欢迎使用AS Connect
本法律协议由您和资阳联耀医疗器械有限责任公司(“联耀”)订立,适用于您对AS Connect软件、服务、网站和所有相关技术、软件、内容和服务(统称为“服务”)的使用(或若为Neoss Limited的客户,您对NeoConnect的使用)。
请仔细阅读本AS Connect条款和条件(“条款”)。点击或勾选“我接受”或类似语言,即表示您同意本条款。本条款构成联耀(以下亦称“我们”)与您之间具有约束力的法律协议。
联耀是本服务的提供商,允许您仅按本条款的规定使用某些互联网服务,包括存储您的个人内容(如图片、可识别信息、笔记等)并使其可在您的兼容设备和计算机上访问,以及某些基于位置的服务。您负责确定您认为适合使用本服务进行传输、维护、收集和/或披露的信息。
以电子形式接受本条款应与纸质形式手动签署具有同等法律效力和约束力。本服务不构成医疗建议。就作出临床决策和确保适当、及时跟进患者情况,服务的使用者保留全部责任。我们保留通过网站发布修改内容而随时修改本条款的权利。您也可以在(https://www.allied-star.com/terms-conditions)上查看更新后的条款,当我们作出更新时,您会在登录网站时收到通知。您在修改后继续使用服务将被最终视为接受本条款的任何修改。
I. 使用服务的要求
A. 服务提供。
本服务仅提供给使用服务的牙科专业人员和实验室。但是,AS Connect账户(如下文所定义)的管理员可在其组织内分配额外的授权用户。访问服务的所有使用者均被称为“用户”或“您”。服务的所有用户均受本条款约束,并同意在使用和/或访问服务时遵守本条款。您同意您可仅在下列情况下向您的账户(定义见下文)添加其他用户:(i)为便于操作和患者治疗目的之必需;及(ii)该等用户承认本条款的要求。您确认您有责任立即终止任何不再具有访问服务授权目的的用户的访问权限。本服务不适用于未成年人(根据您所在司法辖区的适用法律所定义)。如发现未成年人使用本服务,您同意立即通知我们。
您同意仅在遵守所有适用法律、法规、规章和标准的情况下使用服务,包括但不限于与个人身份信息隐私相关的法律、法规、规章和标准,并在法律要求时仅在个人同意的特定范围内使用服务。您承担遵守您所在国家或地区法律的责任,并声明签订和履行本条款将不会违反您居住或开展业务所在国家或地区的法律法规。
B. 设备和帐户。
使用本服务可能需要兼容设备、互联网接入和 AS Connect软件。本服务还可能需要定期更新,并可能受上述因素的影响。联耀保留限制可通过设备创建的帐户数量以及与帐户相关联的设备数量的权利。某些交易或功能的正常运行可能需要软件的最新版本。我们将通知您服务的必要更新,但您同意,满足这些要求是您的责任。
C. 使用限制。
1. 适用法律。您同意仅在本条款明确允许的范围内使用服务,并遵守适用的法律法规、规则和专业实践标准。
2. 存储限制。您的帐户将被提供5GB的基本存储容量和基本服务。额外存储容量和服务可按购买时我们的现行存储费率购买。任何超出适当或合理限制的带宽或存储容量的行为将被禁止,在超出的情况下,您对 AS Connect的使用将受到限制。
3. 因不当使用而暂停服务。如果您对服务的使用或其他活动威胁到服务或 AS Connect其他系统的功能、容量或安全,联耀有权采取一切合理措施保护服务和 AS Connect系统。作为该等措施的一部分,您对服务的访问可能会被暂停。如果访问被暂停,我们不会完全阻止您访问 AS Connect上的信息,并将根据适用法律以其他方式向您提供相关信息。如果您(或您的用户)严重违反本条款或违反与服务相关的适用法律,您的账户(定义见下文第II(A)条)可能会被终止。您有责任确保您所在机构的用户在使用服务时遵守法律和本条款。
D. 变更服务。
除本条款所附的隐私协议外,联耀保留随时修改本条款的权利,以及在联耀认为适当的情况下为您使用服务制定新的或附加的条款或条件的权利。如果我们更新、修订或以其他方式修改本条款,我们将在您登录我们的网站时通知您更新内容。如果您不同意更改本条款的更新内容和任何新的或附加的条款或条件,您有权停止使用相关服务。
II. 您对服务的使用
A. 账户注册和维护
作为服务的用户,您必须建立一个个人用户账户(您的“账户”)。您需要注册您的账户并向我们提供基本信息,如您的姓名、电子邮件地址、电话号码、机构名称、许可证号码和您选择的密码。您保证您在账户注册过程中提供的您的信息完整和准确。
1. 通讯。向我们提供您的电话号码和电子邮件地址,即表示您同意我们可以使用您的电话号码和电子邮件地址向您发送通知和其他与账户相关的通讯,其中可能包括调查、功能更新、网址链接、服务问题和类似通讯。您同意以这种方式接收通讯,并承认和接受您的电信运营商可能会向您收取相关费用。
