Pháp lý · Điều khoản dịch vụ
Điều khoản dịch vụ Keyvaci
Điều khoản dịch vụ này ("Điều khoản") điều chỉnh việc truy cập và sử dụng Keyvaci, một kho thông tin đăng nhập zero-knowledge do XNOR Group Pte. Ltd., một công ty thành lập tại Singapore ("Keyvaci", "chúng tôi"), vận hành. Điều khoản này tạo thành một thỏa thuận có hiệu lực ràng buộc giữa chúng tôi và tổ chức đăng ký sử dụng Dịch vụ ("Khách hàng", "bạn").
Người tạo một tổ chức trên Keyvaci xác nhận rằng mình được ủy quyền để ràng buộc tổ chức đó vào Điều khoản này. Trường hợp tổ chức được tạo thông qua Microsoft Entra ID, người đó phải nắm vai trò Global Administrator hoặc Privileged Role Administrator trong directory của chính Khách hàng, và chúng tôi coi vai trò đó là bằng chứng về thẩm quyền. Trường hợp tổ chức được tạo bằng một địa chỉ email, chúng tôi chỉ có thể xác minh rằng người đó kiểm soát địa chỉ ấy, nên xác nhận mà họ đưa ra là điều chúng tôi dựa vào. Mục 3 quy định cả hai con đường này.
Hãy đọc phần này trước khi tiếp tục
Keyvaci được thiết kế sao cho chúng tôi không thể đọc được thông tin đăng nhập mà bạn lưu trữ. Đó là thuộc tính bảo mật cốt lõi của sản phẩm, và nó kéo theo một hệ quả không thể tránh khỏi: nếu các khóa liên quan bị mất, dữ liệu của bạn không thể được khôi phục bởi bất kỳ ai, kể cả chúng tôi. Không một yêu cầu hỗ trợ, lệnh của cơ quan pháp luật, bản sao lưu hay khoản thanh toán nào có thể đảo ngược điều đó. Mục 5 giải thích chính xác khi nào điều này xảy ra và bạn phải làm gì để ngăn chặn.
Mục lục
- Định nghĩa
- Dịch vụ
- Tài khoản, thẩm quyền và thành viên
- Kiến trúc zero-knowledge
- Mất dữ liệu không thể đảo ngược
- Trách nhiệm của Khách hàng
- Khả năng khôi phục và giám sát của Quản trị viên
- Dùng thử, phí, suất người dùng và gia hạn
- Không thanh toán và tài khoản bị đóng băng
- Sử dụng được chấp nhận
- Dữ liệu, quyền riêng tư và việc xử lý dữ liệu
- Yêu cầu từ cơ quan chức năng
- Khả dụng và hỗ trợ
- Công bố lỗ hổng bảo mật và giới hạn của bảo đảm
- Thời hạn, tạm ngưng và chấm dứt
- Bảo đảm và miễn trừ bảo đảm
- Giới hạn trách nhiệm
- Bồi thường (indemnity)
- Thay đổi Điều khoản này
- Luật điều chỉnh và tranh chấp
- Điều khoản chung
1. Định nghĩa
| Thuật ngữ | Ý nghĩa |
|---|---|
| Dịch vụ (Service) | Ứng dụng web Keyvaci, API và các thành phần liên quan. |
| Tổ chức (Organisation) | Một tenant trên Dịch vụ, do Khách hàng tạo ra và thuộc về Khách hàng. |
| Thành viên (Member) | Một cá nhân được Khách hàng cho phép sử dụng Dịch vụ trong phạm vi Tổ chức của Khách hàng. |
| Quản trị viên (Administrator) | Một Thành viên nắm vai trò ADMIN trong Tổ chức. |
| Kho (Vault) | Một vùng chứa các mục đã được mã hóa bên trong một Tổ chức. |
| Dữ liệu Khách hàng (Customer Data) | Mọi thứ mà Khách hàng hoặc Thành viên của Khách hàng lưu trữ trong Dịch vụ, bao gồm nội dung đã mã hóa của các Kho. |
| Liên kết Đăng nhập (Sign-in Link) | Khi sử dụng phương thức đăng nhập bằng email, đây là một liên kết dùng một lần mà chúng tôi gửi tới địa chỉ email của một người. Việc mở liên kết đó chứng minh họ nắm giữ địa chỉ này, và đó chính là cách họ đăng nhập. Liên kết hết hạn năm phút sau khi gửi, và nó không giải mã bất cứ thứ gì. Không còn mật khẩu đăng nhập riêng: chúng tôi không yêu cầu và không nắm giữ mật khẩu nào như vậy. |
| Mật khẩu chính (Master Password) | Cụm mật khẩu mà một Thành viên chọn khi thiết lập tài khoản, từ đó dẫn xuất ra các khóa cá nhân của họ. Không bao giờ được truyền tới chúng tôi. Đây mới là thứ thực sự giải mã nội dung Kho, và nó không thể được đặt lại bởi chúng tôi hoặc qua email. |
| Chìa khóa khôi phục của Tổ chức (Organisation Recovery Key) | Khóa được tạo ra trong trình duyệt của Khách hàng khi đăng ký, có thể giải mã khóa riêng tư của mọi Thành viên. Không bao giờ được truyền tới chúng tôi. |
| Chìa khóa ký của Tổ chức (Organisation Signing Key) | Khóa được tạo ra khi đăng ký, dùng để Khách hàng xác nhận khóa định danh của các Thành viên của mình. Không bao giờ được truyền tới chúng tôi. |
| Bộ chìa khóa dự phòng (Recovery Kit) | Tệp chứa Chìa khóa khôi phục của Tổ chức và Chìa khóa ký của Tổ chức, được tạo ra một lần duy nhất, trong trình duyệt, tại thời điểm đăng ký. |
2. Dịch vụ
Keyvaci lưu trữ thông tin đăng nhập và các bí mật tương tự thay mặt cho Khách hàng dưới dạng đã mã hóa, và cung cấp khả năng chia sẻ có kiểm soát các bí mật đó giữa các Thành viên. Với điều kiện tuân thủ Điều khoản này và thanh toán các khoản phí áp dụng, chúng tôi cấp cho Khách hàng quyền sử dụng Dịch vụ trong thời hạn thuê bao, không độc quyền và không thể chuyển nhượng.
