Emesent
最终用户许可协议
1.导言
本最终用户许可协议("EULA")规定了您访问Emesent提供的软件的条款。
当提及Emesent"、"我们"或"我们的"时,均Emesent Ltd(澳大利亚商业编号:95 626 502 350),包括我们不时通知您的关联实体。
2.背景情况
- 您或您的组织已与Emesent (或Emesent 经销商,如适用)签订了客户协议,以使用和许可我们所拥有或许可的软件。
- 作为根据客户协议付款的对价,我们将授予您按照客户协议和本 EULA 中规定的条款访问和使用软件的权利。根据您与Emesent (或Emesent 经销商,如适用)单独商定的任何其他限制,或本 EULA 中规定的限制,本软件可能适合使用:
- 我们提供的产品上;或
- 在您拥有或使用的任何兼容设备上。
- 通过任何方式安装、下载和/或使用本软件,即表示您同意本 EULA,并与我们签订了具有法律约束力的协议。请务必仔细阅读本 EULA。
- 通过安装、下载和/或使用本软件,您承认您已阅读并理解本 EULA,并承认您有权代表您自己和您授权使用本软件的任何人与我们签订法律协议。
- 如果您不接受不时修订的本 EULA,则不得访问和/或使用本软件,并必须从您拥有或使用的任何设备中删除本软件。
3.定义
在本最终用户许可协议中,下列定义适用:
保密信息指任何形式或媒介中具有保密性质或被一方认定为保密的信息,包括软件源代码或其他非公开部分,但不包括可通过书面证据证明的信息:
- 接收方理应知道的信息,因为该信息是从独立来源披露的,对其使用或披露没有任何限制;
- 在披露时,或在接收方知悉时,已进入公共领域,或随后进入公共领域,但违反本协议书除外;或
- 由接收方雇员或官员在不了解披露方机密信息的情况下独立开发。
客户协议 Emesent Emesent Emesent 客户(可能是您或您的组织)签订的订阅协议或其他许可或服务协议,该协议规定了与您访问软件相关的附加条款,包括订阅条款、适用情况下的许可用户数量,以及相关许可费用的支付。
Emesent 指Emesent 授权Emesent 转售软件及产品的官方经销商。本最终用户许可协议中提及Emesent 仅适用于您或您的组织通过Emesent 购买软件的情况。
知识产权(IPR)指任何专利、商标、服务标记、著作权、精神权利、设计权、专有技术以及任何其他知识产权或工业产权,无论是否注册,且不限于任何国家或地区。
"标记"指由我们拥有或获得许可的任何名称、徽标或商标。
开源代码指随软件或产品提供的单个软件组件,其源代码可免费获取,供用户使用、修改或分发。
个人信息具有《1988年隐私法》(联邦)第6条所规定的含义。
隐私法指《1988年隐私法》(联邦)、《2003年垃圾邮件法》(联邦)、《2006年勿扰登记法》(联邦),以及任何其他涉及个人信息处理的立法、原则、行业准则和政策。
产品指从我们处购买或由我们以其他方式向您提供的产品。
软件指由我们向您提供的软件。该软件可能包含开源代码、固件、操作系统、驱动程序、相关介质、印刷材料、在线或电子文档,以及我们拥有或获得许可的其他软件。
期限指自您接受本最终用户许可协议之日起至下列情况最早发生之时止的期间:
- 由于任何原因(可能包括相关客户协议的终止或到期),您不再能够访问软件;或
- 根据第 16 条终止本协议书。
第三方供应商指任何与软件相关联而被访问和使用的数据第三方供应商。您或您的指安装和/或使用软件的人员,该人员通过此行为即接受本最终用户许可协议。
您的数据指 :
- 有关您或您授权的任何软件用户的任何数据;以及
- 您或经您授权的任何人以任何方式输入软件的任何数据;以及
- 因您使用本软件而由本软件产生的任何输出。
4.口译
在本 EULA 中
- 两方或多方共同承担的义务或责任,或共同享有的权利;
- 提及的个人包括自然人、合伙企业、法人团体、协会、政府或地方当局或其他实体;
- 本《协议书》的任何条款均不得仅因某一方负责起草本《协议书》或将该条款纳入本《协议书》而被解释为对该方不利;并且
- 双方必须在参照昆士兰州布里斯班确定的日期和时间履行义务。
5.软件使用权
- 在您遵守本 EULA 条款和所有适用法律的前提下,您被授予一项可撤销、不可转让、不可再许可、不可转让、非独占的许可,允许您在期限内仅出于个人目的或贵组织的内部业务目的使用和访问本软件。
- 您可以在产品或任何兼容设备上使用本软件,但须遵守您与我们之间或根据客户协议另行商定的任何规则和限制,例如安装次数。