2. 密码安全。您有责任对密码保密。您不得代表除您自己以外的个人注册账户,也不得代表任何实体注册账户。您同意,如果您的密码已被泄露,或您的联系信息或用户访问权限已发生变更,或您的账户有任何其他安全漏洞,您将立即通过 privacy@allied-star.com通知我们。您同意,如果您有理由相信您的密码已被泄露,您将立即重置您的密码。严禁向第三方披露您的账户密码,否则将构成对本条款的实质违反。您应对访问您账户的用户的所有活动负全部责任。
3. 未经授权的用户。对于因密码/帐户共享、在非私密的地点访问或使用服务、使用不安全的连接,或您危害您在服务中维护的信息隐私的其他行为,而导致隐私信息的任何泄露,您应承担全部责任。对于因您违反本条款而导致的未经授权而使用您账户的行为,您应单独承担全部责任。
4. 维护和访问您的账户。为使用本服务,您必须输入您的 AS Connect账户凭据并验证您的账户。您同意在注册和使用服务时提供准确和完整的信息,并同意更新您的信息以保持其准确和完整。未能提供准确、最新和完整的信息可能导致您的账户被暂停和/或终止。您同意,联耀可在维护您账户和向您提供服务所需的范围内存储和使用您提供的信息。联耀将遵守与AS Connect账户相关的所有收集和保存个人信息适用的隐私法规。
B. Privacy隐私
1. 纳入隐私政策。您对服务的使用亦受 AS Connect网站所载隐私政策(“隐私政策”)管辖,该隐私政策将通过在 https://www.allied-star.com/privacy-policy发布更新版本进行随时更新。任何该等变更均适用于您,且您同意任何该等更新。
2. 隐私协议。除隐私政策的条款外:
(a) 如您位于美国境内,我们将遵守附件A中《商业合作伙伴协议》的条款。
(b) 如您位于英国或欧洲经济区,当我们向您提供服务时,我们将主要作为数据控制者,然而在某些情况下,我们也将作为数据处理者。该等情况或是我们代表您处理与我们托管 AS Connect有关的个人数据(您患者相关数据),或是我们代表合作伙伴Neoss Limited及其关联公司和子公司(“Neoss”)处理个人数据,以协助处理Neoss从您那里收到的客户查询。除隐私政策外,以下条款将适用:
(i) 当我们作为数据控制者时,我们将确保遵守所有适用的数据保护法律。
(ii) 当我们代表您作为数据处理者时,我们将遵守附件 B中的数据处理条款。
附件A和附件B以下合称为“隐私协议”。除非隐私协议中另有定义,本条款中使用或定义的术语应适用于隐私附件。如果本条款与隐私协议有任何冲突,在适用的情况下,应以隐私协议的条款为准。除适用法律要求的任何更新外,除非经双方同意,隐私协议的条款不会被修订。
3. 使用服务与他人共享信息。我们致力于遵守适用法律维护和保护个人信息,包括健康信息。但是,在您同意本条款的同时,您应理解一旦您通过使用服务向第三方披露信息,联耀将无法控制该等信息的隐私。同意本条款即表示您进一步声明,在使用服务向另一方披露个人信息(包括健康信息)之前,您已获得法律要求的所有同意。您承认,您有责任维护与使用服务相关的法律对您自身要求的隐私声明。如您所在的司法管辖区要求,这包括获得任何必要的同意和告知有关个人,其个人信息(包括健康信息)将与实验室共享以供处理。隐私政策、隐私协议和本条款均不旨在取代在适用的数据隐私法律项下适用于您的任何适用要求。您同意仅在患者和/或适用法律明确授权的范围内向使用服务的第三方披露个人信息和健康信息。对于因您未能遵守在您所在司法管辖区适用的数据隐私法律而导致的任何和所有未经授权的披露,您应承担全部责任。
4. Neoss客户。如果您是 Neoss的客户,我们将与 Neoss合作,为您提供售后客户支持服务,如安装、技术和其他与您从 Neoss购买的产品或设备有关的支持,以及 Neoss向您提供的服务(合称“客户支持服务”)。通过同意本条款,您明确授权我们在必要时与 Neoss共享个人信息,以确保 Neoss履行客户支持服务,并确认您已与Neoss签署了商业合作伙伴协议或数据处理协议(如适用于您的司法管辖区)。Neoss仅在提供客户支持服务必需的范围内有权访问个人信息。Neoss的隐私政策提供了有关其如何使用和处理个人信息的详情,且您与Neoss直接签署的隐私协议亦将适用。
C. 不得转让
本条款的任何内容均不应解释为向您转让了您使用的与服务有关的任何域名或类似资源的任何利益、所有权或许可。
D. 不得转售服务
您同意,您将不会为任何目的复制、拷贝、复印、出售、转售、出租或交易服务(或其任何部分)。
III. 内容和您的行为
A. 内容
“内容”是指通过使用本服务可能产生或遇到的任何信息,例如扫描图像、数据文件、文字、图形、照片、信息及任何其他类似材料。您理解,所有通过本服务公开发布或私下传送的内容,均由提供该等内容的用户承担全部责任。这意味着,您而非联耀,对您上传、下载、通过电子邮件发送、传送、存储或通过使用本服务以其他方式提供的任何内容负全部责任。您声明并保证,您已取得适用法律所要求的、与您使用本服务传送、维护和/或披露的内容有关的所有同意。联耀不控制通过服务发布的内容,亦不保证该等内容的准确性、完整性或质量。您理解并同意,根据适用法律,您自行承担使用本服务和任何内容的风险。