Chúng tôi có thể thay đổi, bổ sung hoặc loại bỏ các tính năng. Trường hợp một thay đổi làm giảm đáng kể mức độ bảo mật hoặc chức năng cốt lõi của Dịch vụ, chúng tôi sẽ thông báo trước một cách hợp lý qua email tới các Quản trị viên hoặc thông qua Dịch vụ.
3. Tài khoản, thẩm quyền và thành viên
-
Hai cách đăng nhập. Một Tổ chức có thể sử dụng Microsoft Entra ID, hoặc một địa
chỉ email kèm mật khẩu do chúng tôi lưu giữ, tùy theo những gì Dịch vụ cung cấp trong môi trường
của Khách hàng.
- Microsoft Entra ID. Việc xác thực diễn ra tại Microsoft. Khách hàng chịu trách nhiệm về directory của chính mình, bao gồm những tài khoản nào tồn tại, tài khoản nào giữ các vai trò đặc quyền trong directory, và những chính sách truy cập có điều kiện hoặc xác thực đa yếu tố nào được áp dụng. Chúng tôi không bao giờ nhận được mật khẩu directory và không thể cấp hay đặt lại chúng.
- Địa chỉ email và mật khẩu. Chúng tôi nhận mật khẩu, xác minh nó, và chỉ lưu một bản hash có salt của nó, không bao giờ lưu chính mật khẩu. Chúng tôi cấp token phiên làm việc. Một Thành viên có thể thêm yếu tố thứ hai dưới dạng mã một lần theo thời gian từ bất kỳ ứng dụng xác thực nào, và một Quản trị viên có thể yêu cầu bắt buộc dùng yếu tố này trên toàn Tổ chức trước khi một thông tin đăng nhập được hiển thị. Các mã khôi phục được cấp một lần duy nhất tại thời điểm đó và là cách duy nhất để quay lại nếu ứng dụng xác thực bị mất.
- Thẩm quyền tạo một Tổ chức. Với Microsoft Entra ID, chỉ một Global Administrator hoặc Privileged Role Administrator của directory của chính Khách hàng mới có thể tạo Tổ chức, và Tổ chức đó được ràng buộc với mã định danh tenant của directory ấy. Với một địa chỉ email, người đó phải đã xác nhận quyền kiểm soát địa chỉ ấy thông qua một liên kết mà chúng tôi gửi tới đó, và không được đã thuộc về một Tổ chức nào khác. Một địa chỉ thuộc về một Tổ chức.
- Việc trở thành Thành viên được thực hiện qua lời mời do một Quản trị viên phát hành. Lời mời được gửi tới một địa chỉ email, nhưng danh tính bên trong Dịch vụ là mã định danh đối tượng Entra của tài khoản chấp nhận lời mời. Người được mời không có quyền truy cập vào bất kỳ Kho nào cho tới khi một Quản trị viên đã xác nhận khóa định danh của họ như mô tả tại mục 6.
- Khách hàng chịu trách nhiệm đối với mọi hoạt động được thực hiện trong Tổ chức của mình, và về việc kịp thời loại bỏ hoặc tạm ngưng những Thành viên không còn được phép truy cập.
4. Kiến trúc zero-knowledge
Việc mã hóa và giải mã nội dung Kho diễn ra trong trình duyệt của Thành viên. Các khóa cần thiết để đọc Dữ liệu Khách hàng được dẫn xuất từ Mật khẩu chính, hoặc được bảo vệ bằng Chìa khóa khôi phục của Tổ chức. Không khóa nào trong số đó từng rời khỏi trình duyệt dưới dạng mà chúng tôi có thể sử dụng được.
