium, Business Security Enterprise, GravityZone EDR Cloud, Bitdefender MDR-licenser eller GravityZone Cloud MSP Security.
För MSP:er är GravityZone EASM tillgängligt som tillägg till GravityZone MSP Security Solutions (Secure, Secure Plus, Secure Extra – förutsättningar).
4.5.8. Bitdefender GravityZone Compliance Manager tillhandahåller realtidsutvärdering av endpointefterlevnad genom att automatisera mappningen av säkerhetsresultat till efterlevnadskrav, som länkar krav från efterlevnadsstandarder (t.ex. ISO 27001, GDPR, NIS2) till tekniska kontroller på Windows- och Linux-endpoints. Varje teknisk kontroll kommer med tydliga steg och rekommendationer för att upprätthålla efterlevnaden av den valda standarden och tillägget kan generera rapporter som säkerställer förberedelser inför en efterlevnadsrevision, vilket hjälper kunder att spåra och förbättra sin anpassning till regelverksförväntningar.
När en MSP aktiverar GravityZone-plattformen, GravityZone Compliance Manager-funktionen som tillägg för någon av de kunder som den hanterar, ska sådan aktivering automatiskt utlösa en användningsförbindelseperiod på tre (3) hela kalendermånader (inklusive den kalendermånad då aktiveringen sker och de följande två (2) kalendermånaderna). Denna användning kommer att räknas och faktureras i enlighet därmed, oavsett om MSP:n inaktiverar eller avbryter GravityZone Compliance Manager-tillägget någon gång före slutet av den tre månader långa åtagandeperioden.För var och en av dessa månader ska användningen av GravityZone Compliance Manager-tillägget vara lika med kundens antal aktiverade endpoints för GravityZone Cloud Security för MSP som tilldelats respektive kund under en månad.
4.5.9. I avsnittet "Efterlevnadsstandarder" i GravityZone hittar kunden den stängda listan över alla standarder som stöds. Alla dessa Bitdefender-lösningar drivs via GravityZone-plattformen och förlitar sig på information som finns tillgänglig inom endpoint-agenterna, sensorerna, integrationerna och GravityZone-plattformen för att bedöma säkerhetskonfigurationer och identifiera sårbarheter eller andra säkerhetsrisker, vilka sedan mappas till relevanta efterlevnadskontroller.
4.5.10. Juridisk ansvarsfriskrivning: Bitdefenders lösningar och tjänster är inte avsedda att ersätta interna efterlevnadsinsatser, och de kan inte heller garantera resultatet av någon formell revisions- eller certifieringsprocess. Bitdefender rekommenderar starkt att kunden anlitar kvalificerade revisorer eller jurister för officiell certifiering eller juridisk rådgivning. De efterlevnadsrelaterade resultaten som tillhandahålls av dessa Bitdefender-lösningar och -tjänster utgör inte juridisk rådgivning och är endast avsedda i informationssyfte.
5. SÄRSKILDA VILLKOR FÖR TEKNIKÅTKOMSTPROGRAM (TAP)
Bitdefender kan tillåta vissa kunder, MSP:er och andra tredje parter som inte är kunder (nedan kallade "Partner") att integrera med Bitdefenders offentliga API:er genom att klicka på och acceptera Technology Access Program (TAP) som finns tillgängligt här: https://www.bitdefender.com/en-us/site/view/bitdefender-technology-access-program-agreement.
Omfattningen av TAP-deltagandet är integration och testning av interoperabilitet mellan partnerns egna tekniker med Bitdefender GravityZone eller andra framtida utsedda Bitdefender-lösningar eller -tjänster.
Partnerns användning av Bitdefenders offentliga API:er är föremål för dokumentation, begränsningar, säkerhetsrutiner och användningsriktlinjer enligt följande:
(1) vid användning på Partnernivå i Bitdefender GravityZone-plattformen som finns tillgänglig på: https://www.bitdefender.com/business/support/en/77211-125277-public-api.html; och
(2) vid drift på kundnivå i Bitdefender GravityZone-plattformen som finns tillgänglig på: https://www.bitdefender.com/business/support/en/77209-125277-public-api.html.
API-åtkomst och hastighetsgränser
Deltagande i TAP är villkorat av att API-hastighetsgränsen respekteras som beskrivs här och som kan uppdateras från tid till annan:
(1) vid användning på partnernivå i Bitdefender GravityZone-plattformen, tillgänglig på: https://www.bitdefender.com/business/support/en/77211-394430-api-rate-limits.html. Och
(2) vid drift på kundnivå i Bitdefender GravityZone-plattformen tillgänglig på: https://www.bitdefender.com/business/support/en/77209-394430-api-rate-limits.html.