B. 您的行为–被禁止的行为
您同意,不会将本服务用于:
a. 违反任何当地、州、国家或外国法律法规;
b. 上传、下载、发布、通过电子邮件发送、传送、存储或通过其他方式提供任何非法、侵犯他人隐私、不符合适用法律或以令人反感的内容;
c. 冒充任何人或任何实体——您不得冒充或谎称您为其他个人、实体、其他 AS Connect用户、联耀雇员,或以其他方式谎称您与任何个人或实体之间的关联关系。联耀保留拒绝或阻止任何可能被视为冒充或谎称您身份(或盗用他人姓名或身份)的账户或电子邮件地址的权利。
d. 采取任何行动不合理地或不适当地使用本服务的基础设施或干扰本服务的正常运行;
e. 进行任何侵犯版权或其他知识产权的行为(包括上传您无权上传的任何内容),或违反保密、雇佣或禁止披露协议,披露任何商业秘密或保密信息;
f. 从事限制或阻止他人使用或享受服务的任何其他行为;
g. 向任何第三方或以任何不符合适用法律(包括法律要求特别书面同意)的方式,收集、维护、存取、使用或披露个人信息(包括健康信息);
h. 发布、发送、传送或以其他方式提供任何未经请求或未经授权的电子邮件、广告、促销资料、垃圾邮件、垃圾邮件或连锁信件,包括但不限于批量商业广告和信息公告;
i. 上传、发布、通过电子邮件发送、传送、存储或通过其他方式提供任何包含病毒或旨在损害、干扰或限制本服务(或其任何部分)或任何其他计算机软件或硬件正常运行的计算机代码、文件或程序的资料;
j. 干扰或破坏服务(包括通过脚本或网络爬虫等任何自动化手段访问服务),或与服务 连接的任何服务器或网络,或与服务连接的网络的任何政策、要求或规定(包括未经授权访问、使用或监控数据或流量);
k. 策划或参与任何非法活动;
l. 收集和存储其他服务用户的个人信息,用于上述任何被禁止的活动;或
m. 鼓励或指示任何其他人或实体进行上述任何行为。
C. 内容删除
您同意联耀对用户提供的内容不承担任何责任。联耀保留决定您提供的内容是否符合本条款和适用法律的权利。联耀可在必要时合理决定删除任何被认定违反本条款或适用法律的内容,以确保服务的安全性及在 AS Connect上维护的内容的合法性。如有可能,我们将在删除本条所述的任何内容之前向您提供事先通知,除非为确保服务的安全性或符合法律而必须立即删除内容。如果根据本条暂停或删除内容,我们将不会违反法律以完全限制访问信息的方式删除信息或使其完全无法访问。
D. 支持要求
联耀在提供本服务时将使用合理的技能和应有的谨慎,但联耀不保证或担保您通过本服务存储或访问的任何内容不会因疏忽而损坏、损坏或丢失。您对适用于您的任何法律保留要求承担责任。
E. 对您的账户和内容的访问
联耀保留采取联耀认为合理必要或适当的措施来执行和/或验证对本条款任何部分的遵守情况的权利。受限于适用的数据隐私法律,您确认并同意,联耀在其认为合理必要或适当的情况下,可以在不对您承担任何责任的前提下,访问、使用、保存和/或向执法机关、政府官员和/或第三方披露您的账户信息和内容,如果法律要求这样做,或者联耀有充分的理由相信这样的访问、使用、披露或保存是合理必要的,以便(a)遵守法律程序或要求;(b)执行这些条款,包括调查任何潜在的违反行为;(c)检测、预防或以其他方式解决安全、欺诈或技术问题;或(d)在法律要求或允许的情况下,保护联耀、其用户、第三方或公众的权利、财产或安全。
F. 您在服务中提交的内容
1. 来自您的许可。
除我们可能许可给您的资料外,联耀对您在服务中提交或提供的资料和/或内容不主张所有权。因此,您同意,您提交或发布的任何内容均由您自行负责,且不应侵犯或违反任何其他方的权利或违反任何法律。您同意,在传输、披露和/或维护与第三方有关的内容之前,获得法律要求的所有必要同意。
2. 商标信息。
联耀、联耀标识、 AS Connect、 AS Connect标识和其他与服务有关使用的联耀商标、服务标记、图形和标识是资阳联耀医疗器械有限责任公司和/或其关联公司在中国和/或其他国家的商标或注册商标。您没有被授予任何上述商标的权利或许可,并进一步同意,您不得删除、遮盖或更改本服务中可能附加或包含的任何所有权声明(包括商标和版权声明)。
3. 电子邮件和短信。
当您向我们发送电子邮件和短信或使用其他电子通讯工具与我们联系时,请谨慎行事。您应考虑到所有该等标准通讯工具并非安全的通讯手段。
我们无法确保通过不安全的电子邮件、常规短信和其他不安全的电子通讯方式发送的信息的安全性或保密性。您应仅通过登录您的账户或其他安全渠道与我们交流个人信息和健康信息。通过注册服务并提供您的手机号码和/或电子邮件地址,您明确授权我们通过不安全的短信和电子邮件通信与您联系,并接受由此产生的隐私风险。您同意承担您因电信或电子邮件提供商提供的通信而产生的任何费用。
与服务有关的不安全通信可能包括关于服务更新的消息性信息、您的账户更新(提醒您访问账户以获取更新信息)以及关于我们提供的产品和服务的通信(除非您选择退出该等通信)。同意本条款即表示您同意以此方式接收该等通信。