- 您在使用期内对软件的使用也可能受相关客户协议的约束,例如,该协议可能会限制您所在组织的允许用户数量。
- 您有责任确保任何运行本软件的设备(包括我们提供的产品)均处于良好、最新的工作状态和运行条件。您同意我们可追踪和监控软件使用情况,并审核您对软件的使用是否符合本最终用户许可协议及任何适用的客户协议,同时协助我们为您提供支持服务。
- 如果审计发现贵方在未遵守本协议书的情况下使用软件,则除本协议书或法律规定我方享有的任何其他权利或补救措施外,贵方还应赔偿我方以下损失:
- 与此类审计有关的所有合理费用;以及
- 因不符合规定而导致的其他责任或收入损失。
- 如果审计发现贵方在未遵守任何适用客户协议的情况下使用本软件,我方可能会采取措施,根据相关客户协议的条款强制执行其条款,这可能会影响贵方根据本协议使用和访问本软件的许可。
- 您应遵守所有适用的贸易相关法律和法规,以确保不违反这些贸易相关法律直接或间接出口、进口或以其他方式转让本软件,或将本软件用于适用的贸易相关法律所禁止的任何目的。
6.局限性
- 对于本软件或其任何部分,您不得
- 制作或分发本软件的副本,或以电子方式将本软件从一台设备传输到另一台设备,或通过非贵组织内部的网络传输;
- 更改、数字化、合并、修改、改编或翻译软件;
- 反向工程、反编译、反汇编或以其他方式试图发现软件的源代码或以其他方式将软件还原为人类可感知的形式;
- 出售、转让、出租、租赁、许可或再许可本软件;
- 试图破坏我们的计算系统或网络的安全性或完整性,或在软件由第三方托管的情况下,试图破坏该第三方的计算系统和网络的安全性或完整性;
- 以任何可能损害本软件功能或用于交付本软件的其他系统或损害任何其他用户使用本软件的能力的方式使用或滥用本软件;
- 试图在未经授权的情况下访问任何资料,但您已被明确允许访问的资料或软件所在的计算机系统除外;
- 除本 EULA 规定的情况外,向任何其他人提供软件或使其可用,或为他人的利益使用软件;
- 传输或向本软件输入可能会损坏他人计算机设备或软件的任何文件、可能具有攻击性的内容或违反任何法律的材料或数据(包括您无权使用的受版权或商业秘密保护的数据或其他材料);
- 在公共论坛上广播、传播或以其他方式展示本软件或本软件的截图;
- 在任何网站上发布本软件或本软件的截图;
- 转让和/或更替本协议书规定的任何权利或义务;
- 修改本软件或在其基础上创作衍生作品;
- 将软件用于向您提供的目的之外的商业目的;或
- 使用本软件开发山寨软件或功能等同的软件或衍生软件。
- 您承认并同意
- 本软件可能包含技术上的不准确或错误;以及
- 任何获准对本软件进行更改的个人/实体(包括我们或我们授权的第三方)可随时对本软件进行改进或其他更改,恕不另行通知。
- 本软件的提供、访问和使用均以 "原样 "为基础,访问和使用本软件的风险由您自行承担。
- 我们不保证软件的使用不会中断或没有错误。用于访问本软件的系统(包括计算机网络和互联网)的运行和可用性可能无法预测,并可能不时干扰或阻止对本软件的访问。您同意,我们对您访问或使用本软件的任何此类干扰或阻止概不负责。
- 您应自行负责确定软件是否满足您的需求,是否适合您的使用目的。
- 您应自行负责遵守与您和您对本软件的使用相关的所有适用法律。您有责任检查通过本软件存储和访问您的数据是否符合适用于您的法律(包括要求您保留记录的任何法律)。
- 我们对您以外的任何人都不承担任何责任,本《协议书》中的任何内容都不会赋予或意图赋予您以外的任何人任何利益。如果您代表您以外的任何人或为您以外的任何人的利益使用本软件,您仍有责任确保您有权这样做。
7.您的数据
- 您的数据仍是您的财产。
- 您特此授予我们非排他性许可,允许我们在必要的范围内使用、复制、传输、存储和备份您的数据,以便为您提供支持并履行我们在本协议书下的义务。
- 您承认并同意,我们不会编辑或控制您的数据,我们也不会以任何方式对您的数据内容负责。
- 我们可以但没有义务复制您的数据,因此您必须保留您的数据副本。
8.分析
- 尽管本《协议书》或其他地方有相反的规定,但我们可能会根据您对软件的使用情况和/或与之相关的情况("分析")对信息进行监控、分析和汇编。
- 我们和我们的许可方拥有 "分析 "和所有相关软件、技术、文档以及与 "分析 "相关的内容的所有权利、所有权和利益,包括上述内容的所有知识产权。
9.隐私权
