A. Innledning
Ved å klikke for å akseptere disse Vilkårene og Betingelsene for Kjøp (“Vilkår”) i Logitech-systemene, eller ved å utføre en Arbeidsbeskrivelse eller annet dokument (“SOW”) som inkorporerer eller refererer til disse Vilkårene, samtykker du (“Entreprenør,” “Leverandør”, “Leverandør” eller “du”) i at disse Vilkårene skal gjelde for din levering av varer, tjenester (“Tjenester”) og/eller leveranser (“Leveranser”) til Logitech Europe S.A. eller noen av dets verdensomspennende datterselskaper (“Logitech”), i henhold til hver Bestillingsordre (“PO”) levert av Logitech til deg, og/eller hver SOW gjensidig utført av deg og Logitech, med mindre Logitech uttrykkelig godtar at en separat avtale gjelder. Disse Vilkårene, sammen med hver PO og SOW, utgjør “Avtalen,” gjeldende fra det tidligste av i) datoen for din aksept av disse Vilkårene i Logitech-systemene, eller ii) ikrafttredelsesdatoen for SOW (“Ikrafttredelsesdato”). “Datterselskaper” betyr enhver enhet som direkte eller indirekte kontrollerer, blir kontrollert av, eller er under felles kontroll med en annen enhet, der “kontroll” betyr eierskap av minst femti prosent (50%) av de utestående aksjene eller verdipapirene (som representerer retten til å stemme for valg av styremedlemmer eller annen ledende myndighet). Logitech forbeholder seg retten til å endre disse Vilkårene fra tid til annen. De oppdaterte Vilkårene vil gjelde for POs utstedt, og SOWs eller andre bestillingsdokumenter som er utført, etter ikrafttredelsesdatoen for de oppdaterte Vilkårene.
Vilkårene gjelder i fravær av en utført avtale mellom deg og Logitech.
For arkiv over tidligere versjoner, vennligst klikk her.
B. Generelle vilkår
- ENGASJEMENT AV TJENESTER.
- Tjenester, Leveranser.
Med forbehold om disse Vilkårene, vil Entreprenøren utføre Tjenestene og levere Leveransene som forespurt av Logitech på prosjekt for prosjekt basis. Hvert nytt prosjekt vil bli beskrevet i en PO levert av Logitech og/eller i en SOW avtalt av begge parter. Fristen(e) for å levere Tjenestene og Leveransene vil bli definert i hver PO eller, hvis aktuelt, hver SOW.
- Bestillingsordre, Arbeidsbeskrivelse.
Hver PO levert av Logitech vil tre i kraft i henhold til vilkårene i PO og være underlagt disse Vilkårene. Hver SOW vil tre i kraft og være underlagt disse Vilkårene når den er avtalt og signert av begge parter. Hvis en SOW er signert av begge parter, godtar Entreprenøren at den ikke vil påbegynne arbeid under noen SOW før den har mottatt en PO utstedt av Logitech (eller dets tilknyttede selskaper).
- Periode.
Avtalen trer i kraft på ikrafttredelsesdatoen og vil fortsette med mindre den sies opp i henhold til seksjon 4 nedenfor.
- Tjenester, Leveranser.
- KOMPENSASJON.
- Kompensasjon.
Logitech vil betale Entreprenøren et honorar i henhold til betalingsplanen angitt i den aktuelle PO eller SOW. Entreprenøren vil bruke sine kommersielt rimelige anstrengelser for å implementere prosedyrer for å redusere kostnader og utgifter uten å påvirke ytelsen negativt. Satsene og gebyrene angitt i en PO eller SOW vil ikke bli økt for perioden av slik PO eller SOW uten Logitechs forhåndsgodkjennelse skriftlig. Entreprenøren garanterer at kompensasjonen som skyldes Entreprenøren under hver PO og SOW ikke vil overstige den laveste kompensasjonen som skyldes Entreprenøren for lignende tjenester og arbeid av tilsvarende kvalitet utført for kunder i lignende situasjoner.
- Refusjon av godkjente utgifter.
Entreprenøren vil være ansvarlig for alle utgifter pådratt i utførelsen av tjenestene, unntatt de som spesifikt er angitt i en SOW eller PO eller på annen måte autorisert av Logitech skriftlig og på forhånd, og dokumentert for refusjon av Logitech. Entreprenøren vil gi kvitteringer og annen støttedokumentasjon til Logitech for slike utgifter. Eventuelle refusjonsberettigede utgifter for forretningsreiser av Entreprenøren vil være underlagt Logitechs retningslinjer for reise.
- Betalingsvilkår.
Logitech godtar å betale Entreprenøren for ubestridte beløp fakturert i henhold til betalingsvilkårene angitt i den aktuelle PO, som skal være maksimalt netto 60 dager fra mottak av faktura hvis Entreprenørens registrerte forretningsadresse (som reflektert i SOW eller PO) er i Den europeiske union, Australia, New Zealand; netto 75 dager fra mottak av faktura hvis Entreprenøren er lokalisert andre steder; eller slike kortere betalingsvilkår pålagt av gjeldende lov. Hver faktura må inneholde en fullstendig beskrivelse av arbeidet som er utført og/eller leveranser som er gitt, og referere til den aktuelle Logitech PO. Hvis gebyrene er basert på en tids- og materialebasert modell, må fakturaen også inkludere en spesifikasjon av arbeidede timer.
- Skatter, arbeidskraft og andre juridiske forpliktelser.
Med mindre annet er angitt i en SOW eller PO, inkluderer ikke gebyrene som skal betales av Logitech til Entreprenøren for tjenestene og leveransene under avtalen skatter, og Logitech vil betale salgsskatter, bruksavgifter, tjenesteavgifter og merverdiavgifter som pålegges ved levering av tjenestene og leveransene. Entreprenøren vil betale skatter pålagt på Entreprenørens inntekt, og bære fullt ansvar for å overholde alle gjeldende skatte-, kontrakts-, arbeids- og trygdeforpliktelser i forhold til ansatte, agenter eller representanter ansatt eller beholdt av Entreprenøren i forbindelse med utførelsen av tjenestene og levering av leveransene. Entreprenøren vil være ansvarlig for beregning, rapportering, innbetaling og betaling av eventuelle slike skatter og andre forpliktelser i sin helhet, i tide og før pålegg av renter eller straffer. Logitech vil ikke refundere Entreprenøren eller ha noe ansvar for eventuelle straffer eller renter som kan pålegges på grunn av Entreprenørens manglende evne til å levere inn skjemaer eller innbetale eller betale de skyldige skattene eller andre forpliktelser i tide.
- Kompensasjon.
- PARTENES FORHOLD OG YTTERLIGERE FORPLIKTELSER.
- Forholdets natur.
Entreprenøren og Logitech er uavhengige entreprenører, og ingenting i avtalen skaper et partnerskap, joint venture eller arbeidsgiver-ansatt forhold. Entreprenøren er ikke agent for Logitech og har ikke myndighet til å gjøre noen representasjon eller forpliktelse på vegne av Logitech med mindre det spesifikt er bedt om eller autorisert skriftlig av Logitech. Entreprenøren samtykker i å ta eksklusivt ansvar for å overholde alle gjeldende statlige og føderale lover som regulerer uavhengige entreprenører, inkludert forpliktelser som betaling av skatter, trygdeavgift, arbeidsskadeforsikring, uførhet og andre bidrag basert på honorarer betalt til Entreprenøren, dens agenter eller ansatte, i henhold til avtalen. Entreprenøren samtykker herved i å holde Logitech skadesløs og forsvare dem mot eventuelle og alle slike skatter eller bidrag, inkludert uten begrensning, straffer og renter.
- Garantier.
Entreprenøren representerer og garanterer overfor Logitech at:- Entreprenøren har alle nødvendige rettigheter og myndighet til å inngå denne avtalen, og oppfyllelsen av dens forpliktelser herunder vil ikke være i konflikt med noen av dens avtaler med eller forpliktelser overfor noen tredjepart.
- Entreprenøren vil etablere og opprettholde sin status som uavhengig entreprenør ved å delta i Logitechs evaluering og poengsetting av uavhengige entreprenører fra tid til annen som spesifisert av Logitech.
- Entreprenøren vil utføre alle tjenester på en profesjonell og håndverksmessig måte, i samsvar med beste praksis i Entreprenørens bransje, og tjenestene og leveransene vil være i samsvar med gjeldende spesifikasjoner, PO og/eller SOW.
- Leveransene vil ikke krenke noen patent, opphavsrett, varemerke, forretningshemmelighet eller annen immateriell eiendomsrett til noen tredjepart, eller noen personvernsrett til noen tredjepart.
- Entreprenøren er den eneste og eksklusive eieren av, eller har rett til å inngå avtalen på vegne av eieren av, eventuelle tjenester eller leveranser og eventuelle avledede verk derav som er utarbeidet av eller for Entreprenøren i henhold til avtalen.
- Entreprenøren representerer og garanterer at, i utførelsen av sine forpliktelser under denne avtalen, overholder den alle gjeldende lover, ordrer og forskrifter fra enhver statlig myndighet med jurisdiksjon over dens aktiviteter i forbindelse med avtalen, inkludert, men ikke begrenset til, lover, ordrer og forskrifter vedrørende import, eksport, miljølover, og eventuelle gjeldende lover mot bestikkelse og korrupsjon, inkludert, men ikke begrenset til, den amerikanske Foreign Corrupt Practices Act, sveitsiske lover og den britiske Bribery Act. Entreprenøren skal gi Logitech all nødvendig informasjon for å gjøre det mulig for Logitech å overholde gjeldende lover, ordrer og forskrifter relatert til denne avtalen.
- I tillegg til, og uten å begrense det foregående, representerer og garanterer Entreprenøren at den, og hver av dens eiere, direktører, ansatte og enhver annen person som arbeider på dens vegne, ikke har og ikke vil, i forbindelse med transaksjonene som er forutsatt av avtalen eller i forbindelse med enhver annen forretningstransaksjon som involverer Logitech eller Logitechs produkter, gjøre, tilby eller love å gjøre noen betaling eller overføre noe av verdi, direkte eller indirekte: (a) til noen offentlig tjenestemann eller ansatt (inkludert ansatte i statseide og statskontrollerte selskaper og offentlige internasjonale organisasjoner); (b) til noe politisk parti, offiser i et politisk parti eller kandidat; (c) til noen mellommann for betaling til noen av de foregående; eller (d) til noen annen person eller enhet hvis slik betaling eller overføring ville krenke lovene i landet der den gjøres eller lovene i USA. Det er partenes intensjon at ingen betalinger eller overføringer av verdi vil bli gjort som har formål eller effekt av offentlig eller kommersiell bestikkelse, aksept av eller samtykke til utpressing, kickbacks eller andre ulovlige eller upassende midler for å oppnå forretning. Entreprenøren garanterer at den ikke eies, helt eller delvis, av noen regjering eller statlig etat eller instrument.
- Entreprenøren skal ikke diskriminere noen person på grunnlag av rase, religion, farge, alder, kjønn, nasjonal opprinnelse, sivilstatus, funksjonshemming, veteranstatus eller noen annen beskyttet klasse i de landene hvor Entreprenøren opererer, enten (a) spesifikt i forbindelse med saker relatert til avtalen og utførelsen av tjenester, og (b) generelt (uavhengig av om det er relatert til avtalen eller utførelsen av tjenester) innenfor områdene ansettelse, eller kontraktering og underkontraktering med leverandører og underleverandører.
- Logitech Etiske retningslinjer.
Entreprenøren skal overholde prinsippene i Logitech Etiske retningslinjer, tilgjengelig på Logitechs investorrelasjonsnettsted (ir.logitech.com), under overskriften "Styringsdokumenter," eller via følgende direkte URL: https://s1.q4cdn.com/104539020/files/doc_downloads/corporate_responsibility/Logitech-Code-of-Conduct.pdf.
- Forsikring.
Entreprenøren vil, for Entreprenørens regning, opprettholde forsikringspoliser som dekker Entreprenørens aktiviteter under avtalen og aktivitetene til Entreprenørens ansatte, agenter og representanter, inkludert, men ikke begrenset til, arbeidsskadeforsikring og kommersiell generell ansvarsforsikring, ansvar for kroppsskader, ansvar for eiendomsskader, ansvar for feil og utelatelser og medieforsikring. Entreprenørens forsikring vil være primær i forhold til enhver forsikring opprettholdt av Logitech. Forsikring som holdes av Logitech vil være overskuddsforsikring, og vil ikke være bidragsytende til forsikring holdt av Entreprenøren. På forespørsel fra Logitech, vil Entreprenøren gi Logitech et forsikringsbevis som bekrefter slik dekning. I tillegg vil Entreprenøren gi Logitech tretti (30) dagers skriftlig forhåndsvarsel om enhver kansellering eller reduksjon i dekning eller grenser.