Att överskrida hastighetsgränserna eller på annat sätt missbruka API-funktionaliteten kan leda till avstängning eller uppsägning av åtkomst. Bitdefender förbehåller sig rätten att återkalla eller begränsa API-gränsen efter eget gottfinnande.
Begränsningar för utlämnande och användning
TAP-partners får inte avslöja, vidarelicensiera eller på annat sätt göra Bitdefender-licensnycklar, autentiseringsuppgifter, teknisk dokumentation eller relaterade integrationsresultat tillgängliga för någon tredje part eller använda API:erna för kommersiell återförsäljning eller distribution som inte uttryckligen godkänts skriftligen.
En tredje part får dock endast vara involverad om den parten separat ingår ett formellt partnerskapsavtal med Bitdefender genom att acceptera den då gällande versionen av HUVUDSERVICEAVTALET FÖR BITDEFENDER FÖRETAGSLÖSNINGAR OCH TJÄNSTER och tillämplig TAP. Ansvaret för att göra dessa dokument tillgängliga och att få dem skriftligen godkända ligger hos kunden.
BILAGA B - SÄRSKILDA VILLKOR FÖR MDR-TJÄNSTER OCH GARANTI TJÄNST FÖR CYBERSÄKERHET
1. BESKRIVNING AV TJÄNSTER
1.1. Förutsättningar. Serviceinstallationsfas. För att kunna använda MDR-tjänster måste kunden ha en giltig aktiverad licens till en Bitdefender-lösning och ett giltigt MDR-abonnemang.
1.2. Introduktion, distribution och konfiguration
Introduktionsprocessen anses avslutad när kunden eller kundleverantören (i) har aktiverat MDR-tjänster för kunden eller en användare i GravityZone, (ii) installerat och aktiverat Bitdefender-lösningen på alla endpoints, och (iii) kunden har ställt in nödkontakter, förgodkända åtgärder och notifikationsinställningar i MDR-porten (“Onboarding”).
Introduktion följs av implementerings- och konfigurationsfasen, där kunden eller kundentreprenören ansvarar för att distribuera, installera och konfigurera funktionen för Endpoint Detection and Response och de utökade Extended Detection and Response-integreringarna i GravityZone-konsolen. Bitdefender ska inte ha något ansvar gentemot kunden med avseende på de förhandsgodkända åtgärderna och/eller deras konsekvenser.
Observera att för vissa MDR-tjänster kan det enligt specifikationerna i dokumentationen för respektive tjänst inkludera support för Professional Services under installationsfasen för lösning. Tillhandahållandet av stödet för Professional Services måste anges i den kommersiella dokumentationen.
1.3. Aktiv 24/7-övervakning av tjänsteleveransfasen
a) Övervakning av potentiella attacker: Först efter att lösningsinstallationsfasen har slutförts ska enheter med GravityZone-agenten installerad övervakas, enligt rimlig kommersiell noggrannhet, 24x7 under giltighetsperioden. Parterna erkänner och samtycker dock till att avbrott kan inträffa utanför Bitdefenders kontroll, såsom de som beror på avbrott av internetleverans och liknande.
b) Meddelanden och uppdateringar. När en säkerhetsincident har identifierats i kundmiljön, vilket kan vara något av följande fall: i) en angripare är aktiv på en enhet som utför skadlig aktivitet, ii) framgångsrik installation av skadlig programvara eller iii) exploatering av sårbarheter som leder till ytterligare aktivitet på endpoint ("incidenten"), kommer Bitdefender att tillhandahålla ett första meddelande genom de överenskomna kommunikationskontakterna som tillhandahålls av kunden eller kundentreprenör och tillhandahåller efterföljande uppdateringar i följande tidsramar baserat på vår bedömning av tillämplig svårighetsgrad. Bitdefender meddelar och uppdaterar kunden eller kundentreprenören genom överenskomna kommunikationskanaler beroende på situationens svårighetsgrad och i enlighet med alla förfaranden som har fastställts och dokumenterats med kunden.
Aviseringstiderna nedan börjar från det ögonblick då MDR Services har: i) identifierat en potentiell incident, och/eller (ii) om så är fallet, begärt mer information från kunden eller kundleverantören. För att undvika allt tvivel ska Bitdefender använda alla rimliga kommersiella ansträngningar för att meddela kunden eller kundleverantören enligt svarsschemat nedan, vilket inte gäller förrän kunden eller kundentreprenören får meddelande om att en incident har inträffat och att Bitdefender har tilldelat nämnda incident en allvarlighetsnivå.