- 在您的数据或分析包含个人信息的情况下,我们可能通过您对软件和产品的使用收集您的个人信息,以向您提供服务和支持、监控使用情况并审核您对软件的使用,且其他收集行为均Emesent 的规定。
- 各方必须
- 遵守所有隐私法;以及
- 不得采取任何行动、从事任何行为,或不采取任何行动或从事任何行为,导致另一方违反或被视为违反任何隐私法。
- 我们可能向以下方面披露您的数据
- 任何经正式授权的执法人员;
- 法律授权或要求的任何其他人;以及
- 您授权我们披露您的数据的任何第三方。
- 如果本公司必须根据第 9.c 条披露您的数据,以便就有关您的任何查询、投诉、听证或其他形式的调查或诉讼提供协助,您必须向本公司偿还本公司在提供此类披露时直接或间接产生的任何费用。
- 如果我们将您的数据披露给第三方应用程序以用于与本软件相关的用途,则您承认,根据第 9.c 条,我们可能会将您的数据披露给这些第三方应用程序的提供商,以实现这些第三方应用程序与本软件的互操作。
- 您可以访问您输入本软件的数据,包括但不限于您授权使用本软件的任何人输入本软件的任何数据。
- 您有责任授权任何人访问输入到软件中的您的数据,并且您同意我们没有义务在未经您授权的情况下向任何人提供访问您的数据的权限,并且可以将任何此类请求提交给您以由您决定。
- 对于与以下方面有关的任何索赔或损失,您应向我们作出赔偿:
- 我们拒绝让任何人根据本 EULA 访问您的数据;以及
- 经您授权,我们向任何人提供您的数据。
10.与第三方网站的链接
- 您承认并同意,通过使用本软件,您可能会链接到第三方网站。第三方网站不受我们的控制,我们也不对任何第三方网站的内容、其中包含的任何链接或第三方网站不时进行的任何更改或更新负责。
- 对于从任何第三方网站收到的任何形式的传输,我们概不负责。
- 本软件中任何指向第三方网站的链接仅为方便起见而提供,包含任何此类链接并不意味着我们认可该网站或其内容。
11.开源软件
- 您承认并同意,本软件包括各种开放源代码开源软件,这些软件根据各种已发布的开放源代码软件许可协议的条款或这些软件组件所附的版权声明获得许可,并受其约束。
- 如果修改或衍生开放源代码的作品或采取任何其他行动会侵犯或违反开放源代码的许可条款,则不得修改或衍生开放源代码的作品或采取任何其他行动。
12.附加内容、服务和/或更新
本EULA的条款和条件适用于在您获得或使用本软件的初始拷贝之后,我们可能向您提供或向您提供的本软件的任何更新、补充、附加组件或基于互联网的服务组件,除非我们在提供更新、补充、附加组件或基于互联网的服务组件的同时提供其他条款。
13.知识产权
- 本软件及与本软件有关的任何文件的所有权和所有知识产权归我方(或我方的许可方)所有,本协议书中的任何内容均不授予您本软件或其任何部分的任何知识产权。
- 你绝不能
- 删除或修改软件上的任何版权声明,或注册或试图注册软件或软件的任何方面或其任何衍生产品的任何知识产权;以及
- 未经我们事先书面同意使用任何商标,或注册或试图注册与商标有关的权利、商标的任何衍生品或与商标类似的任何东西。
14.安全
- 我们将采取合理措施确保访问软件的安全性,但我们不保证访问在任何时候都是安全的。
- 您承认并同意,您对以下事项负全部责任
- 访问本软件时上传、下载或以其他方式交流的所有信息或数据的安全性、保密性和完整性;
- 对访问软件所需的所有密码和用户名进行安全保密;
- 确保您为您所控制的软件提供适当的软件保护;以及
- 您必须立即通知我们任何未经授权使用您的密码或任何其他违反安全规定的行为,我们可以重新设置您的密码,您必须采取我们合理认为必要的所有其他行动,以维护或加强我们的计算系统和网络以及您访问软件的安全性。
15.保密
如果您收到或知悉任何机密信息,您不得使用或披露该机密信息,除非是为了以下目的:
- 履行本协议书规定的义务和行使本协议书规定的权利;
- 向您的员工、董事和高级管理人员以及法律和财务顾问披露该保密信息,这些人出于本协议书的目的有必要了解该保密信息(但仅限于每个人都有必要了解的范围),而且披露必须以保密为基础;或
- 遵守法律要求,但在进行任何披露之前,您必须
- 在合理可行的情况下尽快书面通知我们;以及
- 仅披露遵守相关要求所必需的那部分机密信息。
16.终止
- 您可以书面通知我们终止本协议书,在这种情况下,终止在您终止的当月月底生效。
- 在下列情况下,我们可行使第16.c条规定的任何权利:
- 对于可以补救的违反本《协议书》的行为,您未能在接到违约通知后14天内作出补救;或
- 您违反了本协议书,且无法补救;或