- Interessekonflikt.
Entreprenøren samtykker i løpet av avtaleperioden å ikke akseptere arbeid eller inngå en kontrakt eller påta seg en forpliktelse som er uforenlig eller inkompatibel med Entreprenørens forpliktelser under avtalen eller omfanget av tjenestene. Entreprenøren samtykker videre i ikke å avsløre for Logitech, ta med på Logitechs lokaler, eller få Logitech til å bruke noen konfidensiell informasjon som tilhører noen andre enn Logitech eller Entreprenøren.
- Skadesløsholdelse.
Entreprenøren samtykker i å forsvare, skadesløsholde og holde Logitech, dets tilknyttede selskaper og deres respektive ledere, styremedlemmer, ansatte og agenter skadesløse fra ethvert tap, ansvar eller skade som de skadesløsholdte partene måtte pådra seg eller lide og som oppstår, er et resultat av eller er relatert til ethvert brudd eller svikt fra Entreprenøren i å oppfylle sine forpliktelser under avtalen.
- Konfidensialitet.
- "Konfidensiell informasjon" betyr all informasjon relatert til avtalen, spesifikasjoner og informasjon relatert til enhver SOW eller PO, og annen forretnings- og teknisk informasjon som avsløres av Logitech og/eller dets tilknyttede selskaper. Konfidensiell informasjon omfatter ikke informasjon som: (1) var rettmessig kjent for Entreprenøren på tidspunktet for avsløringen uten en forpliktelse til konfidensialitet, (2) er lovlig innhentet av Entreprenøren fra en tredjepart uten restriksjoner på bruk eller avsløring, (3) er eller blir allment kjent for publikum uten feil eller brudd på avtalen, eller (4) er utviklet uavhengig av Entreprenøren uten bruk av den konfidensielle informasjonen.
- Entreprenøren skal ikke bruke den konfidensielle informasjonen, bortsett fra når det er nødvendig i henhold til avtalen, og skal ikke avsløre noen del av den konfidensielle informasjonen til noen annen person eller enhet. Entreprenøren vil bruke alle rimelige tiltak for å beskytte den konfidensielle informasjonen mot uautorisert bruk eller avsløring, inkludert, men ikke begrenset til, alle tiltak Entreprenøren bruker for å beskytte sin egen proprietære, konfidensielle og forretningshemmelige informasjon.
- Den konfidensielle informasjonen forblir eiendom til Logitech og/eller dets tilknyttede selskaper, og ingen lisens eller andre rettigheter i den konfidensielle informasjonen gis herved, unntatt de som uttrykkelig gis her. Den konfidensielle informasjonen leveres "SOM DEN ER" og uten noen garanti, uttrykkelig, underforstått eller på annen måte, angående dens nøyaktighet eller ytelse.
- d. Entreprenøren samtykker videre i at, dersom den bestemmer at noen deler av den konfidensielle informasjonen ikke er konfidensiell av de grunner som er angitt ovenfor, vil den gi Logitech minst ti (10) dagers varsel før den avslører slik del til en tredjepart.
- e. Forpliktelsene til konfidensialitet som er angitt i denne seksjonen vil forbli i kraft i tre (3) år fra opphør av avtalen.
- Injunktiv beskyttelse.
Entreprenøren erkjenner at avsløring av enhver konfidensiell informasjon vil medføre uopprettelig skade for Logitech og/eller dets tilknyttede selskaper, som kanskje ikke kan kompenseres tilstrekkelig i erstatning. Følgelig kan Logitech og/eller dets tilknyttede selskaper søke injunktiv beskyttelse mot brudd eller truet brudd på de foregående forpliktelsene, i tillegg til andre rettslige midler som kan være tilgjengelige.
- Logitech-eiendom.
I tilfelle Logitech gir noen av de følgende gjenstandene til entreprenøren i forbindelse med avtalen, skal slike gjenstander omtales her som "Logitech-eiendom" (uavhengig av om slike gjenstander utgjør den konfidensielle informasjonen til Logitech): alt utstyr, verktøy, programvare, tilgang til informasjonsteknologisystemer, eller dokumenter eller andre materialer relatert til produktene til Logitech, dets virksomhet eller kunder eller leverandører (som kan inkludere, uten begrensning, tegninger, blåkopier, manualer, brev, notater, notatbøker, rapporter, skisser, formler, notater, registre, filer, dataprogrammer, maskinlister, data, ansattlister, delenummer, kostnader, fortjenester, marked, salg, kundelister og lignende). All Logitech-eiendom er og forblir Logitechs eneste og eksklusive eiendom. All Logitech-eiendom må holdes fri for heftelser og byrder. Entreprenøren vil bruke Logitech-eiendommen utelukkende for å oppfylle sine forpliktelser under avtalen. All Logitech-eiendom gjøres tilgjengelig "som den er" og uten noen garantier overhodet, uttrykkelige eller underforståtte. Entreprenøren samtykker i å levere umiddelbart til Logitech all Logitech-eiendom og alle kopier av Logitech-eiendom i entreprenørens besittelse når som helst på Logitechs forespørsel. Ved opphør av avtalen av hvilken som helst grunn, samtykker entreprenøren i å levere umiddelbart til Logitech, eller, etter Logitechs valg, ødelegge og gi en offiserssertifisering av slik ødeleggelse, alle materielle gjenstander av Logitech-eiendom, sammen med enhver annen av Logitechs eiendom som da er i entreprenørens besittelse, unntatt i den grad Logitech, med forhåndsskreven tillatelse, tillater entreprenøren å beholde.
- Registre og revisjon.
Entreprenøren vil opprettholde fullstendige og nøyaktige regnskapsopptegnelser i samsvar med sunne regnskapspraksiser for å underbygge entreprenørens honorarer. Entreprenøren vil bevare slike registre i minimum to (2) år etter fullføring av tjenestene eller leveransene eller en lengre oppbevaringsperiode pålagt av lovene som gjelder for entreprenøren. Logitech kan revidere slike registre, enten gjennom sine egne representanter eller gjennom et regnskapsfirma valgt av Logitech, for egen regning, for å verifisere entreprenørens honorarer. Enhver revisjon av entreprenørens registre vil bli utført i arbeidstiden og på en måte som ikke urimelig forstyrrer entreprenørens normale forretningsdrift. Dersom en revisjon avdekker en overbelastning fra Entreprenør, skal Entreprenør betale Logitech beløpet av overbelastningen samt kostnadene og utgiftene til ethvert firma som utfører revisjonen innen ti (10) dager fra varsel om dette.
- Databehandling og sikkerhet.
I den grad, hvis noen, at Entreprenør har tilgang til Logitech-data, systemer eller konfidensiell informasjon, skal Entreprenør være underlagt de tilleggsvilkårene som er angitt i Logitech Databehandlingsavtale og Logitech Sikkerhetsvilkår nedenfor.
- Eierskap.
Logitech er eier av alle immaterielle rettigheter til alle leveranser som gis herunder. Entreprenør samtykker i å overføre og overfører herved alle rettigheter den har eller kan tilegne seg i leveransene produsert og levert i henhold til avtalen, inkludert alle immaterielle moralske eller publisitetsrettigheter der. Entreprenør forstår at slikt arbeidsprodukt er et "arbeid for leie" og vil være den eksklusive eiendommen til Logitech. Entreprenør samtykker i å umiddelbart informere skriftlig til Logitech, eller enhver person utpekt av Logitech, om hvert dataprogram, forretningshemmelighet, oppfinnelse, oppdagelse, forbedring, opphavsrettsbeskyttet materiale, prosess, produksjonsteknikk, formel eller know-how, enten det er patenterbart, opphavsrettsbeskyttet eller på annen måte beskyttbart, som er tenkt, laget, redusert til praksis, eller lært av Entreprenør i løpet av ethvert arbeid utført for Logitech under denne avtalen. Entreprenør vil bistå og samarbeide med Logitech og ta slike ytterligere handlinger som rimelig forespurt av Logitech for å gjøre det mulig for Logitech å tilegne seg og perfeksjonere sine eiendomsrettigheter i arbeidet produsert under avtalen.
- Immaterielle rettigheter.
Entreprenør erkjenner at de immaterielle rettighetene til Logitech og/eller dets tilknyttede selskaper, inkludert, men ikke begrenset til, patent-, varemerke-, handelsnavn-, opphavsretts- og forretningshemmelighetsrettigheter, forblir eksklusivt eid av Logitech og/eller dets tilknyttede selskaper. Entreprenør får herved en ikke-eksklusiv, ikke-overdragelig og begrenset lisens til å bruke de varemerkene, logoene, handelsnavnene og tjenestemerker som er gitt av Logitech til Entreprenør ("Merker") utelukkende i løpet av perioden for den aktuelle PO eller SOW for det eneste formål å utføre tjenester under avtalen. All goodwill generert av slik bruk av merkene vil utelukkende tilfalle Logitech og dets tilknyttede selskaper. Entreprenørs bruk av merkene vil overholde Logitechs retningslinjer for varemerker på https://www.logitech.com/tos/trademark-guidelines.html eller på annen måte gitt eller oppdatert av Logitech fra tid til annen.
- Entreprenøransatte på midlertidig oppdrag til Logitech.
Dersom tjenestene involverer noen Entreprenøransatt eller personell på midlertidig oppdrag eller engasjement hos Logitech (“Entreprenøransatt”), så, uten å begrense generaliteten av de andre forpliktelsene under avtalen, samtykker Entreprenør uttrykkelig i at:
(1) Entreprenør skal være ansvarlig for betaling og/eller innlevering av gjeldende lønnstrekksskatter for hver slik Entreprenøransatt;
(2) Entreprenør er ansvarlig for vilkårene for midlertidig oppdrag eller engasjement for hver Entreprenøransatt hos Logitech; forutsatt at Entreprenør og Logitech vurderer kandidater for å sikre best kvalifisert tilpasning; videre vil Entreprenør innhente fra hver Entreprenøransatt den er tildelt hos Logitech
- forsikring og avtale om at ansettelsen er med Entreprenør, ikke Logitech;
- at Logitech kan endre sluttdatoen for deres oppdrag uten forvarsel;
- at kontraktørens ansatt ikke har senioritet over andre faste eller midlertidige arbeidere, og det er ingen garanti for å bli kalt tilbake for å hjelpe Logitech i fremtiden;
- at kontraktørens ansatt må overholde alle Logitech-policyer, og unnlatt å gjøre det kan resultere i umiddelbar oppsigelse av oppdraget eller engasjementet med Logitech;
- at kontraktørens ansatt ikke er berettiget til noen Logitech-fordeler, inkludert, men ikke begrenset til, helseplan, pensjonsplan, betalt fri, sluttvederlag; og
(3) kontraktørens forpliktelser til å erstatte Logitech og de andre erstatningsberettigede partene inkluderer uttrykkelig enhver handling anlagt av en kontraktøransatt og/eller enhver vurdering anlagt av et styrende organ i forbindelse med skattefradrag for kontraktørens ansatte; og ethvert annet ansvar som oppstår som følge av lovlig oppsigelse av engasjementet til kontraktørens ansatt (ved redundans eller på annen måte av kontraktøren etter tidlig oppsigelse eller ikke-fornyelse av SOW relatert til en slik kontraktøransatt).
- Forholdets natur.
- OPPSIGELSE.
- Oppsigelse av Logitech.
Logitech kan si opp disse vilkårene eller en spesifikk SOW eller kansellere en spesifikk PO under avtalen for bekvemmelighet når som helst med fem (5) dagers skriftlig varsel til kontraktøren.
- Oppsigelse av kontraktør.
Kontraktør kan kun si opp disse vilkårene for bekvemmelighet når ingen SOW eller PO er i kraft, og kontraktøren gir Logitech minst ett hundre og tjue (120) dagers skriftlig varsel.
- Oppsigelse ved brudd.
Enten part kan si opp disse vilkårene eller en spesifikk SOW eller PO hvis den andre parten er i vesentlig brudd på avtalen, SOW eller PO, og den bruddende parten unnlater å rette opp et slikt vesentlig brudd innen tretti (30) dager etter å ha mottatt varsel om dette fra den ikke-bruddende parten. I tilfelle av vesentlig brudd fra kontraktør, vil Logitech ikke være forpliktet til å foreta noen betalinger til kontraktøren.