Kritiska och högprioriterade allvarlighetsnivåer är inte tillgängliga för icke-produktionssystem. Kunden verifierar härmed och samtycker till att Bitdefender kan lägga till ytterligare meddelandemetoder i framtiden.
Servicenivåavtal (”SLA”):
Servicenivå (exempelincidenter) |
| Första meddelande (från händelseidentifiering) |
| Uppdateringsfrekvens (efter det första meddelandet) |
|
|
|
|
|
Kritisk Avancerad eller interaktiv angripare. Avancerat bestående hot Hot (APT): Nationell/delstatlig hotgrupp eller avancera cyberbrottsorganisation. Data iscensatt för exfiltrering. Bekräftad dataexfiltrering. |
| 30 minuter
|
| Varje timme |
|
|
|
|
|
Hög Intelligensdrivna upptäckter med högt förtroende. Kommandoradsaktivitet skapat av en misstänkt process. Webbexploateringar. Behörighetsökning. Stöld av inloggningsuppgifter. |
| 30 minuter |
| Varje timme |
|
|
|
|
|
Medium Känd skadlig programvara med hög tillförsikt. Skadligt dokument med högt förtroende. Social ingenjörskonst av binära filer. |
|
Avisering krävs ej. |
|
Meddela kunden om begränsningsrekommendationer kräver kundens godkännande. |
|
|
|
|
|
Låg Känd skadlig programvara med låg förtroende (skadlig programvara eller adware) Skadliga dokument med lågt förtroende Kommandoradsaktivitet som används för vanliga administrativa ändamål och lateral rörelse eller spaningsaktivitet |
|
Avisering krävs ej. Rekommendationen publiceras i MDR-portalen |
|
Meddela kunden om begränsningsrekommendationer kräver kundens godkännande. |
För kundens MPS:er: MSP RESPEKTERAR OVAN NÄMNDA SLA FÖR ATT MEDDELA SINA KUNDER OCH FÖR ATT SVARA TILLBAKA TILL BITDEFENDER-REPRESENTANTER. BITDEFENDER SKA INTE HÅLLAS ANSVARIGA FÖR ANSPRÅK ELLER FÖRLUSTER SOM RESULTAT AV ATT SERVICEAVTALEN BRYTS FÖR MEDDELANDE OCH SVAR AV KUNDLEVERANTÖRER.
c) Varningsgranskning och validering initierad av kunden: Kunden kan få tillgång till supportkanaler 24x7 och fråga om giltigheten av en incident som kunden sett i GravityZone. Kund eller kundentreprenör kommer via överenskomna kommunikationskanaler att meddelas att utredningsbegäran har mottagits och utredningen har påbörjats. Bitdefender kan be om ytterligare information om det behövs för bedömningen. När en utredning har avslutats kommer kund eller kundentreprenör att meddelas om att utredningen är avslutad.
OBS! Forensisk analys av attacken ingår inte i MDR-tjänsterna
1.4. Rapportering
MDR Services tillhandahåller standardinformation och rapporter till kunden eller kundentreprenören som en del av normal affärsverksamhet, inklusive följande typer av rapporter i kundtäckt miljö:
Kontrollpanel i realtid för användare – En sammanfattning av alla säkerhetshändelser som setts i kundtäckt miljö under den senaste dagen, veckan eller månaden.
Månadsrapport – Månadsrapporter innehåller en sammanfattning av alla säkerhetshändelser som setts i kundtäckt miljö för föregående månad, inklusive hotjakt och incidentsammanfattningar.
Flash-rapport – Flash-rapporterna som genereras omedelbart efter incidenter tillhandahålls för att förse kunden med initiala resultat och vidtagna åtgärder för inneslutning, om tillämpligt.
Efter åtgärd-rapport – Efter åtgärd-rapporter genereras för genomförda incidentutredningar. De innehåller fullständiga detaljer om attacken, en sammanfattning av de åtgärder som vidtagits och eventuella rekommendationer om förändringar i miljön för att förhindra liknande incidenter i framtiden.