- 适用于您使用本软件的客户协议到期或因任何原因终止。
- 当第16条b款所述的任何事件发生时,我们可:
- 立即终止本 EULA 以及您对软件的使用;和/或
- 在任何明确或无限期的时间内暂停您对本软件的使用。
- 为避免疑义,如果本《协议书》因任何原因被终止或失效,您使用本软件的权利立即终止,我方根据本《协议书》授予的许可也随之终止。
- 在本协议终止或到期时,您有义务和责任确保:
- 您立即停止使用本软件;并且
- 删除用于访问本软件的任何设备上安装的本软件的所有副本。
- 本《协议书》的终止不影响双方在终止日之前(包括终止日)的任何权利和义务。本协议终止后,您仍有责任支付在协议终止之前或之后到期应支付的任何应计费用和金额。
17.保证和责任
- 您承认,您对使用本软件的任何设备的导航负全部责任,并且您(或负责导航该设备的人)对该设备造成的任何损害或伤害负全部责任,无论该损害或伤害是否全部或部分由本软件造成。
- 我们特此排除与本软件和本 EULA 有关的所有明示和暗示的条件和保证,但法律不能排除的条件或保证除外。
- 在法律允许的绝对范围内,对于因合同或侵权(包括过失)或任何法规或任何其他普通法或衡平法诉因(包括但不限于任何特殊、附带、间接或后果性损害、或实际或预期利润、收入、储蓄、业务、机会、市场准入、商誉、声誉、宣传或使用损失或数据损失,统称为 "后果性损失"),除非该责任、索赔、损失或损害可直接归因于我方的疏忽或不当行为或遗漏。
- 在法律允许的最大范围内,我们对与本 EULA 有关的所有索赔的总累计责任仅限于您在责任产生前 12 个月内就本软件所支付的费用总额。
- 您特此确认并同意,对于因任何第三方供应商的行为或疏忽而直接或间接导致的或与之相关的任何责任、损失或损害(包括但不限于间接损失),我们不对您或任何其他人承担任何责任。
- 您向我们保证
- 您有权根据本 EULA 第 7.b 条授予许可;
- 您已对您的数据进行了备份并保存了副本,您承认我们不负责维护或存储您的数据;
- 我们使用您的数据不会导致未经授权使用任何人的权利;
- 您有权签订、履行和遵守本协议书规定的义务和权利;并且
- 您有权同意本协议书,并且您承认并同意,通过使用本软件,您约束任何经您授权访问本软件的人履行您根据本协议书承担的任何及所有义务,但不限制您根据本协议书承担的任何义务。
- 我们不提供担保:
- 任何结果或目标在本协议书期满或终止(以较早者为准)或任何其他日期之前能够或将会实现或达到;以及
- 软件将适用于目的、连续、不间断、准确、无故障、无病毒、安全或可随时访问。
- 如果您是作为《2010年澳大利亚竞争和消费者法案》(澳大利亚联邦)中 "澳大利亚消费者法 "所指的消费者获得本软件,则尽管本《协议书》中有任何其他规定:
- 根据《澳大利亚消费者法》,本软件具有不可排除的保证;
- 本《协议书》不排除、限制或修改任何权利或补救措施,或任何保证、担保,或《澳大利亚消费者法》隐含或规定的、不能合法排除或限制的其他条款或条件;并且
- 本 EULA 中的保证为您提供的利益,是您根据适用法律在与保证相关的货物或服务方面可享有的其他权利和补救措施的补充。
- 如果您是作为您所在国家、州或地区相关消费者立法意义上的消费者获得本软件的,则尽管本EULA中有任何相反的规定,本EULA中的任何内容均不影响您在此类消费者立法下可能拥有的任何不可排除的法定权利或补救措施。
18.赔偿
您必须对我们、我们的董事、员工、承包商和代理商(统称 "受补偿方")因以下直接原因而产生或遭受的所有损害、损失、索赔和费用负责,并对其进行补偿:
- 违反本协议书;
- 任何非法或疏忽行为或不行为;或
- 您或您直接或间接授权或允许使用本软件的任何人对本软件的使用,包括但不限于您对本软件的任何修改(无论是否经我们同意)导致本软件侵犯第三方的知识产权。
19.技术问题
- 我们可能会要求您安装不时合理需要的软件升级和补充。
- 如果贵方未遵守第 19.a 条的规定,或我方至少在 3 个月前已对其发出使用寿命终止通知,则我方没有义务为任何版本的软件提供支持。
20.更新和修订
- 您承认,在我们认为必要或适宜的情况下,我们可能会不时更新软件的任何方面。
- 您承认,在软件的任何方面进行更新时,或出于我们可能确定的其他原因,我们可在通知您的情况下自行决定修改本协议书的全部或部分内容。
- 本 EULA 的任何修订将在通知您修订条款后立即生效。在任何修订后继续使用本软件,即视为您同意这些修订。