- Virkning av oppsigelse.
Med unntak av det som er angitt i denne seksjon 4, ved oppsigelse av en spesifikk SOW eller PO, vil Logitech betale kontraktøren kostnader for alt arbeid utført og akseptert av Logitech frem til oppsigelsesdatoen på en tids- og materialbasis eller i henhold til milepælsplanen som rimelig fastsatt av Logitech. Eventuelle fakturaer for slike kostnader må mottas av Logitech innen nitti (90) dager etter oppsigelsesdatoen. Kontraktøren vil umiddelbart returnere til Logitech alle forskuddsbetalinger, hvis noen, mottatt av kontraktøren redusert med kontraktørens honorarer som forfaller på oppsigelsesdatoen og rimelige og støttbare kostnader pådratt av kontraktøren frem til varsel datoen for oppsigelse. Kontraktøren vil levere til Logitech alt arbeid under utførelse, helt eller delvis, inkludert alle versjoner og deler derav, og vil bekrefte skriftlig overdragelsen til Logitech av eierskap i leveransene.
- Ingen ansvar.
Ingen av partene vil være ansvarlig overfor den andre for skader av noe slag utelukkende som følge av oppsigelse av avtalen eller en spesifikk SOW eller PO i samsvar med disse vilkårene. Oppsigelse av avtalen vil være uten fordommer mot noen annen rett eller erstatning for noen av partene.
- Oppsigelse av Logitech.
- ANSVARSBEGRENSNING.
I INGEN TILFELLE VIL LOGITECH VÆRE ANSVARLIG FOR TAPTE FORTJENESTER, ELLER NOEN SPESIELLE, INDIREKTE, TILFELDIGE ELLER FØLGESKADER, UANSETT HVORDAN DE ER FORÅRSAKET OG PÅ NOEN ANSVARSFORM, SOM OPPSTÅR PÅ NOEN MÅTE I FORBINDELSE MED DENNE AVTALEN. DENNE BEGRENSNINGEN VIL GJELDE SELV OM LOGITECH HAR BLITT RÅDGITT OM MULIGHETEN FOR SLIKE SKADER OG TIL TROSS FOR NOEN FEIL I VESENTLIG FORMÅL FOR NOEN BEGRENSET RETTSMIDDEL. HVER PART BEKREFTER OG ENER OM AT BEGRENSNINGENE AV ANSVAR SOM INNEHOLDES I DENNE SEKSJONEN REFLEKTERER RISIKOFORDINGEN SOM ER ANGITT I DENNE AVTALEN, OG AT INGEN PART VILLE INNGÅ DENNE AVTALEN UTEN DENNE BEGRENSNINGEN AV ANSVAR.
- HELE AVTALEN; FORTRINN.
Med mindre det finnes en annen signert eller klikkavtale mellom Logitech og Oppdragstaker om samme emne, representerer disse Vilkårene, sammen med alle avtalte SOW-er og PO-er, hele avtalen mellom partene og erstatter og opphever alle tidligere eller samtidige muntlige eller skriftlige avtaler, forståelser eller ordninger mellom partene med hensyn til emnet. I tilfelle av konflikt mellom disse Vilkårene og noen SOW eller noen PO, eller noen vedlegg til disse, vil disse Vilkårene ha forrang. I tilfelle av konflikt mellom noen SOW og noen PO som SOW-en relaterer seg til, eller noen vedlegg til en slik PO, vil vilkårene i SOW-en ha forrang (med mindre annet uttrykkelig er angitt der).
- ENDRING.
Denne Avtalen kan ikke endres eller modifiseres unntatt skriftlig utført av en autorisert representant for hver part.
- VALG AV LOV OG RETTSSTED.
Denne Avtalen vil utelukkende bli regulert av lovene i, og tvister vil være underlagt den eksklusive jurisdiksjonen til
(i) staten California, USA og domstolene i Santa Clara County og Northern District of California, hvor den registrerte adressen til Logitech-enheten som Oppdragstaker inngår avtale med er i Amerika; eller ellers
(ii) landet og de kompetente domstolene til den registrerte adressen til Logitech-enheten Oppdragstaker inngår avtale med (i begge tilfeller uten referanse til prinsipper om lovkonflikter).Alternativt, etter Logitechs fulle skjønn, kan tvisten være underlagt jurisdiksjonen til de kompetente domstolene til den registrerte adressen til Oppdragstaker. De Forente Nasjoners konvensjon om kontrakter for internasjonalt salg av varer vil ikke gjelde. Hver part frafaller alle forsvar for mangel på personlig jurisdiksjon og forum non conveniens.
- OVERDRAGELSE.
Ettersom Logitech spesifikt har inngått avtale om Oppdragstakers tjenester, kan Oppdragstaker ikke underentreprise, overføre eller delegere sine forpliktelser under Avtalen, verken helt eller delvis, uten forhåndsskreven samtykke fra Logitech. Enhver forsøkt overdragelse i strid med bestemmelsene i denne Seksjonen vil være ugyldig.
- INGEN FRAKREVELSE.
Ingen forsinkelse eller unnlatelse av å handle ved brudd på avtalen vil bli ansett som en fraskrivelse av dette eller noe påfølgende brudd på noen bestemmelse i avtalen. Enhver rettsmiddel etter lov eller rettferdighet som ikke spesifikt er fraskrevet eller endret av avtalen, forblir tilgjengelig for begge parter.
- UAVHENGIGE EFFORTS.
Forutsatt at det ikke er brudd på den andre partens immaterielle rettigheter, vil ingenting i avtalen svekke noen av partenes rett til å utvikle, produsere, kjøpe, bruke eller markedsføre, direkte eller indirekte, alene eller med andre, produkter eller tjenester som konkurrerer med de som tilbys av den andre.
- INGEN OFFENTLIGHET.
Entreprenøren vil ikke bruke eller reprodusere varemerket, handelsnavnet, handelsuttrykket eller logoen til Logitech, eller referere til Logitech som en klient av entreprenøren, uten Logitechs forhåndsgodkjennelse skriftlig.
- FORCE MAJEURE.
Manglende oppfyllelse fra noen av partene vil bli unnskyldt i den grad at oppfyllelse blir umulig av en grunn som helt ligger utenfor kontrollen og ikke forårsaket av uaktsomhet fra den ikke-presterende parten; forutsatt at enhver slik manglende oppfyllelse vil være grunn til oppsigelse av avtalen av den andre parten hvis den manglende oppfyllelsen fortsetter i mer enn tretti (30) dager.
- VARSLER.
Alle varsler må være skriftlige og leveres til partene på adressen nevnt i den nyeste SOW eller PO eller på deres registrerte adresse. For Logitech må en kopi også sendes via e-post til legalnotices@logitech.com.
- OVERLEVELSE.
Bestemmelsene 3.1 (Natur av forholdet), 3.5 (Interessekonflikt), 3.6 (Erstatning), 3.7 (Konfidensialitet), 3.8 (Forføyning), 3.9 (Logitech-eiendom), 3.10 (Opptegnelser og revisjon), 3.11 (Databehandling og sikkerhet), 4.3 (Oppsigelse ved brudd), 4.4 (Effekt av oppsigelse), 4.5 (Ingen ansvar), 5 (Begrensning av ansvar), 8 (Valg av lov og sted), 10 (Ingen fraskrivelse), 11 (Uavhengige bestrebelser), 12 (Ingen offentlighet), og 14 til 18 vil overleve oppsigelsen av denne avtalen.
- ADSKILLELIGHET.
I tilfelle noen bestemmelser av avtalen av en eller annen grunn blir ansett som ugyldige, ulovlige eller ikke kan håndheves, vil de gjenværende bestemmelsene i avtalen forbli intakte, og den ugyldige, ulovlige eller ikke-håndhevbare bestemmelsen vil bli erstattet av en bestemmelse som, ved å være gyldig, lovlig og håndhevbar, kommer nær partenes intensjon som ligger til grunn for de ugyldige, ulovlige eller ikke-håndhevbare bestemmelsene.
- BINDENDE EFFEKT; ETTERFØLGERE.
Bestemmelsene i avtalen vil være bindende for og kun komme til fordel for partene og deres respektive etterfølgere og tillatte overdragere.
- UTFØRELSE; MOTSTYKKER.
Avtalen, inkludert enhver endring, fraskrivelse eller modifikasjon hertil, kan signeres med original, faksimile eller elektronisk signatur i motstykker, hver av dem vil bli ansett som en original, men alle sammen vil utgjøre ett og samme instrument. Levering av en utført motpart av en signaturside via faks, e-post eller annen elektronisk levering eller signaturmetode vil være like effektiv som fysisk levering av en manuelt utført motpart av avtalen.
C. Datavern og sikkerhetsvilkår
Denne seksjonen inkluderer Logitechs databehandlingsavtale og sikkerhetsvilkår.
Logitech og dets tilknyttede selskaper og datterselskaper (samlet «Logitech») krever at tjenesteleverandører, entreprenører, leverandører, distributører og andre forretningspartnere og deres ansatte (samlet «du») overholder kravene fastsatt i denne databeskyttelsesavtalen («DPA») med hensyn til all informasjon («Logitech-data») som Logitech eller dets ansatte, representanter, kunder, distributører eller andre forretningspartnere gjør tilgjengelig for deg i forbindelse med ditt forretningsforhold med Logitech eller en Logitech-kunde. Denne databeskyttelsesavtalen er knyttet til, og innlemmet ved henvisning til, avtalene for tjenester («avtaler») av og mellom Logitech-enheten som er navngitt deri og deg.
- 1. Begrensninger for bruk og overføring. Du må ikke aksessere, samle inn, lagre, beholde, overføre, bruke eller på annen måte behandle Logitech-data, bortsett fra: (a) i Logitechs interesse og på vegne av Logitech, (b) når det er instruert av autorisert personell fra Logitech skriftlig og (c) i samsvar med gjeldende lov. Uten å begrense helheten i det foregående, kan du ikke gjøre Logitech-data tilgjengelig for noen underleverandører eller flytte Logitech-data til nye lokasjoner, med unntak av det som er angitt i skriftlige avtaler med, eller skriftlige instruksjoner fra, Logitech. Du må returnere eller slette alle Logitech-data på slutten av ditt forhold til Logitech og alltid når Logitechs anmoder om det. Du må pålegge alle ansatte, kontraktører og videre mottakere kontraktsmessige forpliktelser som er minst like beskyttende for Logitech-data som denne DPA.
- 2. Overholdelse av godkjente retningslinjer. Du må beskytte Logitech-data mot uautorisert tilgang og annen databehandling gjennom best mulige tiltak og avanserte organisatoriske og tekniske sikkerhetstiltak. Du må overholde Logitechs sikkerhetsvilkår, med mindre Logitech uttrykkelig har godkjent din egen informasjonssikkerhetspolicy skriftlig som et alternativ (i så fall må du overholde den godkjente versjonen av din egen policy, avstå fra å gjøre endringer som reduserer sikkerhetsnivået gitt i henhold til dette, og gi tretti (30) dager skriftlig varsel til Logitech om eventuelle vesentlige endringer i din egen informasjonssikkerhetspolicy). Hvis du gjennomfører SSAE 16, SOC eller lignende eller etterfølgende revisjoner, må du overholde dine SSAE 16, SOC eller lignende eller etterfølgende standarder og gi Logitech tretti (30) dagers varsel om eventuelle endringer.
- 3. Samarbeid med samsvarsplikt. På Logitechs rimelige anmodning må du: (a) utføre en forretningsforbindelsesavtale under U.S. Health Insurance Portability and Accountability Act av 1996 og relaterte forskrifter, med endringer («HIPAA»), samt lignende avtaler som kreves under andre jurisdiksjoners lover, (b) godta kontraktsmessig å overholde lover og bransjestandarder designet for å beskytte Logitech-data, inkludert, uten begrensning, standardkontraktsklausulene godkjent av EU-kommisjonen for dataoverføringer til prosessorer, betalingskortindustristandarder («PCI»), samt lignende og andre rammeverk, hvis og i den grad slike rammeverk gjelder for Logitech-data som du kommer i kontakt med, eller (c) la Logitech si opp visse eller alle kontrakter med deg, med forbehold om (i) en proporsjonal refusjon av eventuelle forhåndsbetalte avgifter, (ii) overgangs- eller migrasjonsassistanse som rimeligvis er nødvendig og (iii) uten å ilegge gebyrer for tidlig oppsigelse eller andre tilleggskostnader.