Điều này có nghĩa gì trên thực tế, được nêu thẳng để không bị hiểu sai:
| Chúng tôi không thể | Chúng tôi có thể |
|---|---|
| Đọc nội dung của bất kỳ mục nào trong Kho. Đặt lại một Mật khẩu chính đã quên. Khôi phục dữ liệu khi các khóa liên quan bị mất. Cung cấp Dữ liệu Khách hàng ở dạng đã giải mã cho bất kỳ ai, kể cả tòa án hay cơ quan quản lý. Phục hồi dữ liệu đọc được từ một bản sao lưu. | Nhìn thấy và xử lý dữ liệu vận hành được mô tả tại mục 11 và trong Chính sách quyền riêng tư, bao gồm tên và địa chỉ email của Thành viên, cấu trúc của các Tổ chức và Kho, ai có quyền truy cập vào Kho nào, và các bản ghi nhật ký về việc truy cập. Nhìn thấy dạng đã mã hóa của Dữ liệu Khách hàng. Tạm ngưng hoặc xóa một Tổ chức. |
Khách hàng thừa nhận rằng thiết kế này là một sự đánh đổi có chủ đích mà chính Khách hàng đã lựa chọn: nó loại bỏ chúng tôi với tư cách một bên có khả năng đọc Dữ liệu Khách hàng, và đổi lại, nó cũng loại bỏ chúng tôi với tư cách một bên có khả năng phục hồi dữ liệu đó.
5. Mất dữ liệu không thể đảo ngược
Các trường hợp dữ liệu bị mất vĩnh viễn
- Một Thành viên quên Mật khẩu chính của mình. Dữ liệu của họ chỉ có thể được phục hồi bởi một Quản trị viên thực hiện việc khôi phục bằng Chìa khóa khôi phục của Tổ chức. Chúng tôi không thể làm việc này thay bạn.
- Khách hàng làm mất Bộ chìa khóa dự phòng. Khi đó không Thành viên nào quên Mật khẩu chính có thể được khôi phục, và không Thành viên mới nào có thể được xác nhận, nên Tổ chức không còn có thể mở rộng hay tự khắc phục được nữa. Chúng tôi không giữ bản sao nào của Bộ chìa khóa dự phòng.
- Cả hai trường hợp trên. Dữ liệu Khách hàng bị ảnh hưởng sẽ vĩnh viễn không đọc được đối với tất cả mọi người, vĩnh viễn.
Khách hàng chấp nhận chịu trách nhiệm duy nhất đối với các hậu quả này và đồng ý rằng chúng tôi không chịu bất kỳ trách nhiệm pháp lý nào đối với việc mất, hoặc không thể truy cập, Dữ liệu Khách hàng phát sinh từ việc mất Mật khẩu chính, Bộ chìa khóa dự phòng, hoặc bất kỳ vật liệu khóa nào khác do Khách hàng hoặc Thành viên của Khách hàng nắm giữ. Sự phân bổ rủi ro này là một cơ sở nền tảng để Dịch vụ được cung cấp ở mức giá đã công bố.
Khách hàng phải duy trì các phương án độc lập cho tính liên tục của hoạt động kinh doanh, bao gồm việc xuất Dữ liệu Khách hàng theo chu kỳ phù hợp với đánh giá rủi ro của chính mình. Dịch vụ cho phép xuất Dữ liệu Khách hàng vào bất kỳ lúc nào trong khi Tổ chức chưa bị tạm ngưng hoặc xóa.
6. Trách nhiệm của Khách hàng
- Bảo vệ Bộ chìa khóa dự phòng. Bộ chìa khóa dự phòng được tạo ra một lần duy nhất, trong trình duyệt, và chỉ được hiển thị một lần. Khách hàng phải lưu giữ nó theo cách tương xứng với giá trị của nó, tức là giá trị của mọi thông tin đăng nhập mà Tổ chức sẽ từng nắm giữ. Nó cần được đối xử ít nhất cẩn trọng như thông tin đăng nhập nhạy cảm nhất mà nó bảo vệ.
- Xác nhận khóa định danh của Thành viên. Một Thành viên chỉ có thể nhận quyền truy cập vào các Kho sau khi một Quản trị viên ký lên khóa định danh của họ. Chữ ký đó là sự khẳng định của Khách hàng rằng các khóa ấy thuộc về đúng người thật. Quản trị viên phải xác minh mã đối chiếu khóa (key fingerprint) được hiển thị với chính cá nhân đó qua một kênh khác ngoài Dịch vụ trước khi ký. Ký mà không xác minh sẽ vô hiệu hóa một biện pháp kiểm soát vốn tồn tại để ngăn kẻ mạo danh giành được quyền truy cập, và hậu quả của việc đó thuộc về Khách hàng.
- Việc chọn Mật khẩu chính. Dịch vụ áp đặt một mức độ mạnh tối thiểu, nhưng Khách hàng vẫn chịu trách nhiệm về chính sách mật khẩu của mình và về việc thông báo cho các Thành viên rằng không thể đặt lại Mật khẩu chính.