21.争议解决
- 双方必须尽其合理努力,通过协商解决因本协议书引起的或与本协议书有关的双方之间的所有争议、冲突(包括但不限于利益冲突)、分歧或问题。
- 如果在 14 个日历日内,经双方协商仍无法解决争议,任何一方均可根据澳大利亚 Resolution Institute 仲裁规则将争议提交仲裁。作为开始诉讼的先决条件,各方同意接受仲裁。在仲裁期间,双方均可由一名合格的法律从业人员代表。
21.争议解决
- 双方必须尽其合理努力,通过协商解决因本协议书引起的或与本协议书有关的双方之间的所有争议、冲突(包括但不限于利益冲突)、分歧或问题。
- 如果在 14 个日历日内,经双方协商仍无法解决争议,任何一方均可根据澳大利亚 Resolution Institute 仲裁规则将争议提交仲裁。作为开始诉讼的先决条件,各方同意接受仲裁。在仲裁期间,双方均可由一名合格的法律从业人员代表。
22.一般情况
- 一方未行使、延迟行使、放宽行使或纵容行使本协议书赋予该方的部分或全部权力、权利或补救措施,不构成对该权力、权利或补救措施的放弃。
- 未经我们事先书面同意,您不得转让或以其他方式处理本协议书规定的全部或部分权利或义务。我们可随时以书面形式通知您,转让我们在本协议书下的权利。
- 本 EULA 未明确授予的所有权利均由我们、我们的供应商保留。
- 任何一方根据本协议书或依照本协议书向另一方发出的任何通知必须以书面形式通过电子邮件发送,一经发送即视为已发出。给我方的通知必须发送至emesent 或我方通过电子邮件通知您的任何其他方式。给您的通知将发送到您在注册使用本软件时提供给我们的电子邮件地址,或我们另行通知和确认的地址。
- 本 EULA 条款受Emesent 与您或您的组织之间商定的Emesent 标准条款的约束。
- 如果本协议书的任何条款被有管辖权的法院认定为无效或不可执行,则该条款应被向下解读,并应在不影响本协议书其余条款的情况下,在无效或不可执行的范围内予以分割。
- 本最终用户许可协议中任何性质上旨在终止后继续有效的条款均保持效力,包括第5.f条、第13条、第15条、第16.e条、第17条、第18条、第22.e条、第22.f条及第22.g条。
- 本協議書受澳大利亞昆士蘭州現行法律管轄,並據此解釋。各方均不可撤销且无条件地服从昆士兰州法院的专属管辖权,并放弃反对在这些法院或其上诉法院提起诉讼的任何权利。
Aura -Emesent 许可协议的 GDPR 补充条款
本《通用数据保护条例(GDPR)补充条款》(以下简称“补充条款”)Emesent Aura 过程中Emesent 受GDPR约束的个人数据时适用的额外数据保护条款。本补充条款是《Emesent 协议》的独立补充文件,应与该协议一并阅读。本补充条款不改变《最终用户许可协议》的内容。
1. 地位及与《最终用户许可协议》的关系
1.1 本附录是对发布于emesent.com/end-user-license-agreement 的Emesent 许可协议(EULA)的补充,并构成该协议的一部分。 除本附录中明确规定且仅涉及Aura 的情况外,本附录不修改、取代或变更 EULA 的任何条款。
1.2 本附录仅适用于Aura 且仅在Emesent 于提供Aura 过程中Emesent 受《通用数据保护条例》(GDPR)约束的个人数据时适用。 EULA 继续管辖所有其他软件,以及您使用Aura 的所有其他方面。
1.Aura 就 EULA 而言,Aura 属于“软件”。适用于该软件的 EULA 条款同样适用于Aura ,并以本补充条款为补充。
1.4 本补充条款中使用但未定义的大写术语,其含义与《最终用户许可协议》(EULA)中赋予的含义相同。若就Aura 及受《通用数据保护条例》(GDPR)约束的个人数据处理事宜发生冲突,则:(a) 本补充条款优先于《最终用户许可协议》(EULA);且 (b) 在所有其他事项上,《最终用户许可协议》(EULA)优先于本补充条款。 《最终用户许可协议》(EULA)第22.e条(Emesent )及任何适用客户协议中的优先顺序仍继续适用。
1. Aura 本附录 Aura 首次向您提供之日起生效,并在Emesent Aura 代表您Emesent 个人数据期间持续有效。
1.6 通过访问或使用Aura ,您即同意除《最终用户许可协议》(EULA)外,还接受本补充条款。如果您代表某组织接受本补充条款,即表明您有权使该组织受其约束。
2. 定义