您将有机会选择退出该等通信或可直接向 support@allied-star.com提交您的退出请求。但是,您应注意,选择退出有关账户提醒和/或系统更新的通信可能会影响您对服务的使用。
IV. 软件
A. 联耀的专有权。
您承认并同意,联耀和/或其许可方对服务拥有所有合法权利、所有权和利益,包括但不限于图像、用户界面、用于实施服务的脚本和软件,以及作为服务的一部分和/或与服务有关而提供给您的任何软件,包括其中存在的任何和所有知识产权,不论其是否注册,也不论其存在于世界何处。您进一步同意,服务(包括软件或其任何部分)包含受适用知识产权和其他法律(包括但不限于版权法)保护的专有和机密信息。您同意,除按照本协议使用服务的情况外,您不会以任何方式使用该等专有信息或材料。除非本条款明确允许,否则不得以任何形式或以任何方式复制服务的任何部分。
B. 联耀的许可
联耀授予您一项非专有的、不可转让的及不可让与的许可(“许可”),在本条款的有效期内,允许您为在特定牙科诊所或实验室地点(或多个地点)进行的内部操作而使用 AS Connect和服务,以及注册设备、设立账户、访问和使用 AS Connect和服务。您仅可按照本条款的规定使用服务,并只能在您拥有或控制的设备上使用服务。您不得出租、租赁、出借、出售、再分发或分许可 AS Connect或服务。您不得复制(本条款明确允许的除外)、反编译、反向工程、反汇编、试图获取源代码、修改或创建 AS Connect 或服务和任何更新或其任何部分的衍生作品(适用法律禁止任何前述限制的除外)。
除本条款允许的服务使用外,严禁使用 AS Connect 软件或服务的任何部分,否则将侵犯他人的知识产权。违反本条款的使用行为可能会使您遭受民事和刑事处罚,包括为版权侵权相关诉讼可能的金钱赔偿。
C. 信息的收集。
D. 更新。
联耀可能会不时更新作为服务一部分的软件。该等软件更新对于维持您对服务的使用至关重要,可能会自动下载并安装到您的设备或计算机上。这些更新可能包括错误修复、功能增强或改进,或联耀软件的全新版本。
V. 终止
A. 由您自愿终止
您可以随时删除您的账户。如您终止并删除您的账户,您确认您可能无法通过相关账户链接服务。账户一旦被终止和/或删除,将无法恢复。
B. 由联耀终止
在某些情况下,联耀可随时自行决定终止您的账户和/或服务的全部或部分访问权限,而无需事先通知。联耀可基于以下原因在不事先通知您的情况下终止您的账户:(a)任何违反本条款的行为;(b)处理您取消或终止账户的请求;(c)应司法执法机构、司法机关或其它政府机关的要求和/或命令;(d)当您对服务的使用可能违反适用法律时;(e)当发生影响服务技术或安全的意外事件时;(f)当有合理理由相信您涉及潜在欺诈或非法活动时;或(g)未经授权使用或访问我们的知识产权和/或服务。对于因本条款所述原因终止您的账户和/或服务造成的损失,联耀不对您或任何第三方承担任何责任。
C. 终止的影响
您的账户终止后,您可能无法访问服务及其任何部分,包括但不限于您的账户和内容。终止后,您将有机会获得我们网站上所保存内容的导出。此后,联耀将在三十(30)天内删除存储在您账户中或作为您账户一部分的信息和数据,除非适用法律要求联耀保留该等信息/数据(“法定保存期”)。在适用法定保存期的情况下,联耀将在法定保存期内根据适用法律和合同义务维护任何该等信息的隐私和安全,并在法定保存期届满后六十(60)天内永久删除该等信息。对于受私隐协议管辖的任何信息,联耀将遵守该等私隐协议中有关返还和/或销毁受保护信息的适用条款。您根据单独的软件许可协议所可能使用的服务的任何单个组成部分也将根据该等许可协议被终止。
VI. 免责声明;责任限制
某些司法管辖区不允许排除某些保证,因此,在适用法律明确禁止此类排除的情况下,下文列出的某些排除条款可能不适用于您。联耀将以合理的技能和应有的谨慎提供服务。除非此处另有明文规定,或者适用法律不允许此类免责声明, 否则联耀及其管理人员、董事、员工、代理商、合作伙伴和许可方不承担任何其他明示或暗示的保证,包括但不限于以下保证:(a) 适销性和特定用途的适用性,(b) 不侵犯任何第三方知识产权,(c) 与服务或其内容的传输或交付有关,(d) 与服务的准确性、可靠性、及时性、正确性或完整性有关,以及 (e) 与履行服务有关的其他方面。
根据适用法律,联耀不保证、声明或担保您对服务的使用不会中断或没有差错,且您同意联耀可随时无限期地删除本服务或根据本条款取消服务。您明确理解并同意,本服务是在“按现状”和“按可用性”的基础上提供的。 联耀不声明或保证本服务将免受丢失、损坏、攻击、病毒、干扰、黑客或其它安全入侵,且联耀不承担与此有关的任何责任。
任何上传、下载或通过使用本服务而获得的资料均由您自行决定并承担风险,因下载任何此类资料而对您的设备、计算机造成的任何损害或数据丢失均由您自行负责。您进一步确认,本服务不预期或不适合在以下情况或环境中使用:本服务所提供的内容、数据或信息的故障、时间延误、错误或不准确可能导致死亡、人身伤害或严重的物理或环境损害。