1.5. Respons på liveattacker
Bitdefender kan identifiera om det finns en attack eller inte och kunden kan bestämma hur Bitdefender ska reagera, enligt de förgodkända åtgärderna (PAA) som kunden eller kundentreprenören tidigare har förutsett. PAA är aktiverade som standard men kan slås på eller av direkt i MDR-portalen (hitta den relevanta platsen här: bitdefender.com/business/support/en/124809-151519-pre-approved-actions.html). Observera att om en PAA stängs av, förhindras Bitdefender att agera i rätt tid. Dessutom förstår kunden och tillåter och godkänner härmed uttryckligen att Bitdefender ska ha rätt att skapa ett fjärrskal på enheter för att ytterligare undersöka eller begränsa effekterna av attacker. Möjligheten att skapa ett fjärrskal är avgörande för MDR-tjänsterna, och dess huvudsakliga syfte är att erhålla annars ouppnåelig nödvändig information under en utredning och att på rätt sätt hålla tillbaka angripare. Alla åtgärder som utförs av en analytiker via fjärrskal lagras i GravityZone-konsolen så att kunden kan granska dem. Kunden godkänner härmed uttryckligen all aktivitet som utförs av Bitdefender-analytikern medan fjärrskalfunktionen används, dock förutsatt att sådan aktivitet begränsas till syftet att tillhandahålla MDR-tjänster. Ytterligare information om fjärrskalsessioner och SOC finns här: https://www.bitdefender.com/business/support/en/77209-151142-edr-investigating-incidents.html.
För att undvika alla tvivel ska Bitdefender ha rätt att utföra (i) de tidigare detaljerade och förklarade PAA:erna för kunden, både med avseende på tidsramen för att vidta sådana åtgärder samt med avseende på alla konsekvenser av att vidta nämnda åtgärder (däribland oförutsedda konsekvenser som kunden härmed uttryckligen samtycker till); (ii) varje annan åtgärd som kunden uttryckligen godkänner, när kunden eller kundleverantören har underrättats med avseende på en incident. Dessutom erkänner och samtycker kunden uttryckligen till att Bitdefender inte har några skyldigheter (däribland inga skyldigheter och ingen skadeståndsbetalning) gentemot kunden (inte heller mot MSP eller någon av dess användare) för alla konsekvenser i samband med att vidta någon av åtgärderna (i) eller (ii), förutsatt att kundens uttryckliga samtycke har erhållits tidigare för användarens funktion, förutom fallet med fjärrskalsfunktionen.
1.6. Leveranskanaler
Bitdefender kan välja att tillhandahålla MDR-tjänster med hjälp av följande leveranskanaler: telefon, e-post eller fjärråtkomst till kundens GravityZone-konsol. Under leveransen av MDR-tjänster kan Bitdefender, efter eget gottfinnande och utan någon skyldighet, spela in MDR-tjänsters sessioner i olika former (såsom, men inte begränsat till, röstinspelning, skriftlig inspelning, databasövervakning) för kvalitetsförbättringsändamål och/eller marknadsundersökningsändamål. Kunden samtycker till att tillåta Bitdefender att utföra sådana inspelningar, inklusive inspelningar av vilken typ som helst och att använda och bearbeta all information som härrör från sådana inspelningar för förbättringsändamål av MDR-tjänster, för marknadsföringsforskning eller utbildningsändamål och för att svara på eventuella juridiska eller regulatoriska krav, i enlighet med tillämplig lag.
1.7. Tillgänglighet för MDR-tjänster
Bitdefender kommer att göra operativt och kommersiellt rimliga ansträngningar för att göra MDR-tjänster tillgängliga dygnet runt. Leveransen av MDR-tjänster kan dock vara begränsad till vissa geografiska regioner eller kan drabbas av avbrott på grund av tekniskt underhåll eller problem med internetleverantörer, oberoende av Bitdefenders kontroll. Kunden samtycker till att ge Bitdefenders representanter följande rättigheter: (i) att använda det support- eller fjärråtkomstverktyg som krävs för att undersöka incidenterna; (ii) att installera Bitdefender egna eller tredjepartslicensierade fjärråtkomstverktyg, endast för att tillhandahålla MDR-tjänster; (iii) att få åtkomst till kundens dator på distans och ändra inställningar och konfigurationer, inklusive att installera eller ta bort specifika artiklar, för att lösa ett problem eller diagnostisera mer komplexa problem, antingen som ett resultat av en förhandsgodkänd åtgärd eller som ett direkt svar på kundens indikationer; (iv) att samla in data från kunden/dess enheter endast i syfte att tillhandahålla MDR-tjänster och som en del av problemdiagnostikprocessen.
Som ett resultat av att använda MDR-tjänster, inklusive specifika MDR-tjänstsupportsessioner, kan Bitdefender ta bort alla program för fjärråtkomstverktyg installerade på kundens/dess kunds dator för att tillhandahålla MDR-tjänster. Genom att underteckna detta avtal informeras kunden och accepterar uttryckligen det faktum att det kan finnas kvarvarande filer kvar på kundens dator som en konsekvens av användningen av supporten och/eller fjärrverktygen.
Dessutom är det kundens eget ansvar att kontrollera om eventuella rester påverkar kunden på något sätt och att lösa eventuella konsekvenser av sådana rester. Bitdefender tar härmed inget som helst ansvar med avseende på eventuella rester.