在本附录中,适用以下定义。GDPR中定义的术语(例如处理、控制者、处理者、数据主体、个人数据泄露和监管机构)具有GDPR第4条赋予的含义。
Aura — 指Emesent基于浏览器的 SaaS 应用程序,用于上传、管理、可视化和共享3D 及地理空间数据,即《最终用户许可协议》(EULA)中定义的“软件”。
客户内容— 指您或代表您上传至Aura 的所有点云文件、360° 全景图像、扫描轨迹及相关文件,但仅限于其中包含个人数据的部分。
数据保护法律— 指《通用数据保护条例》(GDPR)、《英国通用数据保护条例》(UK GDPR)、《最终用户许可协议》(EULA)中定义的隐私法律,以及任何适用于一方且涉及个人数据处理的其他法律。
GDPR— 指欧洲议会和理事会于2016年4月27日颁布的第2016/679号条例(《通用数据保护条例》),该条例适用于欧洲经济区。
个人数据— 指根据《通用数据保护条例》(GDPR)第4(1)条的定义,与已识别或可识别的自然人有关的任何信息,且该信息是在Aura 下或Aura 相关的情况下被处理的。 就Aura 而言,EULA 第 3 条中“个人信息”的定义扩展至包含个人数据。
公共查看者— 指通过Aura 已认证用户生成的公共共享链接访问点云的未认证个人。
受限转移 — 指将个人数据从欧洲经济区或英国转移至未获得充分性决定的国家或接收方。
标准合同条款(SCCs)——指欧盟委员会在第 (EU) 2021/914 号决定中批准的、用于向第三国转移个人数据的标准合同条款;对于受英国《通用数据保护条例》(UK GDPR)约束的转移,还包括英国信息专员办公室发布的《国际数据转移补充条款》(UK Addendum)。
次级处理者— 指Emesent 在提供Aura 服务过程中,Emesent 代表您处理个人数据Emesent 聘用的任何第三方,具体名单见附录 C。
英国《通用数据保护条例》(UK GDPR) — 指根据《2018 年欧洲联盟(退出)法案》保留在英国法律中的《通用数据保护条例》(GDPR),并由《2018 年数据保护法案》予以补充。
您的数据 — 具有《最终用户许可协议》(EULA)第 3 条所赋予的含义,但仅限于其中包含个人数据的情况。
3. 各方的职责
3. Emesent Aura 您Emesent 客户内容和您的数据中所包含的个人数据,您(或您所代表的控制者)是控制者,Emesent 处理者。
3.2 各方必须遵守数据保护法对其适用的义务,且不得采取任何导致另一方违反任何数据保护法的作为或不作为。 本条款是对《最终用户许可协议》(EULA)第 9 条的补充。
3.3 当 Emesent 处理的目的和方式——包括《最终用户许可协议》(EULA)第 8 条规定的产品使用分析、账户管理、安全监控和计费Emesent 该处理的独立数据控制者Emesent 并根据emesent.com/privacy-policy 上的Emesent 政策处理该个人数据。
3.4 当公众浏览者接受访问时显示的 Cookie 政策时,Emesent 出于内部分析目的Emesent 该公众浏览者的 IP 地址,并就该数据担任数据控制者。 对于拒绝或未与 Cookie 政策进行交互的公众浏览者Emesent 收集或存储其 IP 地址数据。
3.5 您保证:(a) 您根据《通用数据保护条例》(GDPR)对您指示Emesent 处理行为具有合法依据; (b) 您的指示,以及您对客户内容的上传和公开分享,均符合数据保护法律;以及(c) 您已就客户内容中捕获的个人数据提供了所有必要通知并获得了所有必要同意,包括在 360° 全景图像中偶然捕获的可识别个人或车辆。
4.Emesent作为数据处理方的义务(第 28 条)
当Emesent 通过Aura 处理个人数据的处理者Emesent ,Emesent :
(a) 仅根据您的书面指示处理个人数据,包括将个人数据转移至第三国的情况,Emesent 法律要求必须这样做;在此情况下Emesent 处理前Emesent 该法律要求告知您,除非该法律基于重要的公共利益理由禁止提供此类信息;
(b) 确保 获授权处理个人数据的人员已承诺保密,或受适用的法定保密义务约束,且符合《最终用户许可协议》(EULA)第 15 条的规定;
(c) 根据《通用数据保护条例》(GDPR)第 32 条的要求,实施并维持附录 B 中规定的技术和组织措施;
(d) 遵守 本附录第 6 条中规定的聘用次级处理者的条件;