- 4. Fremlegge for revisjoner. Du må fremlegge informasjon om samsvarsprogrammet ditt og underkaste deg rimelige revisjoner av datasikkerhet og personvernoverholdelse av Logitech eller, på Logitechs forespørsel, av en uavhengig tredjepart, eller kunder av Logitech, for å verifisere samsvar med denne DPA, gjeldende lov og enhver annen gjeldende kontraktsforpliktelser.
- 5. Varsling av brudd. Hvis du blir oppmerksom på uautorisert tilgang til Logitech-data, eller om sikkerhetsbrudd som kan rapporteres i henhold til EUs generelle databeskyttelsesforordning (GDPR) eller lover som gjelder for deg eller Logitech, må du umiddelbart varsle Logitech, konsultere og samarbeide med undersøkelser og potensielt nødvendige varslinger, og oppgi all informasjon som Logitech med rimelighet ber om. Du må også holde Logitech skadesløs for eventuelle skader og kostnader, inkludert, uten begrensning, bistand til identitetsbeskyttelse og tjenester anskaffet for datasubjekter og rimelige advokater og tekniske konsulenthonorarer for Logitechs håndtering av hendelsen.
- 6. Underleverandører. Du skal pålegge vesentlig lignende, men ikke mindre beskyttende databeskyttelsesforpliktelser, som angitt i denne DPA, til enhver godkjent underleverandør før underleverandøren begynner behandling av Logitech-data. Du skal gi en liste over dine nåværende underleverandører, enten som en del av denne DPA eller Logitech skal uttrykkelig abonnere for å motta varsler til din liste over underleverandører. Du skal informere Logitech skriftlig om eventuelle planlagte endringer i en slik liste gjennom tillegg eller erstatning av underleverandører minst tretti (30) dager på forhånd. Hvis Logitech legitimt protesterer mot tillegg av en underleverandør og du ikke kan imøtekomme Logitechs innvending, vil Logitech varsle deg. Logitech kan si opp de berørte tjenestene som angitt i avtalen, ellers skal partene samarbeide for å finne en gjennomførbar løsning i samsvar med prosessen for tvisteløsning.
- 7. Ingen informasjonssalg eller deling for annonsering. Du erkjenner og bekrefter at du ikke mottar noen Logitech-data som vederlag for noen tjenester eller andre elementer som du gir til Logitech. Du skal ikke ha, utlede eller utøve noen rettigheter eller fordeler angående Logitech-data. Du må ikke selge eller dele noen Logitech-data, ettersom begrepene «selg» og «del» er definert i California Consumer Privacy Act av 2018, med endringer, inkludert av California Privacy Rights Act of 2020 («CCPA») eller under eventuelle andre lover. Du må ikke samle inn, beholde, bruke eller avsløre noen Logitech-data (a) for målrettet eller tverrkontekstatferdsreklame, (b) unntatt for forretningsformålene spesifisert i en skriftlig kontrakt med Logitech, eller (c) utenfor den direkte forretningsforholdet til Logitech. Du må ikke kombinere Logitech-data med andre data hvis og i den grad dette er i strid med begrensninger for tjenesteleverandører under CCPA eller andre lover. Du bekrefter at du forstår reglene, kravene og definisjonene til CCPA, samt alle restriksjoner i DPA. Du samtykker i å avstå fra å foreta noen handling som kan føre til at overføringer av Logitech-data til eller fra deg kvalifiserer i henhold til CCPA eller andre lover som «deling» for reklameformål eller som «salg» av personopplysninger.
- 8. EØS/UK/CH personopplysninger: Når det gjelder all Logitech-data som er underlagt GDPR og/eller UK GDPR og/eller den sveitsiske føderale databeskyttelsesloven som "personopplysninger," aksepterer du planen for standard kontraktsvilkår, som inkluderer (i) standard kontraktsvilkår 2021 utstedt av kommisjonens gjennomføringsbeslutning (EU) 2021/914 av 4. juni 2021 (EU SCCs) og tilpasninger som kreves i henhold til den sveitsiske føderale databeskyttelsesloven, med de gjeldende modulene, og du vil gi utfylte vedlegg, en liste over underleverandører og, hvis nødvendig, vil partene bli enige om en vurdering av overføringspåvirkning (i henhold til klausul 14) uten unødig forsinkelse; (ii) det britiske internasjonale datatransfer-tillegget til standard kontraktsvilkår versjon B1.0 i kraft 21. mars 2022 (UK SCCs) med utfylte tabeller; og (iii) EU SCCs med de tilpasningene som kreves i henhold til den sveitsiske føderale databeskyttelsesloven (Sveits SCCs).
- 9. Integrasjon. Denne DPA gjelder i tillegg til, ikke i stedet for, andre vilkår og betingelser avtalt med Logitech, med unntak av det som er spesifikt og uttrykkelig avtalt skriftlig med eksplisitt referanse til denne DPA. Denne DPA-en skal ikke gi noen rettigheter for andre enn Logitech.
Versjon 7 sist oppdatert september 2022
C.2 Logitechs databeskyttelsesavtale for kontrollere
Versjon 6 - Sist oppdatert juli 2023
Denne databeskyttelsesavtalen for kontrollere («Kontroller DPA») mellom Logitech og dets tilknyttede selskaper og datterselskaper (samlet «Logitech») og forretningspartneren («du») skal gjelde for behandlingen av personopplysninger innenfor rammen av avtalene for tjenester («Avtaler») når begge parter er uavhengige kontrollere. Denne databehandleravtalen er knyttet til, og innlemmet ved henvisning til, avtalene mellom Logitech-enheten som er navngitt deri og deg.
- 1. Uavhengige behandlere. Hver part skal behandle personopplysninger som en behandlingsansvarlig i henhold til artikkel 4(7) i EUs generelle databeskyttelsesforordning («GDPR») og enhver tilsvarende bestemmelse i databeskyttelses- og personvernlovgivning som gjelder for deg eller Logitech («Personvernlovgivning»). Hver part skal dokumentere formålene og midlene, som kun skal bestemmes av den aktuelle parten.
- 2. Ingen felles behandlingsansvar. Partene inngår ikke et forhold med felles behandlingsansvar angående personopplysninger behandlet under avtalene. Kravene for felles kontroll i henhold til artikkel 26 i GDPR og enhver personvernlovgivning er ikke oppfylt. Partene er enige om at ingen bestemmelse i avtalene eller denne databehandleravtalen skal tolkes eller forstås som å indikere noen intensjon om å etablere et forhold med felles behandlingsansvar mellom partene. I den grad du behandler personopplysninger på vegne av Logitech som en databehandler i henhold til artikkel 4(8) i GDPR og enhver personvernlovgivning, er partene enige om å samarbeide for å utarbeide den nødvendige databehandleravtalen.
- 3. Overholdelse av lover. Du og Logitech vil hver handle som uavhengige behandlingsansvarlige og oppfylle alle forpliktelser som behandlingsansvarlige uavhengig. Hver part er ansvarlig for å iverksette passende tekniske og organisatoriske tiltak for å beskytte personopplysninger behandlet som en behandlingsansvarlig av den respektive parten.
- 4. Samarbeid med samsvarsplikt. I den grad det kreves av GDPR og enhver personvernlovgivning, er partene enige om å støtte hverandre i å overholde sine respektive forpliktelser. Partene er enige om å ta alle kommersielle og juridiske skritt for å beskytte personopplysninger mot uberettiget avsløring.
- 5. EØS/UK/CH personopplysninger. Når det gjelder enhver Logitech-data som er underlagt GDPR og/eller UK GDPR og/eller den sveitsiske føderale databeskyttelsesloven som "personopplysninger," aksepterer du vedlegget for standard kontraktsbestemmelser 2021, som inkluderer (i) de standard kontraktsbestemmelsene som er utstedt av kommisjonens gjennomføringsbeslutning (EU) 2021/914 av 4. juni 2021 (EU SCCs) med de aktuelle modulene, du vil gi utfylte vedlegg og, om nødvendig, partene vil bli enige om en overføringspåvirkningsvurdering (i henhold til klausul 14) uten unødig forsinkelse; (ii) det britiske internasjonale datatransfervedlegget til standard kontraktsbestemmelsene versjon B1.0 i kraft fra 21. mars 2022 (UK SCCs) med utfylte tabeller; og (iii) EU SCCs med de tilpasningene som kreves i henhold til den sveitsiske føderale databeskyttelsesloven (Sveits SCCs). Hvis Logitech og/eller du mener at disse tiltakene ikke er tilstrekkelige for å oppfylle gjeldende personvernlovgivning, skal partene samarbeide for å implementere eventuelle ytterligere og/eller alternative passende internasjonale datatransfertiltak.
- 6. Integrasjon. Denne databehandleravtalen gjelder i tillegg til, ikke i stedet for, andre vilkår og betingelser avtalt med Logitech, med unntak av det som er spesifikt og uttrykkelig avtalt skriftlig med eksplisitt referanse til denne databehandleravtalen. Denne databehandleravtalen skal ikke skape noen rettigheter for noen andre enn de nevnte partene.
C.3 Logitech sikkerhetsvilkår
Versjon 4 sist oppdatert februar 2022
Logitech Europe SA. og alle dets datterselskaper og tilknyttede selskaper (samlet «Logitech») krever at alle dets leverandører, tjenesteleverandører og andre forretningspartnere («du» eller «leverandør») opprettholder et omfattende skriftlig informasjonssikkerhetsprogram («informasjonssikkerhetsprogram») som inkluderer tekniske, fysiske og organisatoriske tiltak for å sikre konfidensialitet, sikkerhet, integritet og tilgjengelighet av informasjon levert av Logitech, Logitechs tilknyttede selskaper, og dets og deres ansatte, representanter, kontraktører, kunder og leverandører (samlet «Logitech-data») og for å beskytte mot uautorisert tilgang, bruk, avsløring, endring eller ødeleggelse av Logitech-data. Dette informasjonssikkerhetsprogrammet er knyttet til, og innlemmet ved henvisning til, avtalene for tjenester («avtaler») av og mellom Logitech-enheten som er navngitt deri og deg. Spesielt skal informasjonssikkerhetsprogrammet inkludere, men ikke være begrenset til, følgende tiltak der det er hensiktsmessig eller nødvendig for å sikre beskyttelsen av Logitech-data:
- Tilgangskontroller – retningslinjer, prosedyrer samt fysiske og tekniske kontroller:
(i) å begrense fysisk tilgang til informasjonssystemene dine og anlegget eller fasilitetene der de er plassert til korrekt autoriserte personer;
(ii) å sikre at alle medlemmer av arbeidsstyrken din som trenger tilgang til Logitech-data har passende kontrollert tilgang, og å forhindre at disse arbeidsstyrkemedlemmene og andre som ikke skal ha tilgang, får tilgang;
(iii) å autentisere og tillate tilgang kun til autoriserte personer og å forhindre at medlemmer av arbeidsstyrken din gir Logitech-data eller informasjon relatert til dette til uautoriserte personer; og
(iv) å kryptere og dekryptere Logitech-data der det er nødvendig.
- Sikkerhetsbevissthet og opplæring – et sikkerhetsbevissthets- og opplæringsprogram for alle medlemmer av arbeidsstyrken (inkludert ledelsen) med jevne mellomrom, som inkluderer opplæring i hvordan man implementerer og overholder informasjonssikkerhetsprogrammet.
- Prosedyrer for sikkerhetshendelser – retningslinjer og prosedyrer for å oppdage, reagere på og på annen måte håndtere sikkerhetshendelser, inkludert prosedyrer for å overvåke systemer og oppdage faktiske og forsøkte angrep på eller inntrenging i Logitech-data eller informasjonssystemer knyttet til disse, og prosedyrer for å identifisere og reagere på mistenkte eller kjente sikkerhetshendelser, redusere skadevirkninger av sikkerhetshendelser og dokumentere sikkerhetshendelser og deres utfall. Hvis du blir oppmerksom på omstendigheter som kan utløse en av partenes forpliktelser i henhold til lover om sikkerhetsbrudd, skal du umiddelbart gi skriftlig varsel til Logitech via soc@logitech.com og skal fullt ut samarbeide med Logitech for å gjøre det mulig for Logitech å utføre sine forpliktelser i henhold til lover om sikkerhetsbrudd.
- Beredskapsplanlegging – retningslinjer og prosedyrer for å reagere på en nødsituasjon eller annen hendelse (for eksempel brann, hærverk, systemfeil og naturkatastrofer) som skader Logitech-data eller systemer som inneholder Logitech-data, inkludert en plan for sikkerhetskopiering av data og en katastrofegjenopprettingsplan og umiddelbart gi en skriftlig melding til Logitech via soc@logitech.com.