A. 责任限制
某些司法管辖区不允许服务提供商排除或限制其责任。如果适用法律明确禁止该等排除或限制,则下文所列的某些排除或限制可能不适用于您。
联耀应使用合理的技能和应有的谨慎提供服务。本条款所述的限制不适用于因以下原因造成的损失:(a)联耀未使用合理技能和适当的谨慎;(b)联耀的重大过失、故意不当行为或欺诈;或(c)死亡或人身伤害。
您明确理解并同意,联耀及其管理人员、董事、员工、代理、合作伙伴和许可方不因以下原因造成的损害赔偿对您承担任何间接的、附带的、特殊的、后果性的、惩罚性的或惩戒性的损害赔偿责任,并且明确排除该等损害,包括但不限于利润、商誉、用途、数据损失、采购替代商品或服务的成本或其他无形损失(即使联耀已被告知此类损害发生的可能性):(i) 使用或无法使用服务;(ii) 对服务进行的任何变更或对服务或其任何部分的暂时或永久性停止;(iii) 未经授权访问或非由联耀造成的您传输文件或数据的变更;(iv)在本服务中或通过本服务删除、损坏或未能存储和/或发送或接收您的传输或数据;(v)任何第三方本服务上的声明或行为;以及(vi)与本服务相关的任何其他事项。
在任何情况下,联耀在本条款或其标的项下承担的或与之有关的全部责任,在任何法律或衡平法理论下,包括但不限于违约、侵权(包括过失)、严格责任以及其他,均不得超过壹佰美元或等值人民币。
B. 责任免除
您确认,联耀不对与下列情况有关的停机造成的任何损害负责:
1. 系统维护或升级;
2. 不可抗力事件,如台风、地震、洪水、闪电或恐怖袭击;
3. 您的电子设备硬件和软件、通信线路和供电线路故障;
4. 由于您以未经我们授权或批准的方式对我们服务的不当操作或使用;
5. 由于我们已善意管理的病毒、特洛伊木马、恶意程序攻击、网络拥塞、系统不稳定、系统或设备故障、通信故障、电力故障或政府行为等。
在任何情况下,联耀都不会对因您违反本条款而造成的任何损害负责。在您所在的司法管辖区允许的情况下,您同意就因您违反本条款而造成的任何及所有损害对联耀进行全额赔偿联耀并使联耀免受损害。
VII. 一般规定
a. 通知
联耀可通过向您的 AS Connect电子邮件地址(及/或您的账户的其他替代渠道,如果提供的话)发送电子邮件或在我们的网站和/或服务上发布通知的方式向您提供关于服务的通知,包括对本条款的变更。
b. 法律适用和管辖
本条款的效力、解释、修改、执行和争议解决均应适用中华人民共和国法律。因本条款产生的任何争议,应根据中华人民共和国法律解决,并由被告住所地的人民法院管辖。
c. 执行本条款的权力
您声明并保证您有权代表您的组织同意本条款,包括所有的附件。
d. 弃权、转让和可分割性
如果本条款中的任何规定被有管辖权的法院认定为无效,该规定的无效不应影响其他规定的效力,其他规定仍然具有完全的效力和作用。对本条款中任何条款的弃权不应被视为对该条款或任何其他条款的进一步或持续弃权,且一方未能主张本条款下的任何权利或规定不应被视为对该权利或规定的弃权。未经联耀事先书面同意,您不得通过法律运作或以其他方式转让或转移本条款。在未经联耀同意的情况下,您试图转让或转移本条款的任何行为将是无效的。
通过使用电子标识或点击或勾选“我接受”或类似语言,即表示您同意本条款,并理解通过电子签署,本条款将成为您和联耀之间具有约束力的协议。以电子方式接受本条款与您以纸质方式手动签署本条款具有同等法律效力和约束力。
最后修改:2023年1月25日
附件“A”
商业合作伙伴协议
本商业合作伙伴协议(“商业合作伙伴协议”)由您(“涵盖实体”)和资阳联耀医疗器械有限责任公司(“联耀”)(“商业伙伴”)于本协议签署日签订。本商业合作伙伴协议旨在取代双方之前签订的任何商业合作伙伴协议。
序言
鉴于, 美国国会颁布了1996年《健康保险携带和责任法案》(“HIPAA”),并经《经济和临床健康信息技术法案》(“HITECH法案”)条款和据此颁布的任何法规修订,包括但不限于隐私规则、安全规则、执行规则和违约通知规则,以及此类法律和法规可能不时修订的内容(统称为“HIPAA规则”);以及
鉴于, 商业伙伴代表涵盖实体根据一份或多份协议(“服务协议”)提供服务,在该等协议项下,涵盖实体向商业伙伴披露或可能披露个人可识别健康信息,且商业伙伴将有权在根据服务协议提供服务的过程中访问、创建、接收、维护和/或传输某些受保护的健康信息;以及
鉴于, 通过提供服务协议项下的服务,商业伙伴被视为 HIPAA规则项下定义的涵盖实体的业务合作方。
现,因此, 考虑到上述序言、本协议中的相互承诺和约定以及其他良好和有价值的对价,双方在此确认收到该等对价并确认其充分性,现双方达成如下协议:
1. 定义。 本商业合作伙伴协议中使用的但未另行定义的术语应具有 HIPAA规则中规定的相同含义。为本商业合作伙伴协议之目的,以下黑体字的术语应具有如下所述的含义:
(a) “指定记录集” 应具有45 CFR§164.501项下赋予该术语的含义。