(e) 在考虑处理性质的前提下,通过适当的技术和组织措施,在可行范围内协助您履行《通用数据保护条例》(GDPR)第 12 至 23 条规定的响应数据主体行使权利请求的义务;
(f) 在考虑到处理的性质及Emesent 可获得的信息的前提下,协助您 确保遵守《通用数据保护条例》(GDPR)第 32 至 36 条规定的义务(处理的安全性、个人数据泄露通知、向数据主体通报泄露情况、数据保护影响评估以及事先咨询);
(g) 根据您的选择,在终止时根据本附录第 8 条删除或退还所有代表您处理的个人数据;
(h) 向您提供 证明符合《通用数据保护条例》(GDPR) 第 28 条所需的所有信息,并根据本附录第 7 条允许并协助进行审计;以及
(i) 如果其认为您的指示违反了数据保护法,将立即 通知您。
5. 安全(第32条)
5.Emesent 实施并维持适当的技术和组织措施,以确保达到与风险相适应的安全级别,具体内容详见附表 B。本条款是对《最终用户许可协议》(EULA)第 14 条的补充。
5.Emesent 不时更新附表 B 中的措施,但前提是更新后的措施不会实质性地降低Aura 的整体安全级别。
6. 次级处理者
6.1 您授予Emesent 书面授权,允许其聘请附件 C 所列的分包商,代表您处理个人数据,以便提供Aura 。
7. 记录与审计权
7.1 在您提出合理书面请求并给予合理通知的前提下Emesent 向您提供所有必要信息,以证明其符合本附录及《通用数据保护条例》(GDPR)第 28 条的规定。
7.Emesent 通过向您提供与Aura 相关的最新第三方审计认证(如 ISO 27001 或 SOC 2),全部或部分履行本第 7 条规定的义务。
8. 个人数据的退回与删除
8.1 在《Aura 最终用户许可协议Aura (以下简称“EULA”)(参见 EULA 第 16 条)终止或到期 Emesent 根据您的选择,删除或归还所有代表您处理的个人数据,并删除现有副本,除非Emesent 继续存储该个人数据。
8.2 您应在终止前导出希望保留的任何客户内容。Emesent 账户关闭后您的数据仍可获取。应您的书面要求Emesent 出具个人数据已删除的证明。
8.3 您确认,如《最终用户许可协议》及相关文档所述,您或您的用户Aura 1.0版本中发起的数据删除操作均为永久性操作。
9. 个人数据泄露(第33至34条)
9.Emesent 在获悉影响您委托处理的个人数据的个人数据泄露事件后,Emesent 立即通知您,并在可行的情况下于72小时内完成通知。
9.2 通知将根据当时已知的情况,说明:数据泄露的性质,包括涉及的数据主体和记录的类别及大致数量;数据泄露可能造成的后果;以及已采取或拟采取的应对措施。 若无法同时提供上述信息,可在不造成不必要延误的情况下分阶段提供。
9.Emesent 与您合作,并按照您的指示采取合理措施,协助调查、缓解及补救该泄露事件。
10. 国际转移(第44至49条)
10.1 您的数据将托管在您在注册时选择的 AWS 区域中。Aura 1.0 版本可用的区域包括:悉尼 (ap-southeast-2)、俄亥俄 (us-east-2)、爱尔兰 (eu-west-1) 和新加坡 (ap-southeast-1)。
10.2 在 Emesent Aura Emesent 过程中(包括通过附表 C 所列的分包商),若个人数据被传输至欧洲经济区或英国Emesent 该传输符合数据保护法律规定的适当保障措施,包括在必要时采用标准合同条款或英国补充条款。 附表 D 指明了适用于每次相关转移的转移机制。
10.3 在适用标准合同条款(SCCs)的情况下,各方被视为已缔结该条款,且该条款通过引用并入本附录,其中数据出口方为您,数据进口方为Emesent。各次级处理者转移所适用的保障措施详情可应要求提供。
11. 数据主体的权利
11.1 如果 Emesent 数据主体就代表您处理的个人数据提出的请求,且Emesent 能够识别相关控制者Emesent 立即将该请求转发给您,除非您有书面指示或法律另有要求,否则 Emesent 不会直接予以回复。
11.2 您有责任根据《最终用户许可协议》(EULA)第 9.f 条和第 9.g 条的规定,授权任何人访问Aura 中的您的数据。未经您Emesent 向任何人授予访问您的数据的权限。
12. 责任
12.1 各方因本附录引起或与之相关的责任,均受《最终用户许可协议》(EULA)第17条所载的免责条款及总责任限额的约束。本条款不限制根据数据保护法无法限制或免除的任何责任。