- Enhets- og mediekontroller – retningslinjer og prosedyrer for maskinvare og elektroniske medier som inneholder Logitech-data inn og ut av anleggene dine, og flytting av disse elementene innenfor anleggene dine, inkludert retningslinjer og prosedyrer for å håndtere endelig avhending av Logitech-data, og/eller maskinvaren eller det elektroniske mediet som det er lagret på, og prosedyrer for fjerning av Logitech-data fra elektroniske medier før mediet gjøres tilgjengelig for gjenbruk. Du skal sørge for at ingen Logitech-data lastes ned eller på annen måte lagres på bærbare datamaskiner eller andre bærbare enheter med mindre de er underlagt all beskyttelsen som kreves heri. Slike beskyttelsestiltak skal inkludere, men ikke være begrenset til, at alle enheter som får tilgang til Logitech-data skal være kryptert og bruke oppdatert programvare for å hindre skadelig programvare.
- Revisjonskontroller – maskinvare, programvare, tjenester, plattformer og/eller prosedyremekanismer som registrerer og undersøker aktivitet i informasjonssystemer som inneholder eller bruker elektronisk informasjon, inkludert relevante logger og rapporter angående disse sikkerhetskravene og overholdelse av disse.
- Retningslinjer og prosedyrer – retningslinjer og prosedyrer for å sikre konfidensialitet, integritet og tilgjengelighet til Logitech-data og beskytte dem mot utilsiktet, uautorisert eller ukorrekt avsløring, bruk, endring eller destruering.
- Lagrings- og overføringssikkerhet – tekniske sikkerhetstiltak for å beskytte mot uautorisert tilgang til Logitech-data som overføres over et elektronisk kommunikasjonsnettverk, inkludert en mekanisme for å kryptere Logitech-data i elektronisk form under overføring og lagring på nettverk eller systemer som uautoriserte personer kan ha tilgang til.
- Tildelt sikkerhetsansvar – du skal utpeke en sikkerhetsansvarlig som er ansvarlig for utvikling, implementering og vedlikehold av informasjonssikkerhetsprogrammet ditt.
- Fysiske lagringsmedier – retningslinjer og prosedyrer for å sikre at før tildeling av lagringsmedier som inneholder Logitech-data blir tildelt, overført eller videreført til en annen bruker, eller før slike lagringsmedier blir permanent fjernet fra et anlegg, må du slette slike Logitech-data på trygg måte i samsvar med avsnitt 2.3 (e.) fra både et fysisk og logisk perspektiv, slik at mediet ikke inneholder gjenværende data, eller eventuelt ødelegge slike lagringsmedier fysisk. Du skal opprettholde et kontrollerbart program som implementerer deponerings- og destruksjonskravene som er angitt i denne delen for alle lagringsmedier som inneholder Logitech-data.
- Testing – du skal regelmessig teste de viktige kontrollene, systemene og prosedyrene til informasjonssikkerhetsprogrammet for å sikre at de er riktig implementert og i stand til å håndtere de identifiserte truslene og risikoene. Det bør utføres eller gjennomgås tester av uavhengige tredjeparter eller ansatte som er noen andre enn dem som utvikler eller vedlikeholder sikkerhetsprogrammene.
- Hold programmet oppdatert – du skal overvåke, evaluere og justere, etter behov, informasjonssikkerhetsprogrammet i lys av relevante endringer i teknologi eller industrisikkerhetsstandarder, sensitiviteten til Logitech-dataene, interne eller eksterne trusler mot deg eller Logitech-dataene, og dine egne endrede forretningsordninger, som fusjoner og oppkjøp, allianser og joint ventures, outsourcing-ordninger og endringer i informasjonssystemer.
Mer spesifikt skal leverandørens informasjonssikkerhetsprogram oppfylle eller overgå følgende krav:
- OMFANG, DEFINISJONER
- Sikkerhetspolicy. Leverandøren skal i alle henseender overholde Logitechs informasjonssikkerhetskrav som er angitt i disse Logitechs informasjonssikkerhetskrav for leverandører («sikkerhetspolicyen»). Sikkerhetspolicyen gjelder for leverandørens ytelse under enhver avtale mellom leverandøren og Logitech («avtalen») og all tilgang, innsamling, bruk, lagring, overføring, avsløring, destruering eller sletting av samt sikkerhetshendelser angående Logitech-informasjon (som definert nedenfor) . Denne sikkerhetspolicyen begrenser ikke andre forpliktelser for leverandøren, inkludert under avtalen eller med hensyn til lover som gjelder leverandøren, leverandørens ytelse i henhold til avtalen, Logitech-informasjonen eller det tillatte formålet (som definert nedenfor). I den grad denne sikkerhetspolicyen er direkte i konflikt med avtalen, må leverandøren umiddelbart varsle Logitech om konflikten og overholde kravet som er mer restriktivt og mer beskyttende for Logitech-informasjon (som kan utpekes av Logitech).
- Definisjoner.
(a) «Tilknyttet» betyr, med hensyn til en bestemt person, enhver enhet som direkte eller indirekte kontrollerer, kontrolleres av eller er under felles kontroll med en slik person.
(b) «Aggregere» betyr å kombinere eller lagre Logitech-informasjon med data eller informasjon fra leverandøren eller en tredjepart.
(c) «Anonymisere» betyr å bruke, samle inn, lagre, overføre eller transformere data eller informasjon (inkludert Logitech-informasjon) på en måte eller form som ikke identifiserer, tillater identifikasjon av eller på annen måte kan tilskrives noen bruker, enhetsidentifikator, kilde, produkt, tjeneste, kontekst, merkevare eller Logitech eller dets tilknyttede selskaper.
(d) «Logitech-informasjon» betyr, individuelt og samlet: (a) all Logitech-konfidensiell informasjon (som definert i avtalen eller i taushetserklæringen mellom partene); (b) alle andre data, dokumenter, filer, innhold eller informasjon, uansett form eller format, anskaffet, tilgang til, samlet inn, mottatt, lagret eller vedlikeholdt av leverandøren eller dets tilknyttede selskaper fra eller på vegne av Logitech eller dets tilknyttede selskaper, eller på annen måte i forbindelse med avtalen, tjenestene som tilbys under avtalen, eller partenes utøvelse av eller utøvelse av rettigheter under eller i forbindelse med avtalen; og (c) avledet fra (a) eller (b), selv om det er anonymisert.
- Tillatt formål. Med unntak av det som er uttrykkelig autorisert i henhold til avtalen, kan leverandøren få tilgang til, samle inn, bruke, lagre og overføre kun Logitech-informasjonen som er uttrykkelig autorisert i henhold til avtalen og utelukkende med det formål å tilby tjenestene under avtalen, i samsvar med lisensene (hvis noen) gitt i henhold til avtalen («det tillatte formålet»). Med unntak av det som er uttrykkelig autorisert i henhold til avtalen, skal ikke leverandøren aksessere, samle inn, bruke, lagre eller overføre Logitech-informasjon og skal ikke samle Logitech-informasjon, selv om den er anonymisert. Med unntak av Logitechs skriftlige forhåndssamtykke, skal ikke leverandøren (A) overføre, leie ut, bytte, handle, selge, leie ut, låne ut, lease eller på annen måte distribuere eller gjøre tilgjengelig for noen tredjepart noen Logitech-informasjon eller (B) aggregert Logitech-informasjon med annen informasjon eller data, selv i anonymisert form.
- Sikkerhetspolicy. Leverandøren skal i alle henseender overholde Logitechs informasjonssikkerhetskrav som er angitt i disse Logitechs informasjonssikkerhetskrav for leverandører («sikkerhetspolicyen»). Sikkerhetspolicyen gjelder for leverandørens ytelse under enhver avtale mellom leverandøren og Logitech («avtalen») og all tilgang, innsamling, bruk, lagring, overføring, avsløring, destruering eller sletting av samt sikkerhetshendelser angående Logitech-informasjon (som definert nedenfor) . Denne sikkerhetspolicyen begrenser ikke andre forpliktelser for leverandøren, inkludert under avtalen eller med hensyn til lover som gjelder leverandøren, leverandørens ytelse i henhold til avtalen, Logitech-informasjonen eller det tillatte formålet (som definert nedenfor). I den grad denne sikkerhetspolicyen er direkte i konflikt med avtalen, må leverandøren umiddelbart varsle Logitech om konflikten og overholde kravet som er mer restriktivt og mer beskyttende for Logitech-informasjon (som kan utpekes av Logitech).
- SIKKERHETSPOLICY
- Grunnleggende sikkerhetskrav. Leverandøren skal, i samsvar med gjeldende beste bransjestandarder og slike andre krav spesifisert av Logitech basert på klassifiseringen og sensitiviteten til Logitech-informasjon, opprettholde fysiske, administrative og tekniske sikkerhetstiltak (A) for å opprettholde sikkerheten og konfidensialiteten til Logitech-informasjonen sin er samlet inn, brukt, lagret eller overført av leverandøren og (B) for å beskytte denne informasjonen mot kjente eller rimelig antatte trusler eller farer for dens sikkerhet og integritet, utilsiktet tap, endring, avsløring og alle andre ulovlige former for behandling. Uten begrensning skal leverandøren overholde følgende krav:
(a) Brannmur. Leverandøren skal installere og vedlikeholde en fungerende nettverksbrannmur for å beskytte data tilgjengelig via Internett og skal til enhver tid holde all Logitech-informasjon beskyttet av brannmuren.
(b) Oppdateringer. Leverandøren skal holde sine systemer og programvare oppdatert med de siste oppgraderingene, oppdateringene, feilrettingene, nye versjoner og andre modifikasjoner som er nødvendige for å sikre sikkerheten til Logitech-informasjonen.
(c) Beskyttelse mot skadelig programvare. Leverandøren skal til enhver tid bruke programvare for beskyttelse mot skadelig programvare og holde beskyttelsen oppdatert. Leverandøren skal redusere trusler fra alle virus, spionprogrammer og annen skadelig kode som er eller med rimelighet burde vært oppdaget.
(d) Kryptering. Leverandøren skal kryptere inaktive data og data som sendes via åpne nettverk i samsvar med bransjens beste praksis.
(e) Testing. Leverandøren skal regelmessig teste sine sikkerhetssystemer og prosesser for å sikre at de oppfyller kravene i denne sikkerhetspolicyen.
(f) Tilgangskontroller. Leverandøren skal sikre Logitech-informasjon, blant annet ved å overholde følgende krav:
- Leverandøren skal tildele en unik ID for hver person med datamaskintilgang til Logitech-informasjon.
- Leverandøren skal begrense tilgangen til Logitech-informasjon til kun personer som «need-to-know» for et tillatt formål.
- Leverandøren skal jevnlig gjennomgå listen over personer og tjenester med tilgang til Logitech-informasjon og fjerne kontoer (eller råde Logitech til å fjerne kontoer) som ikke lenger krever tilgang. Denne gjennomgangen må utføres minst én gang hver 90. dag.
- Leverandøren skal ikke bruke produsentens standardinnstillinger for systempassord og andre sikkerhetsparametere på operativsystemer, programvare eller andre systemer. Leverandøren skal bemyndige og påse bruk av systempåtvungne «sterke passord» i samsvar med beste praksis (beskrevet nedenfor) på alle systemer som er vert for, lagrer, behandler eller som har eller kontrollerer tilgang til Logitech-informasjon, og skal kreve at alle passord og tilgangslegitimasjon holdes konfidensiell og ikke deles mellom personell. Passord må oppfylle følgende kriterier: inneholde minst 12 tegn, ikke samsvarer med tidligere passord, brukerens pålogging eller felles navn, må endres når det mistenkes eller antas en kompromittering av kontoen og skiftes ut regelmessig etter minst hver 90. dag.
- Leverandøren skal opprettholde og håndheve «kontosperring» ved å deaktivere kontoer med tilgang til Logitech-informasjon når en konto overskrider mer enn 10 påfølgende mislykkede passordforsøk.
- Med mindre det er uttrykkelig autorisert av Logitech skriftlig, skal leverandøren til enhver tid (inkludert ved lagring, behandling eller overføring) isolere Logitech-informasjon fra leverandørens og tredjeparters informasjon.
- Hvis ytterligere fysiske tilgangskontroller blir forespurt skriftlig av Logitech, skal leverandøren implementere og bruke disse sikre tiltakene for fysisk tilgangskontroll.