För MDR-tjänster som kräver användarkonton kan endast den enskilda användaren som tilldelats ett användarkonto komma åt eller använda det. Kunden är ansvarig för alla åtgärder och utelämnanden som sker under kund- och kundanvändarkonton för MDR-tjänster.
1.8. Förutsättningar för MDR-tjänster och garanti.
Under giltighetsperioden, så länge som kunden också prenumererar på GravityZone-plattformen i enlighet med huvudavtalet, ska GravityZone-plattformen som undersöker eventuell ransomware tillhandahålla cybersäkerhetstjänster. Kunden bekräftar och samtycker till att tjänsternas funktionalitet kan påverkas om åtminstone följande säkerhetsåtgärder inte implementeras:
a. GravityZone-plattformen och endpoints distribueras i enlighet med dokumentationen och sådana endpoints är för närvarande aktiva och korrekt konfigurerade;
b. Varje XDR-sensor driftsätts och konfigureras enligt GravityZone-produktdokumentationen, om kunden har köpt motsvarande XDR-licens.
c. GravityZone-plattformen och kundens alla endpoints har följande nödvändiga konfigurationer och attribut:
i. GravityZone-plattform:
· Antimalware On-Access-modul är aktiverad, molnbaserad hotdetektering är aktiverad, avancerad hotdetektionsmodul är aktiverad och inställd på normalt eller aggressivt läge (se dokumentation för mer information), fillös attackskyddsmodul är aktiverad, ransomware-reducerande modul är aktiverad och övervakar både lokala och fjärrresurser, hyperdetect-modulen är aktiverad och alla dess avancerade skyddsnivåer är inställda på normala skyddsnivåer eller aggressiva, den avancerade antiexploateringsmodulen är aktiverad och den är konfigurerad för att blockera minnesåtkomst för lsass-attacker och kill-processer i händelse av behörighetseskalering, sandlådeanalysmodulen är aktiverad och konfigurerad för att förfiltrera innehåll i ett aggressivt läge (se dokumentation för detaljer).
Nätverksskyddsmodulen är aktiverad och SSL-skanning är aktiverad, antiphishing-modulen är aktiverad, skanning av webb- och e-posttrafik är aktiverad, Network Attack Defense är aktiverat och alla attacktekniker är aktiverade och den vidtagna åtgärden är blockerad.
Brandväggsmodulen är aktiverad.
Fjärrmodulen är aktiverad.
EDR-modulen är aktiverad.
Alla MDR Services förgodkända åtgärder är aktiverade.
Kunden har angett minst en giltig nödkontakt i MDR-portalen.
Tvåfaktorsautentisering är aktiverad i Management Console, eller Single Sign On med tvåfaktorsautentisering, aktiverad och tillämpad för alla Management Console-användare.
Agenten manipuleras inte avsiktligt av kunden, och den är i sin senaste version även tillgänglig på Bitdefender-uppdateringsservrar.
ii. Operativsystem:
Tjänsterna gäller standard (ej äldre) Windows-, Linux- och MacOSX-agenter och på versioner av Microsoft Windows som stöds (enligt specificerat i GravityZone-produktdokumentationen).
Varje endpoint är fri från skadlig kod före installationen av GravityZone Agent.
Operativsystemet är helt uppdaterat och korrigerat för säkerhetsuppdateringar på varje omfattad endpoint, och alla sårbara applikationer är uppdaterade till de senaste utgåvorna.
1.9. Professional Services för MDR
Professional Services kommer att påbörjas på ett ömsesidigt överenskommet datum som anges i en SOW undertecknad av parterna. Uppskattningar som tillhandahålls för Professional Services som utförs på tid och material är endast uppskattningar och inte en garanterad tidpunkt för slutförande. Professional Services som utförs till en fast avgift är begränsade till omfattningen av tjänster som anges i SoW.
1.10. Garantitjänst för cybersäkerhet.
Bitdefender tillhandahåller en begränsad Cybersecurity Warranty Service för kunder som har en fullbetald prenumeration på MDR-tjänster och har en för närvarande stödd version av MDR-tjänsterna korrekt installerad och fullt fungerande på sin endpoint för vissa typer av MDR-tjänster som anges på Bitdefenders webbplatser och endast om det anges i dess kommersiella dokumentation ("garantin "), i enlighet med de villkor som styr Cybersecurity Warranty Service som tillhandahålls i garantiavtalet som publiceras på Bitdefenders webbplats på följande länk: https://www.bitdefender.com/en-us/site/view/bitdefender-terms-and-conditions-for-cybersecurity-warranty-service-warranty-agreement (”Garantiavtalet”).