- An toàn hộp thư. Khi sử dụng phương thức đăng nhập bằng email, việc mở Liên kết Đăng nhập mà chúng tôi gửi chính là hành vi đăng nhập, nên bất kỳ ai đọc được email của một Thành viên đều có thể đăng nhập với tư cách Thành viên đó. Vì vậy mức độ an toàn của hộp thư của Thành viên là điều kiện tiên quyết cho mức độ an toàn của tài khoản họ. Điều này thay thế cho một mật khẩu đăng nhập riêng, thứ mà Dịch vụ không còn sử dụng: bớt đi một bí mật có thể bị đánh cắp hoặc bị dùng lại, và hộp thư gánh phần trọng trách đó. Một yếu tố thứ hai luôn khả dụng, và một Tổ chức có thể yêu cầu bắt buộc dùng nó trước khi một mục được hiển thị.
- Liên kết Đăng nhập không làm được gì. Việc vào lại được tài khoản không tác động gì tới dữ liệu. Nội dung kho vẫn được niêm phong bằng Mật khẩu chính, thứ không bao giờ đến chỗ chúng tôi và không thể được đặt lại bởi chúng tôi hay bởi bất kỳ liên kết nào chúng tôi gửi. Khách hàng nên bảo đảm các Thành viên của mình hiểu điều này, bởi hậu quả dễ xảy ra nhất khi nhầm lẫn hai thứ là một người tin rằng việc đăng nhập lại đã khôi phục được dữ liệu trong khi thực tế không phải vậy.
- Vệ sinh directory. Bởi vì thẩm quyền tạo một Tổ chức, cũng như danh tính của mọi Thành viên, đều bắt nguồn từ directory Entra của Khách hàng, mức độ an toàn của directory đó là điều kiện tiên quyết cho mức độ an toàn của Tổ chức.
- Cơ sở pháp lý đối với dữ liệu của Thành viên. Khách hàng chịu trách nhiệm cung cấp cho các Thành viên của mình mọi thông báo, và thu thập mọi sự đồng ý, mà pháp luật yêu cầu liên quan đến việc họ sử dụng Dịch vụ, bao gồm các vấn đề được mô tả tại mục 7.
7. Khả năng khôi phục và giám sát của Quản trị viên
Mục này mô tả những năng lực mà chính các Quản trị viên của Khách hàng nắm giữ. Nó được trình bày riêng vì nó kéo theo những hệ quả về luật lao động và bảo vệ dữ liệu mà Khách hàng phải tự quản lý.
- Khôi phục. Người nắm giữ Chìa khóa khôi phục của Tổ chức có thể giải mã khóa riêng tư cá nhân của bất kỳ Thành viên nào, và do đó giải mã được bất kỳ Kho nào mà Thành viên đó có thể mở. Dịch vụ chỉ thực hiện việc khôi phục khi có yêu cầu do chính Thành viên bị ảnh hưởng khởi tạo, và ghi lại việc đó trong nhật ký kiểm toán (audit trail). Tuy nhiên, chỉ riêng việc nắm giữ Chìa khóa khôi phục của Tổ chức đã đủ để giải mã vật liệu khóa của Thành viên lấy từ dữ liệu đã lưu, mà không cần dùng đến Dịch vụ. Do đó Khách hàng phải kiểm soát khóa đó như một vấn đề quản trị, chứ không chỉ dựa vào quy trình của Dịch vụ.
- Khả năng giám sát qua nhật ký. Dịch vụ ghi lại các sự kiện liên quan đến bảo mật, bao gồm khi một Thành viên mở một Kho, hiển thị một mục, được cấp hoặc bị mất quyền truy cập, và khi việc khôi phục được sử dụng. Quản trị viên có thể lấy được các bản ghi này. Chúng cấu thành việc giám sát hoạt động của cá nhân.
- Nghĩa vụ của Khách hàng. Khi các Thành viên của Khách hàng là người lao động hoặc nhà thầu, Khách hàng là bên kiểm soát dữ liệu (controller) đối với năng lực giám sát và khôi phục này. Khách hàng phải thông báo cho họ về điều đó và thiết lập một cơ sở pháp lý cho việc đó theo pháp luật hiện hành. Chúng tôi cung cấp cơ chế; chúng tôi không quyết định mục đích mà Khách hàng sử dụng cơ chế đó.
- Sử dụng cho mục đích cá nhân. Thành viên không nên lưu trữ trong Dịch vụ những thông tin đăng nhập thuần túy cá nhân không liên quan đến hoạt động kinh doanh của Khách hàng, bởi những thông tin đăng nhập đó sẽ nằm trong phạm vi năng lực khôi phục và giám sát nhật ký của Khách hàng.