(b) “受保护的电子健康信息” 应具有45 CFR§160.103项下赋予该术语的含义。
(c) “HIPAA” 应指1996年《健康保险携带和责任法案》及其修订,以及根据该法案颁布的法规及其修订。
(d) “个人” 应具有45 CFR§160.103项下赋予该术语的含义。
(e) “隐私规则” 应指第45 CFR第160部分和第164部分 A和 E小节中的《个人可识别健康信息隐私标准》。
(f) “受保护的健康信息” 应具有45 CFR§160.103项下赋予该术语的含义。
(g) “法律要求” 应具有45 CFR§164.103项下赋予该术语的含义。
(h) “部长” 应指卫生与公众服务部部长或其指定人员。
(i) “安全事件” 应具有45 CFR§164.304项下赋予该术语的含义。
(j) “安全规则” 应指第45 CFR第160部分和第164部分A和C小节的《受保护的健康信息电子保护安全标准》。
(k) “分包商” 应指商业伙伴将某项职能、活动或服务委托给的个人或实体,但不包括商业伙伴的员工。
(l) “不安全的受保护健康信息” 应具有45 CFR§164.402项下赋予该术语的含义。
2. 商业伙伴的义务。
(a) 商业伙伴同意,除本商业合作伙伴协议允许或要求或法律要求外,不使用或披露受保护的健康信息
(b) 商业伙伴同意使用适当的保护措施,遵守与受保护的健康信息相关的安全规则,防止使用或披露本商业合作伙伴协议规定外的受保护的健康信息。
(c) 商业伙伴同意在可行的范围内,减轻因其违反本商业合作伙伴协议的要求使用或披露受保护的健康信息而造成的任何已知有害影响。
(d) 商业伙伴同意在无不合理延迟的情况下,根据适用法律向涵盖实体报告其知悉的未按本商业合作伙伴协议规定使用或披露受保护的健康信息的情况,包括其知悉的不安全的受保护健康信息的泄露和任何安全事件。尽管有上述规定,涵盖实体承认,本商业合作伙伴协议构成对所有不成功安全事件的通知。为本商业合作伙伴协议之目的,“不成功安全事件”包括但不限于:(i)“ping”(一种请求-响应工具,用于确定特定互联网协议 (IP) 地址或主机是否存在或可访问);(ii)端口扫描;(iii)在对相关信息系统造成任何影响之前被检测并清除的恶意软件(例如病毒和蠕虫);(iv)试图使用无效密码或用户名登录信息系统或进入包含受保护的健康信息的数据库;及(v)不会导致信息系统服务器脱机的拒绝服务攻击;只要该等事件未导致潜在的未经授权访问、使用、披露、修改或破坏受保护健康信息或干扰信息系统。
(e) 商业伙伴同意,确保其创建、接收、维护和/或发送受保护的健康信息的代理人和/或分包商同意与本商业合作伙伴协议中适用于商业伙伴的大致相同的限制和条件。
(f) 如果商业伙伴为涵盖实体保存指定记录集的任何部分,商业伙伴同意,为满足涵盖实体的义务之必要和根据45 CFR164.524,向涵盖实体提供对指定记录集中受保护的健康信息的访问权限。
(g) 如果商业伙伴为涵盖实体保存指定记录集的任何部分,商业伙伴同意提供受保护的健康信息,供涵盖实体修改并纳入任何该等修改。
(h) 商业伙伴同意向部长提供与商业伙伴代表涵盖实体接收、创建或接收的受保护的健康信息的使用和披露有关的内部操作、账簿和记录,以便部长决定涵盖实体对HIPAA规则的遵守情况。
(i) 商业伙伴同意按照隐私规则的要求记录受保护的健康信息的披露情况,并根据需要向涵盖实体提供该等文件,以便涵盖实体对个人提出的说明受保护的健康信息的披露情况的要求作出回应。
(j) 如果商业伙伴受雇代表涵盖实体履行隐私规则中所述的任何义务,商业伙伴同意在履行该等义务时遵守隐私规则中适用于涵盖实体的要求。
3. 允许商业伙伴对受保护的健康信息的使用和披露。
(a) 一般使用和披露条款。本商业伙伴协议的条款应适用于代表涵盖实体、其商业伙伴和所有分包商创建的,或直接或间接自涵盖实体、其商业伙伴和所有分包商收到的所有受保护的健康信息。商业伙伴同意应根据本商业伙伴协议的条款和条件接收、保护、存储、使用、披露、维护并向涵盖实体返还所有受保护的健康信息。商业伙伴可在履行《服务协议》项下服务所需或法律要求的情况下使用和披露受保护的健康信息,但前提是,任何该等使用或披露如由涵盖实体进行不会违反隐私规则,下文规定的特定使用和披露情况除外。在使用或披露受保护的健康信息或向涵盖实体请求受保护的健康信息时,商业伙伴应将受保护的健康信息限制在为实现该使用、披露或请求的预期目的所需的最小范围内。
(b) 经营和管理。
(i) 商业伙伴可将受保护的健康信息用于适当的经营和管理或履行商业伙伴的法定职责。
(ii) 商业伙伴可为适当地经营和管理或履行商业伙伴的法定职责而披露受保护的健康信息,前提是:(1)该披露是法律要求的;或(2)商业伙伴从信息披露对象处获得合理的书面保证,该信息将予以保密,仅在法律要求下或按照向该信息披露对象披露信息的目的使用或进一步披露该信息,同时,该信息披露对象同意将其所知的任何违反信息保密性的情况通知商业伙伴。
(c) 数据汇总。商业伙伴可提供与涵盖实体医疗保健运营有关的数据汇总服务。