- Leverandøren skal årlig eller oftere på Logitechs forespørsel oppgi (1) loggdata om all bruk (både autorisert og uautorisert) av Logitechs kontoer eller legitimasjon gitt til leverandøren for bruk på vegne av Logitech (f.eks. sosiale medier-kontoer) legitimasjon) og (2) detaljerte loggdata om etterligning av, eller forsøk på å etterligne, Logitech-personell eller leverandørpersonell med tilgang til Logitech-informasjon.
- Leverandøren skal jevnlig gjennomgå tilgangslogger for tegn på ondsinnet oppførsel eller uautorisert tilgang.
(g) Leverandørpolicy. Leverandøren skal opprettholde og håndheve en informasjons- og nettverkssikkerhetspolicy for ansatte, underleverandører, agenter og leverandører som oppfyller standardene angitt i denne policyen, inkludert metoder for å oppdage og logge brudd på policyen. På forespørsel fra Logitech skal leverandøren gi Logitech informasjon om brudd på leverandørens retningslinjer for informasjon og nettverkssikkerhet, selv om det ikke utgjør en sikkerhetshendelse.
(h) Underleverandør. Leverandøren skal ikke subkontrahere eller delegere noen av sine forpliktelser under denne sikkerhetspolicyen til noen underleverandører uten Logitechs skriftlige forhåndssamtykke. Til tross for eksistensen eller vilkårene for eventuell underentreprise eller delegering, skal leverandøren fortsatt være ansvarlig for full oppfyllelse av sine forpliktelser i henhold til denne sikkerhetspolicyen. Vilkårene og betingelsene i denne sikkerhetspolicyen skal være bindende for leverandørens underleverandører og personell. Leverandøren (a) skal sikre at leverandørens underleverandører og personell overholder denne sikkerhetspolicyen og (b) være ansvarlig for alle handlinger, forsømmelser, uaktsomhet og overtredelser fra underleverandører og personell, inkludert (eventuelt) brudd på en lov, regel eller forskrift.
(i) Fjerntilgang. Leverandøren skal sikre at all tilgang fra eksterne beskyttede bedrifts- eller produksjonsmiljøer til systemer som inneholder Logitech-informasjon eller leverandørens bedrifts- eller utviklingsarbeidsstasjonsnettverk krever flerfaktorgodkjenning (krever f.eks. minst to separate faktorer for å identifisere brukere).
(j) Leverandørens personell. Logitech kan sette som betingelse for leverandørpersonellets tilgang til Logitech-informasjon at leverandørpersonellet fyller ut og overleverer Logitech et skjema for individuelle taushetserklæringer, utarbeidet av Logitech. Hvis Logitech krever det, vil Logitech be om at leverandørens personell fyller ut den individuelle taushetserklæringen. Leverandøren skal innhente og overlevere Logitech signerte individuelle taushetserklæringer fra leverandørpersonell som vil ha tilgang til Logitech-informasjonen (før tilgang eller informasjon gis til leverandørpersonell). Leverandøren skal også (a) gi denne listen over leverandørpersonell som har fått tilgang til eller mottatt Logitech-informasjonen til Logitech på forespørsel innen en avtalt tidsramme og (b) varsle Logitech senest 24 timer etter at spesifikt leverandørpersonell har fått tilgang til Logitech-informasjon i samsvar med denne delen: (y) trenger ikke lenger tilgang til Logitech-informasjon eller (z) kvalifiserer ikke lenger som leverandørpersonell (f.eks. personalet er ikke lenger ansatt av leverandøren).
- Tilgang til Logitechs ekstranett og leverandørportaler. Logitech kan gi leverandører tilgang til Logitech-informasjon via nettportaler eller andre ikke-offentlige nettsteder eller ekstranetttjenester på Logitechs eller en tredjeparts nettsted eller system (som hver er et «ekstranett») for det tillatte formålet. Hvis Logitech gir leverandøren tilgang til Logitech-informasjon ved hjelp av et ekstranett, må leverandøren overholde følgende krav:
(a) Tillatt formål. Leverandøren og dens personell skal få tilgang til ekstranettet og aksessere, samle inn, bruke, se, hente, laste ned eller lagre Logitech-informasjon fra ekstranettet utelukkende for det tillatte formålet.
(b) Kontoer. Leverandøren skal sørge for at leverandørpersonell bare bruker ekstranettkontoen(e) som er utpekt for hver enkelt av Logitech og skal kreve at leverandørpersonell holder tilgangsinformasjonen sin konfidensiell.
(c) Systemer. Leverandøren skal kun få tilgang til ekstranettet gjennom databehandlings- eller prosesseringssystemer eller applikasjoner som kjører operativsystemer administrert av leverandøren og som inkluderer: (i) brannmurer for systemnettverk i samsvar med avsnitt 2.1(A) (Brannmur), (ii) sentralisert oppdateringsadministrasjon i samsvar med avsnitt 2.1(B) (Oppdateringer); (iii) passende beskyttelse mot skadelig programvare for operativsystemet i samsvar med avsnitt 2.1(C) (Beskyttelse mot skadelig programvare) og (iv) for bærbare enheter; full diskkryptering.
(d) Restriksjoner. Med mindre det er forhåndsgodkjent skriftlig av Logitech, skal ikke leverandøren laste ned, speile eller permanent lagre Logitech-informasjon fra noe ekstranett på noe medium, inkludert maskiner, enheter eller servere.
(e) Kontooppsigelse. Leverandøren skal avslutte kontoen til hver av leverandørens personell og varsle Logitech senest 24 timer etter at spesifikt leverandørpersonell som har fått tilgang til ekstranett (a) ikke lenger trenger tilgang til Logitech-informasjon, (b) ikke lenger kvalifiserer som leverandørpersonell (f.eks. slutter som ansatt hos leverandøren) eller (c) ikke lenger aksesserer Logitech-informasjon i 30 dager eller mer.
(f) Tredjepartssystemer.
- Leverandøren skal gi Logitech forhåndsvarsel og innhente Logitechs skriftlige forhåndsgodkjenning før de bruker et tredjepartssystem som lagrer eller på annen måte kan få tilgang til Logitech-informasjon, med mindre (a) dataene er kryptert i samsvar med denne sikkerhetspolicyen og (b) tredjepartssystemet ikke har tilgang til dekrypteringsnøkkelen eller ukrypterte «ren tekst»-versjoner av dataene. Logitech forbeholder seg retten til å kreve en Logitech-sikkerhetsgjennomgang (i samsvar med avsnitt 2.5 nedenfor) av tredjepartssystemet før det gis godkjenning.
- Hvis leverandøren bruker tredjepartssystemer som lagrer eller på annen måte kan få tilgang til ukryptert Logitech-informasjon, må leverandøren utføre en sikkerhetsgjennomgang av tredjepartssystemene og deres sikkerhetskontroller og skal gi Logitech periodisk rapportering om tredjepartssystemets sikkerhetskontroller i format fastsatt av Logitech (f.eks. SAS 70, SSAE 16 eller en etterfølgerrapport), eller annen anerkjent industristandardrapport godkjent av Logitech.
- Oppbevaring og destruering av data.
(a) Oppbevaring. Leverandøren skal beholde Logitech-informasjon kun med henblikk på det tillatte formålet, og så lenge det er nødvendig for.
(b) Retur eller sletting. Leverandøren skal umiddelbart (og høyst 10 dager etter Logitechs forespørsel) returnere til Logitech og permanent og sikkert slette all Logitech-informasjon etter og i samsvar med Logitechs melding med krav om retur og/eller sletting. Leverandøren skal også permanent og sikkert slette alle direkteforekomster (online eller nettverkstilgjengelige) av Logitech-informasjonen innen 90 dager etter fullføring av det tillatte formålet eller oppsigelse eller utløp av avtalen, med mindre det er lovlig pålagt å beholde. Hvis Logitech ber om det, skal leverandøren bekrefte skriftlig at all Logitech-informasjon er destruert.
(c) Arkivkopier. Hvis leverandøren er lovpålagt å beholde arkivkopier av Logitech-informasjon for skattemessige eller lignende regulatoriske formål, må denne arkiverte Logitech-informasjonen lagres på en av følgende måter: som «kald» eller offline (dvs. ikke tilgjengelig for umiddelbar eller interaktiv bruk) sikkerhetskopi lagret i et fysisk sikkert anlegg, eller kryptert, der systemet som er vert for eller lagrer den/de krypterte filen(e) ikke har tilgang til en kopi av nøkkelen(e) som brukes til kryptering.
(d) Gjenoppretting. Hvis leverandøren utfører en «gjenoppretting» (dvs. går tilbake til en sikkerhetskopi) med formål om nødgjenoppretting, skal leverandøren ha på plass og vedlikeholde en prosess som sikrer at all Logitech-informasjon som kreves slettet i henhold til avtalen eller denne sikkerhetspolicyen, slettes på nytt eller overskrives fra de gjenopprettede dataene i samsvar med dette avsnitt 2.3 innen 24 timer etter gjenoppretting. Hvis leverandøren utfører en gjenoppretting for noe formål, kan ingen Logitech-informasjon gjenopprettes til noe tredjepartssystem eller nettverk uten Logitechs skriftlige forhåndsgodkjenning. Logitech forbeholder seg retten til å kreve en Logitech-sikkerhetsgjennomgang (i samsvar med avsnitt 2.5 nedenfor) av tredjepartssystemet eller nettverket før gjenoppretting av Logitech-informasjon til et tredjepartssystem eller nettverk tillates.
(e) Slettestandarder. All Logitech-informasjon slettet av leverandøren skal slettes i samsvar med NIST Special Publication 800-88 Revision 1, Guidelines for Media Sanitation 18. desember 2014 (tilgjengelig på http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP .800-88r1.Logitech), eller slike andre standarder Logitech kan kreve basert på klassifiseringen og sensitiviteten til Logitech-informasjonen.
- Rettsteknisk destruering. Før maskinvare, programvare eller andre medier som inneholder eller på noe tidspunkt har inneholdt Logitech-informasjon blir kassert på noen måte, skal leverandøren utføre en fullstendig rettsteknisk destruering av maskinvaren, programvaren eller andre medier slik at ingen av Logitech-informasjonen kan gjenopprettes eller hentes i noen som helst form. Leverandøren skal utføre rettsteknisk destruering i samsvar med standardene Logitech kan kreve basert på klassifiseringen og sensitiviteten til Logitech-informasjonen. Leverandøren skal fremlegge destruksjonsbevis på forespørsel fra Logitech.
(a) Leverandøren skal ikke selge, videreselge, donere, renovere eller på annen måte overføre (inkludert salg eller overføring av slik maskinvare, programvare eller andre medier, avhending i forbindelse med avvikling av leverandørens virksomhet eller annen avhending) maskinvare, programvare eller andre medier som inneholder Logitech-informasjon som ikke er rettsteknisk destruert av leverandøren.
- Sikkerhetsevaluering.
(a) Spørreskjema om risikovurdering. Logitech krever at alle leverandører gjennomgår en leverandørrisikovurdering, som utløses ved å gi oppdaterte svar på Logitechs risikovurderingsspørreskjema, minst på årlig basis, men kan skje hyppigere basert på leverandørens vurderte risiko.
(b) Sertifisering. På Logitechs skriftlige forespørsel skal leverandøren bekrefte skriftlig overfor Logitech at den er i samsvar med denne avtalen.
(c) Andre evalueringer. Logitech forbeholder seg retten til med jevne mellomrom å gjennomgå sikkerheten til systemene som leverandøren bruker til å behandle Logitech-informasjon. Leverandøren skal med rimelighet samarbeide og gi Logitech all nødvendig informasjon innen en rimelig tidsramme, men ikke mer enn 20 kalenderdager fra datoen for Logitechs forespørsel.
(d) Utbedring. Hvis en sikkerhetsevaluering identifiserer vesentlige mangler, skal leverandøren, for egen utgift og kostnad, iverksette alle nødvendige tiltak for å utbedre disse manglene innen en avtalt tidsramme.
- Sikkerhetsbrudd.
(a) Leverandøren skal informere Logitech via soc@logitech.com uten unødig forsinkelse (ikke mer enn 24 timer) om sikkerhetsbrudd som definert av gjeldende lov(er) (i) som omfatter Logitech-informasjon, eller (ii) som administreres av leverandøren med kontroller som i det vesentlige ligner på de som beskytter Logitech-informasjon (som hver er et «sikkerhetsbrudd»). Leverandøren skal utbedre hvert sikkerhetsbrudd i tide og gi Logitech skriftlige detaljer om leverandørens interne undersøkelse angående hver sikkerhetshendelse. Leverandøren samtykker i å ikke varsle noen tilsynsmyndighet, eller noen kunde, på vegne av Logitech med mindre Logitech spesifikt ber leverandøren gjøre det, og Logitech forbeholder seg retten til å evaluere og godkjenne formen og innholdet for en varsling før den overleveres en part. . Leverandøren skal med rimelighet samarbeide med Logitech for å utarbeide og gjennomføre en plan for å utbedre alle bekreftede sikkerhetshendelser.