8. Dùng thử, phí, suất người dùng và gia hạn
- Dùng thử. Các Tổ chức mới được dùng thử miễn phí với thời hạn được nêu trong Dịch vụ tại thời điểm đăng ký. Không cần phương thức thanh toán để bắt đầu. Khi kết thúc thời gian dùng thử, một Tổ chức chưa đăng ký thuê bao sẽ bị đóng băng như mô tả tại mục 9.
- Phí. Giá là giá được hiển thị trong Dịch vụ tại thời điểm mua. Việc thanh toán được xử lý bởi Stripe; chúng tôi không nhận hay lưu trữ thông tin thẻ. Khách hàng chịu trách nhiệm về mọi khoản thuế, lệ phí hoặc phí ngân hàng không được Stripe thu.
- Suất người dùng (seats). Đối với các gói tính theo suất, mỗi Thành viên chưa bị tạm ngưng chiếm một suất, cộng thêm mỗi lời mời còn hiệu lực. Việc thêm Thành viên trong một kỳ đã thanh toán dẫn tới một khoản phí tính theo tỷ lệ thời gian; việc loại bỏ Thành viên dẫn tới một khoản tín dụng được áp vào hóa đơn kế tiếp. Số lượng suất được đồng bộ tự động với Stripe.
- Tự động gia hạn. Thuê bao tự động gia hạn vào cuối mỗi kỳ thanh toán, theo tháng hoặc theo năm tùy lựa chọn, ở mức giá hiện hành tại thời điểm đó, cho tới khi bị hủy. Khách hàng có thể hủy bất kỳ lúc nào thông qua cổng thanh toán trong Dịch vụ.
- Không hoàn tiền. Các khoản phí đã thanh toán không được hoàn lại, toàn bộ hay một phần, kể cả khi hủy, khi giảm số suất xuống dưới số lượng đã thanh toán, và khi chấm dứt do Khách hàng vi phạm. Khi hủy, thuê bao vẫn tiếp tục hiệu lực đến hết kỳ đã thanh toán, và không gia hạn. Bản dùng thử miễn phí tồn tại để Khách hàng có thể đánh giá Dịch vụ trước khi trả tiền.
- Thay đổi giá. Chúng tôi có thể thay đổi giá với thông báo trước ít nhất 30 ngày qua email tới các Quản trị viên. Thay đổi có hiệu lực từ lần gia hạn kế tiếp. Nếu Khách hàng không chấp nhận một thay đổi giá, biện pháp khắc phục của Khách hàng là hủy trước lần gia hạn đó.
9. Không thanh toán và tài khoản bị đóng băng
Nếu một hóa đơn thanh toán thất bại, Tổ chức bước vào thời gian ân hạn, trong thời gian đó Tổ chức vẫn hoạt động bình thường. Nếu việc thanh toán không được xử lý xong trong thời gian đó, hoặc nếu một thuê bao kết thúc mà không gia hạn, Tổ chức sẽ bị đóng băng.
Một Tổ chức bị đóng băng vẫn có thể đọc và xuất toàn bộ Dữ liệu Khách hàng của mình, và các Quản trị viên của Tổ chức đó vẫn có thể vào trang thanh toán để khôi phục thuê bao. Thứ bị tạm ngưng là khả năng ghi: tạo Kho, thêm hoặc thay đổi các mục, và cấp quyền truy cập. Chúng tôi cho rằng việc giữ thông tin đăng nhập của chính khách hàng làm con tin vì một hóa đơn là không thể chấp nhận được, và điều khoản này là cam kết không làm như vậy.
Các quy trình khôi phục vẫn khả dụng trong thời gian đóng băng, để một Thành viên quên Mật khẩu chính trong giai đoạn gián đoạn không bị mất quyền truy cập vào dữ liệu mà họ có quyền xuất ra.
10. Sử dụng được chấp nhận
Khách hàng không được, và không được cho phép bất kỳ Thành viên nào:
- sử dụng Dịch vụ vi phạm pháp luật hiện hành, hoặc để lưu trữ tài liệu mà việc sở hữu là trái pháp luật;
- tìm cách truy cập dữ liệu của một tổ chức khác, hoặc bất kỳ phần nào của Dịch vụ không dành cho mình;
- can thiệp vào hoạt động của Dịch vụ, bao gồm việc vượt qua các giới hạn tần suất hoặc tự động hóa việc truy cập theo cách làm suy giảm Dịch vụ đối với người khác;
- bán lại, cấp phép lại hoặc cung cấp Dịch vụ cho bên thứ ba như một dịch vụ của riêng mình, khi không có thỏa thuận bằng văn bản của chúng tôi;
- dịch ngược (reverse engineer) Dịch vụ, trừ trong phạm vi mà hạn chế này không thể được thi hành theo pháp luật.
Nghiên cứu bảo mật được hoan nghênh theo mục 14 và không cấu thành vi phạm mục này khi được thực hiện trong phạm vi mô tả tại đó.