(d) 去标识化。商业伙伴可根据本商业合作伙伴协议对其创建或接收的受保护的健康信息进行去标识化,前提是该去标识化应符合隐私规则的要求。双方确认,一旦商业伙伴去标识化了受保护的健康信息,该等去标识化的数据就不受本商业合作伙伴协议条款的约束,并且在法律允许的范围内可由商业伙伴用于任何目的,不受限制。
4. 涵盖实体的义务。
(a) 涵盖实体向商业伙伴告知隐私惯例及限制的条款。
(i) 涵盖实体应将其隐私惯例通知中的任何限制告知商业伙伴,如果该等限制可能影响商业伙伴对受保护的健康信息的使用或披露。
(ii) 涵盖实体应向商业伙伴通知个人使用或披露受保护的健康信息的许可的任何变更或撤销,如果该等变更可能影响商业伙伴对受保护的健康信息的使用或披露。
(iii) 涵盖实体应向商业伙伴通知其同意的对受保护的健康信息的使用或披露的任何限制,如果该等限制可能影响商业伙伴对受保护的健康信息的使用或披露。
(b) 涵盖实体被允许的要求。涵盖实体不得要求商业伙伴以任何如果由涵盖实体进行则不符合隐私规定的方式使用或披露受保护的健康信息。
5. 电子数据交换。
商业伙伴同意,如果其(或其任何代理或分包商)代表涵盖实体进行电子传输,且部长已就此制定了“标准交易”,则商业伙伴(及该等代理和分包商)应遵守《美国联邦法规汇编》第45卷第160和第162部分项下的电子交易标准的要求。
6. 期限和终止。
(a) 协议期限。当涵盖实体向商业伙伴提供的或商业伙伴代表涵盖实体创建或接收的所有受保护的健康信息被销毁或返还涵盖实体时,本商业合作伙伴协议即告终止。
(b) 特定事由终止。在不限制双方根据服务协议享有的终止权利的前提下,如果商业伙伴严重违反本商业合作伙伴协议的条款,则涵盖实体应向商业伙伴提供纠正违约的机会。如果商业伙伴未在二十(20)日内纠正任何严重违约,则涵盖实体有权终止本商业合作伙伴协议。
(c) 终止的效力。
(i) 除本条第(ii)款规定的情形外,在本商业合作伙伴协议因任何原因终止时,商业伙伴应仅保留其继续适当管理或履行其法律责任所必需的受保护的健康信息。商业伙伴应返还或销毁从涵盖实体处接收的或由商业伙伴代表涵盖实体创建或接收的所有其他受保护的健康信息,且不保留该等受保护的健康信息的任何副本。
(ii) 如果商业伙伴确定返还或销毁受保护的健康信息不可行,则商业伙伴可保留该等受保护的健康信息,在此情况下,商业伙伴应将本商业合作伙伴协议的保护范围扩展至该等保留的受保护的健康信息。
7. 其他。
(a) 法规依据。本商业合作伙伴协议中提及的 HIPAA规则中的某一条款系指现行有效的或经修订的条款。
(b) 修订。双方同意采取必要的行动对本商业合作伙伴协议进行不时修订,以便涵盖实体和商业伙伴遵守 HIPAA规则的要求。
(c) 解释。本商业合作伙伴协议中的任何不明确之处应予以解决,以使双方遵守 HIPAA规则。如本商业合作伙伴协议和服务协议之间存在任何不一致或冲突,应以本商业合作伙伴协议的条款、规定和条件为准。
(d) 无第三方受益者。本商业合作伙伴协议仅为本协议双方之利益而设,任何其他方不应被视为本商业合作伙伴协议的第三方受益者。
(e) 通知。根据本协议发出的任何通知均应通过专人递送或美国邮政挂号信(要求回执)的方式发出,并通过电子邮件提供一份礼节性副本。
(f) 无代理关系。双方同意商业伙伴不是,也不应被视为,涵盖实体的代理人,双方同意商业伙伴是独立承包商。
(g) 转让。本商业合作伙伴协议应遵循一份或多份服务协议的任何允许的转让,并适用于一份或多份服务协议的任何允许的受让人,且对其具有约束力。
兹此, 本协议双方已促使其各自正式授权的管理人员签署本商业合作伙伴协议,以表示同意条款,本商业合作伙伴协议自条款和条件被接受之日起生效。
附件“B”
数据处理协议
1. 定义
在本附件下:
适当国家 是指:
(a) 对于从欧洲经济区传输的个人数据而言,指欧盟委员会决定的个人数据已根据数据保护法规确保达到充分保护水平的欧洲经济区以外的国家,或
(b) 对于从英国传输的个人数据而言,指英国国务大臣决定的个人数据已根据数据保护法规确保达到充分保护水平的英国以外的国家, 以及,非适当国家指在欧洲经济区和/或英国以外的不属于适当国家的国家;
控制者、数据主体、个人数据泄露、处理和监管部门 具有数据保护法规中所述的相同含义(处理和已处理的含义应相应解释);
数据保护法规 是指与个人数据的处理、隐私和/或使用相关的、对任何一方具有约束力的任何适用法律,包括(在适用范围内)欧盟数据保护法规、英国数据保护法规以及不时生效的、适用于一方的与个人数据使用相关的所有其他法规和监管要求(包括但不限于电子通讯隐私)以及监管机构发布的指导意见和业务守则;
数据主体访问请求 是指数据主体根据英国GDPR第15条和2018年《数据保护法》行使权利;
DPA 是指本数据处理协议;
欧盟数据保护法规 是指欧盟和欧洲经济区成员不时有效的关于数据保护、个人数据处理、隐私和/或电子通信的所有法律,包括欧盟通用数据保护条例(欧盟GDPR);