(b) Leverandøren skal informere Logitech uten unødig forsinkelse (ikke mer enn 24 timer) når Logitech-informasjon søkes som svar på rettslig prosess eller i henhold til gjeldende lov.
- Grunnleggende sikkerhetskrav. Leverandøren skal, i samsvar med gjeldende beste bransjestandarder og slike andre krav spesifisert av Logitech basert på klassifiseringen og sensitiviteten til Logitech-informasjon, opprettholde fysiske, administrative og tekniske sikkerhetstiltak (A) for å opprettholde sikkerheten og konfidensialiteten til Logitech-informasjonen sin er samlet inn, brukt, lagret eller overført av leverandøren og (B) for å beskytte denne informasjonen mot kjente eller rimelig antatte trusler eller farer for dens sikkerhet og integritet, utilsiktet tap, endring, avsløring og alle andre ulovlige former for behandling. Uten begrensning skal leverandøren overholde følgende krav:
C.4 Logitech AI-vilkår
Sist oppdatert februar 2025
Disse supplerende AI-vilkårene (“AI-vilkår”) mellom Logitech Europe S.A. (inkludert dets datterselskaper og tilknyttede selskaper) (samlet “Logitech”) og dets tjenesteleverandører, entreprenører, leverandører, distributører og andre forretningspartnere (“Du”) gjelder der og i den grad Du leverer en AI-tjeneste til Logitech i henhold til en eller flere avtale(r) om tjenester inngått mellom Logitech og Du (“Avtale”). Disse AI-vilkårene er vedlagt, innlemmet ved henvisning til, og supplerer avtalen mellom Logitech og Du. I tilfelle av konflikt mellom disse AI-vilkårene og avtalen, skal disse AI-vilkårene ha forrang.
- Ytterligere definisjoner. Kapitaliserte termer som brukes, men ikke defineres i disse AI-vilkårene, skal ha de betydningene som er gitt dem i avtalen.
- “AI-loven” betyr forordning 2024/1689 fra Europaparlamentet og Rådet av 13. juni 2024 som fastsetter harmoniserte regler for kunstig intelligens.
- “AI-problem” betyr ethvert problem som påvirker AI-tjenesten som har forårsaket, forårsaker eller kan forårsake, direkte eller indirekte: (a) en risiko for helse eller sikkerhet, eller for noen grunnleggende rettighet, for enhver person, (b) døden til en person eller alvorlig skade på en persons helse, (c) en alvorlig og irreversibel forstyrrelse av ledelsen eller driften av kritisk infrastruktur, (d) brudd på forpliktelser under enten EU-lovgivning og/eller gjeldende lov i avtalen som er ment å beskytte grunnleggende rettigheter, (e) eller alvorlig skade på Logitech, eiendom eller miljø.
- “AI-system” betyr et maskinbasert system som er designet for å operere med varierende nivåer av autonomi og som kan vise tilpasningsevne etter distribusjon, og som, for eksplisitte eller implisitte mål, utleder, fra input den mottar, hvordan den skal generere utdata som prediksjoner, innhold, anbefalinger eller beslutninger som kan påvirke fysiske eller virtuelle miljøer.
- “AI-modell” et program som har blitt trent på data ved hjelp av ulike metoder, som selvovervåket, ikke-overvåket eller forsterkende læring, og som når det integreres med ytterligere programvare, maskinvare eller andre komponenter (som et brukergrensesnitt) utgjør en del av et AI-system.
- “AI-utdata” betyr utdata (som prediksjoner, innhold, anbefalinger eller beslutninger, og inkludert data, kode, tekst, lyd, bilder, video, filer, innhold, informasjon eller andre materialer) generert av AI-tjenesten basert på dens behandling av Logitech-input.
- “AI-tjeneste” betyr en tjeneste Du leverer i henhold til avtalen som integrerer, innlemmer eller på annen måte utnytter ett eller flere AI-system(er) og/eller AI-modell(er).
- “AI-treningsdata” betyr alle data, kode, tekst, lyd, bilder, video, filer, innhold, informasjon eller andre materialer brukt av Du eller på Ditt vegne for å trene, validere, teste eller forbedre AI-systemet. AI-treningsdata inkluderer ikke noen Logitech-materialer.
- “Dokumentasjon” betyr alle brukermanualer, instruksjoner, guider, modellkort og andre spesifikasjoner og tekniske materialer, i enhver form eller media, relatert til AI-tjenesten levert av Du eller på Ditt vegne til Logitech.
- “Logitech-input” betyr input (inkludert data, kode, tekst, lyd, bilder, video, filer, innhold, informasjon eller andre materialer) levert, registrert eller sendt av eller på vegne av Logitech inn i AI-tjenesten.
- “Logitech-materialer” betyr: (a) Logitech-inndata, (b) AI-utdata, og (c) alle andre data, kode, tekst, lyd, bilder, video, filer, innhold, informasjon eller andre materialer som er gitt, registrert eller sendt inn av eller på vegne av Logitech til deg eller til AI-tjenesten i henhold til avtalen.
- Lisens. I den grad eventuelle andre lisenser eller rettigheter som gis i avtalen er utilstrekkelige for at Logitech skal få tilgang til eller bruke AI-tjenesten, gir du herved Logitech en ytterligere ikke-eksklusiv rett til å få tilgang til og bruke AI-tjenesten i avtaleperioden.
- Åpenhet og dokumentasjon. Du skal gi all dokumentasjon relatert til din levering av AI-tjenesten til Logitech før starten av AI-tjenesten. Du skal opprettholde og, der det er nødvendig, oppdatere dokumentasjonen i løpet av avtaleperioden og gi enhver slik oppdatert dokumentasjon raskt og uten unødig forsinkelse til Logitech. Dokumentasjonen skal til enhver tid:
- Beskrive AI-tjenesten på en måte som er rimelig tilstrekkelig til å gjøre det mulig for Logitech å vurdere samsvaret til AI-tjenesten med gjeldende lover og dine representasjoner, garantier og forpliktelser angående AI-tjenesten;
- Inkludere konsise, komplette, korrekte og klare bruksanvisninger som er relevante, tilgjengelige og forståelige, inkludert:
- Din identitet og kontaktinformasjon (og, der det er aktuelt, informasjon om din autoriserte representant);
- karakteristikkene, evnene og begrensningene i ytelsen til AI-tjenesten, inkludert:
- dens tiltenkte formål;
- nøyaktighetsnivået, inkludert dens metrikker, robusthet og cybersikkerhet som AI-tjenesten har blitt testet og validert mot, og som Logitech kan forvente, samt eventuelle kjente og forutsigbare omstendigheter som kan påvirke det forventede nivået av nøyaktighet, robusthet og cybersikkerhet;
- eventuelle kjente eller forutsigbare omstendigheter, relatert til bruken av AI-tjenesten i samsvar med dens tiltenkte formål eller under forhold med rimelig forutsigbar misbruk, som kan føre til risiko for helse og sikkerhet eller grunnleggende rettigheter;
- de tekniske evnene og karakteristikkene (hvis noen) til AI-tjenesten for å gi informasjon som er relevant for å forklare dens utdata;
- dens ytelse angående spesifikke personer eller grupper av personer som AI-tjenesten er ment å brukes på;
- eventuelle spesifikasjoner som gjelder for Logitech-inndata, eller annen relevant informasjon med hensyn til AI-treningsdataene som er brukt, med tanke på det tiltenkte formålet med AI-tjenesten;
- eventuell informasjon som er rimelig nødvendig for å gjøre det mulig for Logitech å tolke utdataene fra AI-systemet og bruke dem på riktig måte;
- eventuelle menneskelige tilsynstiltak som er implementert med hensyn til AI-tjenesten, inkludert eventuelle tekniske tiltak som er iverksatt for å lette tolkningen av utdataene fra AI-tjenesten av Logitech;
- de beregnings- og maskinvareressursene som trengs, forventet levetid for AI-tjenesten og eventuelle nødvendige vedlikeholds- og omsorgstiltak, inkludert deres hyppighet, for å sikre riktig funksjon av AI-tjenesten, inkludert med hensyn til programvareoppdateringer; og
- en beskrivelse av eventuelle mekanismer inkludert i AI-tjenesten som gjør at Logitech kan samle inn, lagre og tolke eventlogger som automatisk registreres over levetiden til AI-tjenesten.
- Gi, eller la Logitech gi, meningsfull informasjon om logikken involvert i AI-tjenesten for å oppfylle eventuelle gjeldende krav til åpenhet under databeskyttelseslover eller andre gjeldende lover.
- Du vil videre gi slik opplæring til Logitech om hvordan man bruker AI-tjenesten som Logitech rimelig kan kreve for å kunne bruke AI-tjenesten i samsvar med dokumentasjonen.
- Immateriell eiendom.
- Du garanterer og representerer at du har rett til å gi Logitech rettighetene og lisensene beskrevet i avtalen eller disse AI-vilkårene, inkludert retten til å bruke og få tilgang til AI-tjenesten (inkludert eventuelle AI-systemer eller AI-modeller integrert, innlemmet eller på annen måte utnyttet i eller av AI-tjenesten), AI-treningsdataene og dokumentasjonen.
- Du representerer, garanterer og forplikter deg til at Logitechs bruk av AI-tjenesten i samsvar med avtalen (inkludert Logitechs bruk av eventuelle AI-utdata produsert av AI-tjenesten) ikke vil krenke:
- De immaterielle rettighetene til en tredjepart;
- Eventuelle andre rettigheter til en tredjepart; eller
- Eventuelle gjeldende lover.
- Dine forpliktelser. Du representerer, garanterer og forplikter deg til at:
- AI-tjenesten til enhver tid vil:
- Overholde alle gjeldende lover; og
- Utføre i samsvar med sin dokumentasjon.
- AI-tjenesten:
- Vil ikke lide av materielle feil, mangler, svikt eller avbrudd når den brukes til det tiltenkte formålet som angitt i avtalen;
- Vil ikke inkludere eller inneholde programvare med åpen kildekode; og
- Vil opprettholde tilstrekkelig hendelseslogging for å muliggjøre sporbarhet av funksjonen til AI-tjenesten i lys av sitt tiltenkte formål.
- AI-treningsdataene som brukes til å trene, teste, validere og forbedre AI-tjenesten (inkludert eventuelle AI-systemer eller AI-modeller integrert, innlemmet eller på annen måte utnyttet i eller av den) har vært og vil til enhver tid være:
- Innsamlet og behandlet i samsvar med gjeldende lover; og
- Relevante, tilstrekkelig representative, og så langt som mulig, fri for feil og fullstendige med tanke på det tiltenkte formålet.
- Du har testet, og vil jevnlig fortsette å teste AI-tjenesten for å sikre at den er robust, sikker og pålitelig, ikke lider av et AI-problem, og ikke gir noe AI-utdata som forårsaker skadelig eller ulovlig diskriminering.
- Du skal ikke bruke noen Logitech-materialer (inkludert Logitech-inndata og AI-utdata) til å trene, validere, teste eller forbedre AI-tjenesten, eller behandle noen Logitech-materialer for noe annet formål enn å levere AI-tjenesten, unntatt der og i den grad det uttrykkelig er avtalt skriftlig av Logitech, som må være i form av et tillegg til denne avtalen. Du erkjenner og godtar at Logitech-materialer utgjør Logitechs konfidensielle informasjon som du vil beskytte i samsvar med konfidensialitetsbestemmelsene i avtalen.
- Du skal pålegge vesentlig lignende, men ikke mindre beskyttende forpliktelser, som angitt i disse AI-vilkårene, på eventuelle tredjeparter ("Tredjeparts AI-tjenesteleverandør") du måtte ha kontrahert før noen tredjeparts AI-tjenesteleverandør igangsetter noen levering av AI-tjenesten til Logitech.
- Du skal sørge for at der AI-utdata kan fremstå som autentiske eller sannferdige for en person, eller i slike andre omstendigheter som kan anses som passende av Logitech og/eller som kreves av gjeldende lov, at AI-utdata tydelig og distinkt merkes som kunstig opprettet eller manipulert, og dens kunstige opprinnelse avsløres.