11. Dữ liệu, quyền riêng tư và việc xử lý dữ liệu
Cách chúng tôi xử lý dữ liệu cá nhân được mô tả trong Chính sách quyền riêng tư. Khi chúng tôi xử lý dữ liệu cá nhân thay mặt Khách hàng, Phụ lục xử lý dữ liệu được áp dụng và là một phần của Điều khoản này. Khách hàng là bên kiểm soát dữ liệu (controller) đối với dữ liệu đó và chúng tôi là bên xử lý dữ liệu (processor) của Khách hàng.
Do kiến trúc được mô tả tại mục 4, dữ liệu cá nhân mà chúng tôi thực sự có thể xử lý chỉ giới hạn ở dữ liệu vận hành. Chúng tôi không thể xử lý nội dung của các mục trong Kho, và không một chỉ dẫn nào từ Khách hàng, cũng không một lệnh pháp lý nào, có thể khiến chúng tôi làm được điều đó.
12. Yêu cầu từ cơ quan chức năng
Nếu chúng tôi nhận được một yêu cầu pháp lý có hiệu lực ràng buộc liên quan đến Dữ liệu Khách hàng, chúng tôi sẽ thông báo cho Khách hàng, trừ khi bị pháp luật cấm, để Khách hàng có thể tìm kiếm biện pháp bảo vệ, và chúng tôi sẽ chỉ tiết lộ những gì yêu cầu đó đòi hỏi và những gì chúng tôi thực sự nắm giữ.
Khách hàng cần hiểu rõ đó là những gì: chúng tôi có thể cung cấp dữ liệu vận hành và bản mã. Chúng tôi không thể cung cấp nội dung Kho ở dạng đọc được, bởi chúng tôi không sở hữu phương tiện để giải mã chúng. Một yêu cầu buộc chúng tôi làm như vậy là không thể tuân thủ trên thực tế, chứ không phải là vấn đề thiện chí.
13. Khả dụng và hỗ trợ
Chúng tôi hướng tới mức độ khả dụng cao nhưng không cam kết một mức dịch vụ nào trong Điều khoản này. Khi có một thỏa thuận mức dịch vụ (service level agreement) riêng được ký bằng văn bản với một Khách hàng, thỏa thuận đó sẽ được ưu tiên áp dụng đối với tính khả dụng và thời gian phản hồi hỗ trợ.
Hỗ trợ được cung cấp qua email tới các Quản trị viên. Chúng tôi sẽ không bao giờ hỏi một Thành viên về Mật khẩu chính hoặc về Bộ chìa khóa dự phòng của họ, và bất kỳ liên lạc nào yêu cầu những thứ đó đều không phải từ chúng tôi.
14. Công bố lỗ hổng bảo mật và giới hạn của bảo đảm
- Báo cáo. Các lỗ hổng bị nghi ngờ nên được báo cáo tới keyvaci@xnorgroup.com. Chúng tôi sẽ xác nhận trong vòng năm ngày làm việc. Nghiên cứu thiện chí mà tránh xâm phạm quyền riêng tư, hủy hoại dữ liệu và làm suy giảm dịch vụ, và không truy cập dữ liệu của người khác, sẽ không bị chúng tôi truy cứu như một vi phạm mục 10.
- Thông báo sự cố. Chúng tôi sẽ thông báo cho các Khách hàng bị ảnh hưởng mà không chậm trễ bất hợp lý về bất kỳ vi phạm an ninh nào dẫn tới việc hủy hoại, mất mát, thay đổi hoặc tiết lộ trái phép dữ liệu mà chúng tôi xử lý, một cách vô tình hay trái pháp luật, với mức độ chi tiết theo yêu cầu của Phụ lục xử lý dữ liệu.
- Không bảo đảm về tính không thể phá vỡ. Dịch vụ sử dụng các phương pháp mật mã đã được thiết lập, với các thuật toán và tham số được ghi rõ trong Dịch vụ. Chúng tôi không bảo đảm rằng phần mật mã này không thể bị phá vỡ, dù bởi những tiến bộ trong phân tích mật mã, bởi năng lực tính toán trong tương lai, hay bởi một khiếm khuyết trong một thành phần nền tảng. Sự bảo vệ của Khách hàng trước những diễn biến như vậy là khả năng xoay vòng khóa và thay đổi các thông tin đăng nhập đã lưu, cả hai đều được Dịch vụ cung cấp.
15. Thời hạn, tạm ngưng và chấm dứt
- Điều khoản này áp dụng kể từ khi Tổ chức được tạo cho tới khi Tổ chức bị xóa.
- Khách hàng có thể chấm dứt bất kỳ lúc nào bằng cách hủy thuê bao và xóa Tổ chức. Mục 8.5 áp dụng đối với các khoản phí đã thanh toán.