2. Användningsrättigheter
2.1. I enlighet med villkoren i detta avtal beviljar Bitdefender kunden en begränsad, icke-exklusiv, icke-överlåtbar rättighet att få tillgång till och använda MDR-tjänster i enlighet med tillämplig dokumentation enbart för kundens interna användning under den tillämpliga giltighetsperioden. Den interna användningen begränsas till åtkomst och användning av kundanställda, kundens dotterbolags anställda och kundens entreprenörer i båda fallen, enbart för kundens räkning och för kundens fördel. I förtydligande syfte inkluderar intern användning inte åtkomst eller användning: (i) till förmån för någon annan person eller enhet än kunden eller kundens dotterbolag eller (ii) i vilket fall som helst för utveckling av någon produkt eller tjänst. Kundåtkomst och användning är begränsad till kvantiteten i den tillämpliga beställningen.
Kunden kan tillåta sina användare att använda MDR-tjänster enligt detta avtal och är ansvarig för att de följer detta avtal vid sådan användning.
Under installationsprocessen kan MDR-tjänster avinstallera eller inaktivera andra säkerhetsprodukter om sådana produkter eller funktioner är inkompatibla med Bitdefender-lösningen.
2.2. Kunden samtycker till att använda MDR-tjänster i enlighet med alla tillämpliga lagar, regler och förordningar och bekräftar att Kunden ensamt är ansvarig för att avgöra om en viss användning av MDR-tjänster överensstämmer med sådana lagar, regler och förordningar. Kunden måste erhålla alla nödvändiga rättigheter och tillstånd från kundanvändare för att använda MDR-tjänster.
Kunden är ansvarig för alla åtgärder och försummelser som inträffar under kundens och dess användarkonton.
3. Användningsbegränsningar
3.1. Kunden kommer inte att använda MDR-tjänster (eller någon del därav) för att: (i) ändra, offentligt visa, översätta, skapa härledda verk av eller på annat sätt modifiera Bitdefenders lösningar och tjänster; (ii) överföra, distribuera eller på annat sätt överföra Bitdefenders lösningar och tjänster till någon tredje part, eller anlita eller auktorisera en tredje part att använda, dra nytta av eller visa MDR-tjänsterna, eller tillhandahålla hantering, värdskap eller support för en MDR-tjänst, förutom vad som uttryckligen tillåts häri; (iii) tillåta tredje part att komma åt eller använda Bitdefenders lösningar och tjänster förutom vad som uttryckligen tillåts häri; (iv) skapa offentliga Internetlänkar till MDR-tjänster eller använda eller spegla något MDR-tjänstinnehåll på någon annan server eller trådlös eller internetbaserad enhet; (v) bakåtkonstruera, dekompilera, demontera eller på annat sätt försöka härleda källkoden (om sådan finns) för Bitdefenders lösningar och tjänster (förutom i den utsträckning som ett sådant förbud uttryckligen utesluts av tillämplig lag), kringgå dess funktioner eller försöka få obehörig åtkomst till MDR-tjänster eller dess relaterade system eller nätverk; (vi) använda MDR-tjänster för att kringgå säkerheten för en annan parts nätverk/information, utveckla skadlig programvara, otillåten smygövervakning, datamodifiering, dataexfiltrering, datalösen eller dataförstöring; (vii) ta bort eller ändra något meddelande om äganderätt som visas på Bitdefenders lösningar och tjänster; (viii) utföra stresstester, konkurrensmässig benchmarking eller analyser på, eller publicera, tillhandahålla prestandadata för MDR-tjänsten; (ix) orsaka, uppmuntra eller hjälpa tredje part att göra något av det föregående.
Bilaga A – Bitdefenders villkor för Cybersecurity Warranty Service (”garantiavtalet”) som anges här: https://www.bitdefender.com/en-us/site/view/bitdefender-terms-and-conditions-for-cybersecurity-warranty-service-warranty-agreement , reglerar tillhandahållandet av garantitjänsten för cybersäkerhet tillsammans med detta avtal.
BILAGA C – SÄRSKILDA VILLKOR FÖR BITDEFENDER OFFENSIVE SECURITY OCH CYBERSECURITY ADVISORY SERVICES
Bitdefender och kunden kan ingå en eller flera arbetsbeskrivningar (SOW), vilka regleras av de villkor som anges här https://www.bitdefender.com/en-us/site/view/terms-and-conditions-for-providing-bitdefender-offensive-and-cybersecurity-advisory-services såväl som detta huvudavtal om service som anger ytterligare skyldigheter mellan dem.