13. 适用法律与监管机构
13.1 根据《最终用户许可协议》(EULA)第 22.h 条的规定,本附录受澳大利亚昆士兰州法律管辖。
13.2 本附录或《最终用户许可协议》(EULA)中的任何内容均不限制数据主体根据《通用数据保护条例》(GDPR)等数据保护法律,向监管机构提出投诉或在所属司法管辖区的法院提起诉讼的任何权利。
14. 总则
14.1 本附录已纳入《最终用户许可协议》(EULA)并受其一般条款约束,包括与通知(第22.d条)、弃权(第22.a条)及可分割性(第22.f条)相关的条款。
14.2 在本补充协议终止后,只要Emesent 代表您处理个人数据,本补充协议的条款在该范围内及在此期间内仍然有效。
附件A——处理详情(第28条第3款)
| 项目 | 详情 |
|
主题 |
提供Aura ,包括3D 云和地理空间数据的上传、处理、托管、管理、可视化和共享,其中包含客户内容和您的数据中所包含的任何个人数据。 |
|
时长 |
在《Aura 最终用户许可协议》(EULA)的有效期内,以及此后任何Emesent 根据本附录第 8 条及Emesent 个人数据的期间。 |
|
性质与目的 |
客户内容和您的数据的存储、托管、处理、传输、备份和展示,以及相关的账户管理和支持,仅用于根据您的指示和《最终用户许可协议》(EULA)向您Aura 。 |
|
个人数据的类型 |
用户的账户和身份数据(姓名、电子邮件地址、身份验证标识符);与已验证账户相关的使用和分析标识符;接受 Cookie 政策的公开浏览者的 IP 地址;以及客户内容中偶然捕获的任何个人数据,包括 360° 全景图像中可识别的个人或车辆的图像。 |
|
数据主体的类别 |
您的用户和管理员;您的员工和联系人;接受 Cookie 政策的公众浏览者;以及在客户内容中偶然被拍摄到的个人。 |
附件B——技术和组织措施(第32条)
Emesent 为Aura Emesent 以下技术和组织措施。
访问控制与身份验证
• 通过托管身份提供商(Auth0 / Okta)进行身份验证访问,并针对管理员用户、标准用户和支持工程师实施基于角色的访问控制。
• 对内部人员访问生产系统和客户内容时,遵循最小权限原则。
加密
• 使用当前行业标准协议(TLS)对传输中的个人数据进行加密。
• 在选定的 AWS 存储区域内对静止状态的个人数据进行加密。
基础设施与弹性
• 在客户选定的区域内通过 Amazon Web Services 托管,并通过 Temporal Cloud 进行工作流编排。
• 客户环境与数据的逻辑隔离。
• 作为标准运营流程的一部分,执行备份和恢复操作。
监控与日志记录
• 应用程序错误监控与日志记录(Sentry)及产品使用分析(Amplitude),不包括点云内容。
• 身份验证及管理操作的审计日志记录。
组织措施
• 对获授权处理个人数据的人员施加保密义务。
• 个人数据泄露响应与通知程序。
• 供应商及次级处理者的尽职调查与合同管控。
附表 C - 次级处理者
| 次级处理者 | 角色 | 处理的数据 |
|
亚马逊网络服务(AWS) |
主要云基础设施 |
客户内容、账户数据、应用程序日志 |
|
Auth0(Okta) |
身份与认证 |
用户凭据、会话令牌、身份验证日志 |
|
Cloudflare |
公共链接的CDN与边缘缓存 |
公开分享的客户内容 |
|
Temporal Cloud |
工作流编排 |
工作流状态、文件引用、用户/项目 ID |
|
Sentry |
错误监控 |
应用程序错误日志、设备/会话标识符 |
|
HubSpot |
客户关系管理(CRM)与许可 |
公司信息、账单联系人、许可证数据 |
|
振幅 |
产品分析 |
使用事件和用户属性(无内容) |
|
Xero |
会计 |
发票、账单联系人、交易记录 |
附表 D——转让机制
| 转账 | 上下文 | 机制 |
|
客户(欧洲经济区/英国)向Emesent转账 |
当Emesent 数据处理者时 |
SCCs 第二模块(数据控制者与数据处理者);适用于英国《通用数据保护条例》(UK GDPR)的英国补充条款 |
|
从Emesent AWS 以及 EEA/英国以外的次级处理者传输数据 |
发生后续转移的情况 |
SCCs 第三模块(处理者与处理者之间)和/或次级处理者自身经批准的保障措施 |
|
充分性 |
当目的地已获得充分性决定时 |
该转移是依据充分性决定进行的;无需采取额外保障措施 |