- Thành viên tự kết thúc việc tham gia. Thành viên có thể tự xóa account của mình bất kỳ lúc nào từ trang thông tin cá nhân. Quyền truy cập, profile và các khóa của họ bị loại bỏ ngay lập tức. Các entry họ đã tạo vẫn nằm trong các vault của Tổ chức, vì đó là dữ liệu của Khách hàng chứ không phải của Thành viên. Thành viên có thể hoàn lại việc xóa trong 14 ngày bằng liên kết gửi tới địa chỉ của chính họ; sau đó việc xóa là vĩnh viễn. Thành viên đang là Quản trị viên cuối cùng của Tổ chức, hoặc là Quản trị viên duy nhất của một vault, không thể xóa account cho tới khi trách nhiệm đó được chuyển cho người khác.
- Xóa Tổ chức. Quản trị viên có thể lên lịch xóa Tổ chức từ khu vực quản trị. Việc xóa có hiệu lực sau 30 ngày. Trong thời gian đó Tổ chức vẫn hoạt động bình thường, mọi Quản trị viên đều được thông báo là đã có lịch xóa, và bất kỳ Quản trị viên nào cũng có thể hủy lịch. Khi việc xóa hoàn tất, các vault, các entry, profile Thành viên và bản ghi kiểm toán đều bị xóa và không ai có thể phục hồi, kể cả chúng tôi.
- Chúng tôi có thể tạm ngưng một Tổ chức ngay lập tức khi pháp luật yêu cầu, hoặc khi việc sử dụng của Tổ chức đó tạo ra rủi ro nghiêm trọng và tức thời cho Dịch vụ hoặc cho người khác. Chúng tôi sẽ thông báo cho các Quản trị viên và, khi nguyên nhân có thể khắc phục được, khôi phục quyền truy cập sau khi được khắc phục.
- Chúng tôi có thể chấm dứt vì vi phạm nghiêm trọng không được khắc phục trong vòng 30 ngày kể từ thông báo bằng văn bản.
- Khi chấm dứt, Khách hàng có thể xuất Dữ liệu Khách hàng của mình trong 30 ngày. Sau thời hạn đó chúng tôi xóa Dữ liệu Khách hàng khỏi các hệ thống đang vận hành, và khỏi các bản sao lưu trong vòng 35 ngày tiếp theo khi các chu kỳ sao lưu hết hạn. Các bản ghi nhật ký kiểm toán và các bản ghi cần thiết cho mục đích pháp lý, thuế hoặc kế toán được lưu giữ trong thời hạn nêu tại Chính sách quyền riêng tư. Bởi chúng tôi không thể đọc Dữ liệu Khách hàng, việc xóa là xóa bản mã.
16. Bảo đảm và miễn trừ bảo đảm
Chúng tôi bảo đảm rằng chúng tôi sẽ cung cấp Dịch vụ với kỹ năng và sự cẩn trọng hợp lý. Ngoài những gì được nêu rõ trong Điều khoản này, và trong phạm vi tối đa pháp luật cho phép, Dịch vụ được cung cấp "nguyên trạng" ("as is") và chúng tôi từ chối mọi bảo đảm khác, dù rõ ràng hay ngụ ý, bao gồm các bảo đảm ngụ ý về khả năng thương mại (merchantability), sự phù hợp cho một mục đích cụ thể và việc không xâm phạm quyền của bên thứ ba (non-infringement).
Chúng tôi không bảo đảm rằng Dịch vụ sẽ không bị gián đoạn hay không có lỗi, cũng không bảo đảm rằng Dịch vụ sẽ đáp ứng những yêu cầu mà Khách hàng chưa thông báo cho chúng tôi bằng văn bản.
17. Giới hạn trách nhiệm
- Không bên nào loại trừ trách nhiệm đối với trường hợp chết người hoặc thương tật cá nhân do sự bất cẩn của mình gây ra, đối với hành vi gian lận hoặc tuyên bố sai sự thật có tính gian lận, hoặc đối với bất kỳ trách nhiệm nào khác không thể loại trừ một cách hợp pháp.
- Các thiệt hại được loại trừ. Không bên nào chịu trách nhiệm đối với mất lợi nhuận, mất cơ hội kinh doanh, mất khoản tiết kiệm dự kiến, mất uy tín thương mại, hoặc thiệt hại gián tiếp hay mang tính hệ quả, dù phát sinh theo cách nào.
- Mức trần trách nhiệm. Tổng trách nhiệm gộp của chúng tôi phát sinh từ hoặc liên quan đến Điều khoản này được giới hạn ở các khoản phí mà Khách hàng đã thanh toán cho chúng tôi trong mười hai tháng ngay trước sự kiện làm phát sinh khiếu nại. Trường hợp chưa có khoản phí nào được thanh toán, tổng trách nhiệm gộp của chúng tôi được giới hạn ở mức SGD 100.
- Mất vật liệu khóa. Để tránh nghi ngờ và theo quy định tại mục 5, chúng tôi không chịu bất kỳ trách nhiệm nào đối với việc mất hoặc không thể truy cập Dữ liệu Khách hàng do mất, tiết lộ hoặc sử dụng sai một Mật khẩu chính, Bộ chìa khóa dự phòng, Chìa khóa khôi phục của Tổ chức, Chìa khóa ký của Tổ chức, hoặc bất kỳ thông tin đăng nhập nào thuộc directory của Khách hàng.