BILAGA D – SÄRSKILDA VILLKOR FÖR BITDEFENDER THREAT INTELLIGENCE SOLUTIONS
Bitdefender och kunden kan ingå en eller flera inköpsordrar för Bitdefender Threat Intelligence Solutions och tillhörande Threat Intelligence Data, vilka regleras av villkoren i detta huvudserviceavtal, vilket anger ytterligare skyldigheter mellan Parterna för användning av Bitdefender Threat Intelligence Solutions som regleras av de villkor som anges i https://www.bitdefender.com/en-us/site/view/terms-and-conditions-for-bitdefender-threat-intelligence-solutions.
Bilaga E: SÄRSKILDA VILLKOR FÖR GRAVITYZONE SECURITY DATA LAKE OCH GRAVITYZONE SECURITY DATA LAKE FÖR MDR
Denna bilaga E kompletterar Bitdefenders huvudtjänstavtal för Bitdefenders affärslösningar och tjänster enbart för kunder som köper GravityZone Security Data Lake (”Data Lake-lösningar”) eller GravityZone Security Data Lake för MDR (”Data Lake-lösning och MDR-tjänst”), gemensamt kallade ”Data Lake-lösningen”. I händelse av någon konflikt mellan denna Bilaga E och Avtalet ska denna Bilaga E gälla för Data Lake-tjänsterna.
1. Definitioner
1.1. "Tredjepartsloggkälla" avser alla lösningar, system eller applikationer (inklusive säkerhetsprodukter, infrastruktur eller anpassade applikationer) som kontrolleras av Kunden och genererar loggar eller händelser som Kunden vidarebefordrar till Data Lake-tjänsterna.
1.2. ”Aktiva data” avser kundinnehåll som kan sökas i, korreleras med andra aktiva data och användas för att skapa aviseringar, kontrollpaneler och andra funktioner i produkten. Arkiverade data och data i datalager räknas inte som aktiva data.
1.3. ”Aktiv dataperiod” avser antalet dagar som kundinnehållet kommer att lagras på ett sökbart sätt. Efter denna period flyttas kundinnehållet till ett arkiv för långtidslagring om kunden har arkiv inkluderat i licensen.
1.4. "Kundinnehåll" avser alla data, loggar, händelser eller annat innehåll som kunden (eller dess användare, system eller tredjepartsloggkällor) överför till eller via Data Lake-tjänsterna.
1.5. ”Händelseberikning” avser allt ytterligare innehåll som läggs till i den råa händelsen via lösningen. Korrigerare som körs på händelserna för att göra dem index-/sökvänliga och att lägga till ytterligare kontext till händelsen genom att använda tredjepartskällor (till exempel hotinformationsflöden, köra Whois-frågor på viss händelseinformation) är några exempel på berikande scenarier.
1.6. "Daglig inmatningsvolym" avser den totala mängden kundinnehåll som inmatats och gjorts sökbart av Data Lake-tjänsterna under en kalenderdag, mätt efter korrigering, normalisering och berikning enligt den kommersiella dokumentationen.
1.7. "Datalager" avser det billigare lagringsalternativet inom Data Lake-tjänsterna för icke-sökbar data som Kunden dirigerar direkt vid inmatning, vilken senare kan återställas till sökbar status.
1.8. "Vidarebefordrare" avser programvara för logginsamling/vidarebefordran som tillhandahålls av Bitdefender och som distribueras av kunden för att aggregera och säkert överföra loggar till Data Lake-tjänsterna.
1.9. "Sidecar" avser en valfri endpointagent som kan samla in lokala systemloggar för vidarebefordran via en mellanhand.
2. ANVÄNDNINGSMÅTT OCH ÖVERSKOTT
2.1. Tjänstanvändningen mäts utifrån daglig inmatningsvolym, datalagrets storlek och tillämpliga lagringsperioder, enligt vad som anges i kundens kommersiella dokumentation.
2.2. För Bitdefender Data Lake - Daglig inmatningsvolym, om kunden överskrider den köpta dagliga inmatningsvolymen mer än fem (5) dagar under en kalendermånad, kan Bitdefender fakturera kunden för nästa högre nivå, retroaktivt till den första dagen av överskridandet.
2.3. För Bitdefender Data Lake-Data Warehouse Om kunden överskrider den köpta datalagerstorleken kan Bitdefender fakturera kunden för nästa högre nivå, retroaktivt till den första av överskridningarna.
Om lagringsutrymmet når den maximala gränsen kan Bitdefender dock automatiskt radera den äldsta informationen i datalagret tills det finns minst fem (5) % ledigt användbart utrymme kvar med avseende på datalagrets storlek.