- Ved e-postforespørsel fra Logitech, vil du gi Logitech en rapport som lister opp alle navn, e-poster og tjenester brukt av alle brukere med et Logitech-eid e-postdomene som har opprettet individuelle kontoer som ikke er underlagt denne avtalen. Ved skriftlig forespørsel fra Logitech, vil du rimelig samarbeide med Logitech for å deaktivere slike kontoer.
- AI-tjenesten til enhver tid vil:
- Databeskyttelse. Hvis du behandler noen Logitech-materialer som er eller utgjør personopplysninger ("Logitech-personopplysninger") i løpet av levering av AI-tjenesten, vil du behandle slike Logitech-personopplysninger som en databehandler i samsvar med Logitech databehandlingsavtale eller vesentlig lignende avtale signert mellom partene.
- Sikkerhet. Du må implementere og opprettholde kommersielt rimelige og bransjestandard fysiske, tekniske og organisatoriske sikkerhetstiltak for å beskytte AI-tjenesten (inkludert, uten begrensning, for å beskytte mot forekomsten av et AI-problem) og, spesielt, for å overholde Logitech sikkerhetsvilkår til enhver tid når du leverer AI-tjenesten (inkludert når noen Logitech-materialer blir tilgang til eller behandlet av AI-tjenesten).
- AI-loven. Hvis og i den grad AI-loven gjelder for din levering av AI-tjenesten, representerer, garanterer og forplikter du deg til at:
- AI-tjenesten er ikke en forbudt AI-praksis i henhold til artikkel 5 i AI-loven;
- AI-tjenesten er ikke et høy-risiko AI-system i henhold til artikkel 6 i AI-loven; og
- Du har ellers overholdt, og vil til enhver tid overholde, alle krav i AI-loven som gjelder for din levering av AI-tjenesten, inkludert (uten begrensning og i den grad det er aktuelt) kravene i artikkel 50 og kapittel V i AI-loven.
- Varsling av AI-problemer.
- Hvis du blir klar over et AI-problem eller mistenker at et AI-problem kan eksistere, skal du umiddelbart etter å ha blitt klar over det varsle Logitech, gi fullstendige detaljer om det samme og uten unødig forsinkelse identifisere og ta alle nødvendige tiltak for å rette opp eller dempe AI-problemet, og holde Logitech informert om eventuelle slike tiltak som er tatt eller foreslått å bli tatt.
- Du skal, på din bekostning og uten unødig forsinkelse, gi all samarbeid og assistanse som kreves av Logitech for at det skal oppfylle eventuelle rapporterings- eller andre forpliktelser det måtte ha i henhold til gjeldende lover i forhold til ethvert AI-problem. I tilfelle av et AI-problem, kan Logitech umiddelbart suspendere eller avslutte AI-tjenesten og avtalen) uten straff.
- Du skal sikre at det etableres en direkte kanal for sanntidskommunikasjon mellom Logitech og deg, og/eller mellom Logitech og din kontrakterte tredjeparts AI-tjenesteleverandør gjennom prosessen med å løse og inntil fullstendig løsning av ethvert AI-problem.
- Skadesløsholdelse. Du samtykker i å forsvare, skadesløsholde og holde Logitech, dets direktører, ledere og ansatte skadesløse fra og mot alle skader, vurderinger, kostnader, gebyrer (inkludert rimelige advokatsalærer), utgifter, avgifter, straffer, bøter, forlik, tap og andre forpliktelser av enhver art eller natur som oppstår som følge av ditt brudd på dine forpliktelser under disse AI-vilkårene, inkludert, uten begrensning, eventuelle krav fra tredjepart om at AI-tjenesten og/eller AI-utdataene krenker tredjeparts rettigheter (inkludert immaterielle rettigheter) og/eller gjeldende lover.
- Revisjon.
- Du skal tillate Logitech (eller dets utpekte tredjepartsrevisorer) å revidere din overholdelse av disse AI-vilkårene, og skal gjøre tilgjengelig for Logitech all informasjon, systemer (inkludert AI-systemer), modeller (inkludert AI-modeller) og ansatte som er nødvendige for at Logitech (eller dets tredjepartsrevisorer) skal kunne gjennomføre en slik revisjon. Du erkjenner at Logitech (eller dets tredjepartsrevisorer) kan gå inn på dine lokaler for å gjennomføre denne revisjonen, forutsatt at Logitech gir deg rimelig forhåndsvarsel om sin intensjon om å revidere, gjennomfører sin revisjon i normal arbeidstid, og tar alle rimelige tiltak for å forhindre unødvendig forstyrrelse av dine operasjoner. Logitech vil ikke utøve sine revisjonsrettigheter mer enn én gang i løpet av en tolv (12) måneders periode, unntatt (i) hvis og når det kreves av instruksjoner fra en kompetent reguleringsmyndighet; eller (ii) Logitech mener at en ytterligere revisjon er nødvendig på grunn av et AI-problem som har oppstått.
- Hvis du har blitt revidert mot anerkjente bransje- eller internasjonale standarder som gjelder for AI-systemer eller AI-modeller (som ISO 42001) av uavhengige tredjepartsrevisorer, skal du, på Logitechs forespørsel, levere en oppsummeringskopi av dine revisjonsrapporter til Logitech. Du skal også gi nøyaktige, fullstendige og rimelig detaljerte svar på eventuelle skriftlige revisjonsspørsmål som sendes til deg av Logitech, forutsatt at Logitech ikke skal utøve denne retten mer enn én gang per kalenderår.
- Samarbeid.
- Du skal, for egen regning og uten unødig forsinkelse, gi Logitech all informasjon det rimelig ber om eller trenger for å svare på enhver forespørsel, klage eller annen korrespondanse (samlet, “Korrespondanse”) mottatt fra en enkeltperson, organisasjon, reguleringsmyndighet, standardiseringsorgan, statlig etat eller annen tredjepart angående Logitechs bruk av AI-tjenesten (inkludert, uten begrensning, informasjon i menneskelig lesbar form for rimelig å forklare eventuelle AI-utdata produsert av AI-tjenesten som svar på Logitech-inndata).
- I tilfelle slik korrespondanse sendes til deg, skal du straks og uten unødig forsinkelse varsle Logitech og gi fullstendige detaljer om dette og samarbeide med det i god tro for å bestemme hvordan man skal svare den relevante personen.
D. Supplerende vilkår
C.2 Logitechs databeskyttelsesavtale for kontrollere
Disse supplerende vilkårene gjelder i tillegg til de generelle vilkårene.
D.1 Vilkår for godkjenning av sosiale medier
Dersom du godkjenner eller lager innlegg på sosiale medier som promoterer et Logitech-merke, produkt eller arrangement for vederlag, eller hvis du har en materiell tilknytning til Logitech, gjelder følgende:
Det er lovpålagt, og Logitechs bedriftspolicy, at merker og influensere følger de strengere retningslinjene for godkjenning fra USAs FTC (se FTCs nettside (www.FTC.gov) for den nyeste versjonen), eller lokale gjeldende reklamekrav. Du må alltid tydelig opplyse om ditt arbeidsforhold (eller annen materiell tilknytning) til Logitech i hvert innlegg på sosiale medier eller blogg. En "materiell tilknytning" inkluderer enhver tilknytning mellom noen som handler som en influenser og et merke som potensielt kan påvirke troverdigheten forbrukerne gir til den influenserens uttalelser. Dette kan inkludere situasjoner der influenseren mottar fordeler eller insentiver som monetær kompensasjon, lån eller gratis produkter/tjenester, gaver i form av varer, eller spesielle tilgangsprivilegier. Noen eksempler inkluderer: (a) Hvis tilgjengelig for deg som influenser, bruke Instagrams betalte partnerskapsverktøy for å merke "Betalt partnerskap med Logitech" (eller det aktuelle merket), (b) Sponsing hashtags som #ad eller #sponset; (c) Klart språk som "Jeg samarbeidet med Logitech" (eller det aktuelle merket). Alle meninger du uttrykker om Logitech, Logitech-merket og/eller våre produkter og tjenester skal være dine egne.
ANSVARSFRASKRIVELSE: Eventuelle anbefalinger og alternativer for opplysninger gitt av Logitech (eller vår manglende evne til å gjøre det) skal ikke tolkes som ansvar for din manglende overholdelse av retningslinjene for godkjenning. Du er også ansvarlig for å innhente alle tredjeparts tillatelser og godkjenninger med hensyn til innholdet du legger ut.
D.2 Vilkår for mangfold i innkjøp på andre nivåer
- (a) Likestilling i ansettelse.
Som leverandør, leverandør eller entreprenør for Logitech, samtykker du i å ikke diskriminere noen på grunnlag av rase, religion, farge, alder, kjønn, nasjonal opprinnelse, sivilstatus, funksjonshemming, veteranstatus eller noen annen beskyttet klasse i saker relatert til denne avtalen eller i noe område av ansettelse eller underleverandør.
- (b) Deltakelse i Logitechs program for leverandørmangfold.
Du erkjenner at Logitech implementerer og administrerer et program for leverandørmangfold (“SDP”) for å gi mangfoldige forretningsforetak (“DBE”) maksimal praktisk mulighet til å delta i Logitechs innkjøpsmål og strategier. Hvis du er en leverandør, leverandør eller entreprenør som Logitech bruker US$1,5 millioner eller mer på under denne avtalen, eller bruker totalt US$1,5 millioner eller mer årlig under denne og eventuelle andre avtaler mellom deg og Logitech, blir du en deltaker i SDP og forventes å overholde SDP-forpliktelsene spesifisert i avsnitt (b), (c), (d) og (e) her.
I USA refererer DBE-er til profittorienterte virksomheter som ligger innenfor USA eller dets territorier, som er 51% eid, kontrollert og drevet av ett eller flere medlemmer av disse gruppene.
- Etniske minoriteter: Asia-Stillehavet, asiatisk-indisk, svart, spansktalende, urfolk i Amerika
- LGBTQ+
- Kvinner
- Veteraner
- Tjenestefunksjonshemmede veteraner
- Personer med funksjonshemninger.
- (c) Under gjennomføringen av denne avtalen er ditt DBE-forbruksmål for denne avtalen 10% av kontraktsverdien, og du samtykker i å levere til Logitech data om tier-to-forbruk (som spesifisert i avsnitt (d) og (e) nedenfor) via kvartalsvise ytelsesrapporter angående dine økonomiske utgifter med DBE-er som du driver forretning med i forbindelse med denne avtalen.
- (d) Ytelsesrapporter. SDP-deltakere skal levere Logitech ytelsesrapporter (“Ytelsesrapporter”) på kvartalsbasis. Ytelsesrapporter skal inkludere, men er ikke begrenset til (i) fremdrift av produktene og/eller tjenestene anskaffet fra DBE, (ii) DBE tier-to-forbruksdata, (iii) grunner for nødvendige substitusjoner av en DBE-leverandør med en ikke-DBE-leverandør, og (iv) fremtidig DBE-forbruk. Logitech vil foreskrive skjemaet som skal fylles ut for slike ytelsesrapporter. Din overholdelse av Logitechs Leverandørmangfoldprogram utgjør en komponent av din ytelsesscore.
- (e) Forbruksdata rapportering. Logitech samler inn detaljerte tier-to-forbruksdata som inkluderer leverandørnavn, klassifiseringer og etniske bakgrunner. Tier-to-data skal inkludere direkte og indirekte forbruk. Direkte forbruk inkluderer dine kjøp fra en DBE til Logitechs fordel, slik at varene eller tjenestene som er kjøpt brukes utelukkende til Logitechs fordel. Indirekte utgifter inkluderer dine andre kjøp fra DBE for varer eller tjenester som er nødvendige for å opprettholde din egen forretningsdrift.
Utenfor USA refererer DBE til virksomheter eid av etniske minoriteter og/eller urfolk definert av hver region eller land basert på deres respektive lover og forskrifter. Virksomheter må være 51% eid, kontrollert og drevet av slike individer. I tilfelle av en offentlig eid virksomhet, må minst 51% av aksjene eies av en eller flere slike individer. Andre grupper av DBE inkluderer personer med funksjonshemninger og kvinner.
E. Erstattede / Arkiverte versjoner
Følgende vilkår er ikke inkludert i denne oppdaterte versjonen av vilkårene og er erstattet av de generelle vilkårene:
- MANPOWER SERVICES VILKÅR & BETINGELSER
- EKSKLUSIVE IDRETTSUTØVERPROMOTERINGS VILKÅR & BETINGELSER
- INFLUENCER VILKÅR
- MARKEDSFØRINGSINNHOLD LISENS KUN VILKÅR