- Khách hàng thừa nhận rằng các giới hạn này là một sự phân bổ rủi ro hợp lý xét đến bản chất của Dịch vụ và mức phí được tính, và rằng chúng tôi sẽ không cung cấp Dịch vụ theo các điều khoản này nếu không có chúng.
18. Bồi thường (indemnity)
Khách hàng phải bồi thường (indemnify) cho chúng tôi đối với các khiếu nại, thiệt hại và chi phí hợp lý phát sinh từ: việc Khách hàng sử dụng Dịch vụ vi phạm mục 10; việc Khách hàng không cung cấp cho các Thành viên những thông báo mà mục 7 yêu cầu; và bất kỳ khiếu nại nào của một Thành viên hoặc bên thứ ba liên quan đến việc Khách hàng thực hiện các năng lực khôi phục hoặc giám sát nhật ký được mô tả tại mục 7.
19. Thay đổi Điều khoản này
Chúng tôi có thể sửa đổi Điều khoản này. Mỗi phiên bản mang một mã định danh phiên bản, được hiển thị ở đầu tài liệu này.
- Đối với những thay đổi không làm giảm đáng kể quyền của Khách hàng, chúng tôi sẽ công bố Điều khoản đã cập nhật và cập nhật mã định danh phiên bản.
- Đối với những thay đổi mang tính trọng yếu, chúng tôi sẽ thông báo trước ít nhất 30 ngày qua email tới các Quản trị viên, và Dịch vụ sẽ yêu cầu một Quản trị viên chấp nhận phiên bản mới trước khi tiếp tục sử dụng các chức năng quản trị. Việc tiếp tục sử dụng sau ngày có hiệu lực cấu thành sự chấp nhận.
- Dịch vụ ghi lại phiên bản nào đã được chấp nhận, bởi ai, và vào lúc nào. Bản ghi đó là thứ chúng tôi sẽ dựa vào để chứng minh sự đồng thuận.
20. Luật điều chỉnh và tranh chấp
Điều khoản này được điều chỉnh bởi pháp luật Singapore, không xét đến các quy tắc xung đột pháp luật. Các bên trước hết sẽ nỗ lực với thiện chí để giải quyết mọi tranh chấp bằng thương lượng giữa các đại diện cấp cao trong 30 ngày.
Mọi tranh chấp không được giải quyết theo cách đó sẽ được đưa ra và giải quyết chung thẩm bằng trọng tài do Trung tâm Trọng tài Quốc tế Singapore (Singapore International Arbitration Centre, SIAC) quản lý theo Quy tắc của trung tâm này có hiệu lực tại thời điểm đó, bởi một trọng tài viên, địa điểm trọng tài tại Singapore, tiến hành bằng tiếng Anh. Không nội dung nào ngăn cản một bên tìm kiếm biện pháp khẩn cấp tạm thời từ bất kỳ tòa án có thẩm quyền nào.
Không nội dung nào trong mục này tước đi của một Khách hàng là người tiêu dùng, hoặc có các quyền không thể từ bỏ theo pháp luật của quốc gia mình, sự bảo vệ của những quyền đó.
21. Điều khoản chung
- Toàn bộ thỏa thuận. Điều khoản này, Chính sách quyền riêng tư và Phụ lục xử lý dữ liệu là toàn bộ thỏa thuận giữa các bên về đối tượng của chúng, và thay thế mọi thỏa thuận trước đó.
- Thứ tự ưu tiên. Nếu có mâu thuẫn, một thỏa thuận bằng văn bản đã ký giữa các bên được ưu tiên, sau đó là Phụ lục xử lý dữ liệu đối với các vấn đề về dữ liệu cá nhân, rồi đến Điều khoản này, rồi đến Chính sách quyền riêng tư.
- Chuyển nhượng. Không bên nào được chuyển nhượng Điều khoản này mà không có sự đồng ý của bên kia, trừ trường hợp chuyển nhượng cho bên kế thừa về cơ bản toàn bộ hoạt động kinh doanh của mình.
- Tính hiệu lực từng phần. Nếu bất kỳ điều khoản nào bị coi là không thể thi hành, phần còn lại vẫn tiếp tục có hiệu lực và điều khoản đó được điều chỉnh ở mức tối thiểu cần thiết để có thể thi hành.
- Không từ bỏ quyền. Việc không thực thi một điều khoản không phải là sự từ bỏ điều khoản đó.
- Ngôn ngữ. Điều khoản này được soạn thảo bằng tiếng Anh. Mọi bản dịch chỉ nhằm mục đích tham khảo, và bản tiếng Anh được ưu tiên áp dụng trong trường hợp có khác biệt.
- Thông báo. Thông báo gửi tới chúng tôi được gửi đến keyvaci@xnorgroup.com. Thông báo gửi tới Khách hàng được gửi đến các địa chỉ email của Quản trị viên của Khách hàng được lưu trong Dịch vụ.