2.4. Bitdefender kan komma att stänga av Data Lake Services vid överanvändning eller utebliven betalning, med fem dagars varsel, i enlighet med avtalet eller om ingen åtgärd sker inom 10 dagar, kan Bitdefender säga upp avtalet.
3. KUNDANSVAR
3.1. Kunden är ensamt ansvarig för att välja, konfigurera och lagligt vidarebefordra loggar/händelser till Data Lake-tjänsterna, och för att säkerställa att denne har alla nödvändiga rättigheter och rättsliga grunder för att behandla sådant kundinnehåll och dela det med Bitdefender.
3.2. Kunden får inte kringgå tekniska eller avtalsenliga användningsbegränsningar, som anges i avtalet, i någon kommersiell dokumentation eller på Bitdefenders webbplatser.
4. DATAHANTERING OCH KVARHÅLLANDE
4.1. Kundinnehåll lagras i enlighet med de köpta kvarhållande- och lagringsalternativen som anges i inköpsordern. Efter uppsägning eller utgång av giltighetsperioden för Data Lake-tjänsterna kan Kunden fortsätta att få åtkomst till kundinnehåll i trettio (30) dagar; därefter kan Bitdefender radera återstående kundinnehåll, förutom vad som krävs enligt lag eller avtalet. Bitdefender kan ta bort återstående kundinnehåll vid tidpunkten för uppsägning eller utgång av giltighetsperioden för Data Lake-tjänsterna för NFR-licenser (Not-For-Resale) och testlicenser utan att ge ytterligare trettio (30) dagars åtkomst.
4.2. Kundinnehåll i "Aktiva data" flyttas automatiskt till arkivet i slutet av den aktiva dataperioden. När arkiveringsperioden har uppnåtts kommer kundinnehållet att raderas.
4.3. 4.3.Kundinnehåll i "Datalager" raderas automatiskt när den köpta datalagerstorleken har uppnåtts, med början från de äldsta data i lagret upp till den punkt där 5 % av det totala datalagerutrymmet frigörs för ytterligare användning. När kundinnehållet i "Datalager" når den licensierade gränsen tillämpas datalagring genom att data raderas löpande dagligen. Daglig data kommer att tas bort stegvis tills minst fem procent (5 %) av den licensierade lagringskapaciteten är frigjord.
4.4. Kundinnehåll i "Datalager" och "Arkiv" kommer att raderas automatiskt inom 5 dagar om en licens ändras eller modifieras från en licens som inkluderar dessa funktioner till en licens som inte gör det. (t.ex. såsom ett byte från en licens med arkiv till en licens utan arkiv vid förnyelse).
5. DATA LAKE- OCH MDR-TJÄNST
5.1. Om kunden köper Data Lake- och MDR-tjänster godkänner kunden Bitdefenders MDR-team att få åtkomst till och använda kundinnehåll inom Data Lake-tjänsterna för MDR-ändamål, däribland berikning, detektering och hotjakt, för stödda tredjepartsloggkällor som publiceras av Bitdefender.
5.2. För Data Lake- och Bitdefender MDR-tjänsten ska kunden ge Bitdefender åtkomst till kundinnehåll för att kunna tillhandahålla Data Lake-tjänsterna. Listan över tredjepartsloggkällor som stöds kommer att hållas uppdaterad på servicesidan https://www.bitdefender.com/en-us/business/products/gravityzone-security-data-lake. Tjänstens omfattning begränsas enbart till de tredjepartsloggkällor som stöds. MDR-tjänsten kan använda loggar/händelser från sådana lösningar för att berika befintliga incidenter samt för att upptäcka nya incidenter. För detta ändamål kan MDR-tjänsten köra manuella eller automatiserade sökningar, installera korrigerare och kontrollpaneler, skapa ytterligare "händelsedefinitioner" eller "sigmaregler" i produkten med avseende på den stödda uppsättningen tredjepartsloggkällor. Sådana åtgärder är inte alltid synliga för kunden (dvs. automatiserade hotsökningsfrågor).
6. TJÄNSTESPECIFIKA BEGRÄNSNINGAR
6.1. Data Lake-tjänsternas prestanda kan påverkas av betydande överanvändning. Kunden är medveten om denna risk och kommer att omedelbart åtgärda sådana konfigurationer vid meddelande, i enlighet med Avtalet.
6.2. Data Lake-tjänsternas prestanda kan också påverkas av överdriven anrikning av händelser eller på grund av beroende av tjänstkvaliteten hos externa datakällor som kan användas (till exempel hotinformationsflöden eller mycket stora uppslagstabeller). Kunden är medveten om denna risk och kommer att omedelbart åtgärda sådana konfigurationer vid meddelande, i enlighet med Avtalet.