欧盟通用数据保护条例(欧盟GDPR) 是指(EU)2016/679法规及其不时修订的内容;
个人数据 具有数据保护法规中所述的相同含义,还包括您以控制者对处理者的方式与我们分享的任何个人数据;以及
监管机构 是指负责监管个人数据使用和/或处理的任何及所有政府或监管机构,包括英国信息专员办公室(ICO)(如适用)。
英国数据保护法规 是指英国不时有效的所有适用的数据保护和隐私法规,包括《通用数据保护条例》((EU)2016/679)(根据2018年《欧盟(退出)法案》第3条,该条例构成英国国内法的一部分)(英国GDPR);2018年《数据保护法》;2003年《隐私和电子通信法规》(SI 2003/2426)以及可能不时被修订、取代或替换的内容,且可能被数据保护、隐私和电子通信法规(修订等)(欧盟退出) 条例 2019修订的所有情况;
本 DPA中使用但未另行定义的术语应与上述术语具有相同含义。
2. 义务
2.1 当我们代表您作为处理者时,我们将进行以下处理活动:
(a) 处理事项:向您提供网站和服务,以及客户、服务和技术支持。
(b) 处理期间:从您向 Neoss提出咨询且您的个人数据通过 Neoss转交给我们之日起,至您从 AS Connect中删除相关个人数据或删除您在我们这里的账户。
(c) 处理的性质和目的:(1)沟通和回复 Neoss收到的客户咨询;(2)运营 AS Connect平台,方便您与您选择使用我们的网站和/或 AS Connect联系的第三方分享信息。
(d) 涉及的个人数据类型:电子邮件、学术职称、性别、姓名、电话。
(e) 数据主体类别:牙科诊所、诊所和实验室等用户。
2.2 如联耀代表您处理任何个人数据,联耀应:
(a) 仅根据本 DPA和条款以及您不时发出的明确指示处理个人数据;
(b) 采取适当的技术和组织措施,确保与处理风险相适应的安全水平;
(c) 除数据保护法要求的情况外,在本 DPA项下进行的处理终止后,根据您的决定,返还或删除所有个人数据,并立即向您提供已完成该等操作的书面确认;
(d) 根据您的要求,立即向您和有关监管机构提供所有证明数据保护法规遵守情况的必要信息;
(e) 保存本 DPA项下进行的各类处理的记录,并在您要求时向您提供该记录的副本以供查阅;
(f) 保存关于个人数据的所有“个人数据泄露”记录,并在您要求时向您提供该记录的副本以供查阅;
(g) 根据您要求的格式,在您要求时向您提供任何或所有本协议项下处理的个人数据的副本;
(h) 尽一切合理地努力确保个人数据始终准确和最新;
(i) 保存个人数据的时间不得超过履行本 DPA所必需的时间,以遵守数据最小化原则;
(j) 就本公司根据本 DPA处理个人数据提供您可能合理要求的合理协助(考虑处理的性质和联耀可获得的信息),以确保您遵守数据保护法规(如适用)项下的以下义务:
(i) 处理的安全;
(ii) 通知监管机构和受影响的数据主体个人数据泄露;
(iii) 数据保护的影响评估(定义见数据保护法规);以及
(iv) 就高风险处理事先向监管机构咨询;
(k) 如认为您的指示违反了数据保护法规,立即通知您;
(l) 确保本公司聘用或代表本公司处理个人数据的所有人员均已书面同意所承担的保密义务不低于联耀在本 DPA项下所承担的保密义务;
(m) 向您提供所有必要的信息,以证明本公司遵守数据保护法规和本 DPA项下的义务,并允许和促进由您或您授权的其他审计师进行的审计,包括检查;以及
(n) 仅在已根据数据保护法规建立合法数据传输机制以便根据英国 GDPR第46条采取适当保护措施的情况下,在非适当国家传输或处理个人数据。
3. 遵守数据保护法规
3.1 联耀应:
(a) 向您提供合理协助,以遵守任何数据主体请求或与监管机构就已处理个人数据的处理进行沟通(监管机构信函);以及
(b) 在收到任何请求或信函后,立即通知您收到任何数据主体请求或监管机构信函。
4. 个人数据泄露
4.1 如联耀知悉任何与个人数据有关的个人数据泄露,联耀应立即通知您(在任何情况下均应于48小时内)。
4.2 如联耀知悉任何与个人数据有关的个人数据泄露,联耀应立即向您提供以下信息:
(a) 个人数据泄露性质的描述,包括有关数据主体和个人数据记录的类别和大概数量;
(b) 可能产生的后果;以及
(c) 我们或我们的任何分包商已采取或拟采取的解决个人数据泄露的措施的描述,包括减轻可能产生的不利影响的措施。
5. 次级处理者(分包商)的委任
5.1 任何由联耀为处理个人数据而指定的分包商或次级处理者必须提前通知您,并且必需满足以下条件:
(a) 联耀已向您提供分包商的详细信息,除非您在收到通知后的十二(12)个工作日内向联耀通知您对该分包商委任的异议,否则您应被视为已接受该委任;以及
(b) 联耀已与相关分包商正式签署协议,该协议包含的条款实质上与本 DPA所载条款相同。
尽管有任何该等委任,我们仍应就我们的分包商处理个人数据的行为或疏忽承担全部责任。
本DPA在您接受本条款后由双方签订,自接受条款之日起生效,兹此为证。