医院、卫健委、医保数据中心如何建设?点击获取医疗行业数据库解决方案白皮书 →
PingKai Logo
search icon

云服务协议(CSA)

本平凯数据库云服务协议(本“CSA”)是平凯星辰(北京)科技有限公司(“平凯星辰”、“我们”或“我们的”)与您或您所代表的实体(“您”或“您的”)之间的协议,其中包含规范您访问和使用平凯数据库云服务(定义见下文)的条款和条件。当您勾选确认同意本 CSA 条款的复选框并点击“我同意平凯数据库云服务协议”或类似按钮时,本 CSA 即生效;或者,如果更早,则在您创建任何平凯数据库云服务集群时生效。

1. 定义

1.1. “可接受使用政策”具有第 3.2 节规定的含义。

1.2. “保密信息”指双方书面约定为保密信息,或披露方在披露时明确标识为保密信息的所有信息。本 CSA 项下的定价是双方的保密信息。您的订单和存储在平凯数据库云服务中的您的内容是您的保密信息。与平凯数据库云服务相关的所有技术和规格是平凯星辰的保密信息。尽管有上述规定,“保密信息”不包括以下信息: (a) 非因另一方的作为或不作为而成为或已成为公共领域一部分的信息; (b) 在披露之前已为另一方合法持有,且并非由另一方直接或间接从披露方处获取; (c) 由第三方合法披露给另一方,且对该披露无限制;或 (d) 由另一方独立开发,未参考披露方的保密信息。

1.3. “DPA”指平凯数据库云服务的数据处理协议,其当前版本详见附件一。

1.4. “生效日期”指您勾选确认同意本 CSA 条款的复选框并点击“我同意《平凯数据库云服务协议》”或类似按钮的日期,或者(如果更早)指您创建任何平凯数据库云服务集群的日期。

1.5. “IP 权利”指全球范围内的所有知识产权,包括专利、版权、商标、商业秘密以及数据或数据汇编中的任何其他权利。

1.6. “服务数据”指查询日志以及与您使用平凯数据库云服务或其操作、维护或支持相关的任何数据(不包括您的内容)。

1.7. “期限”具有第 5.1 节中规定的含义。

1.8. “平凯数据库”指的是一个支持混合事务和分析处理(HTAP)工作负载的开源分布式 NewSQL 数据库。它与 MySQL 兼容,具有水平可扩展性、强一致性和高可用性等特点。

1.9. “平凯数据库云服务”指平凯星辰的云原生平凯数据库,它能够部署在多个云平台上,如阿里云服务,并支持大规模、关键任务的在线事务处理(OLTP)和实时分析工作负载。

1.10. “用户建议”指您就平凯数据库云服务向平凯星辰提供的所有建议的改进、增强请求、新功能或定制化的想法、推荐、修正或其他反馈。

1.11. “您的内容”指 (a) 您或代表您传输至平凯数据库云服务的任何数据或内容,以及 (b) 您通过使用平凯数据库云服务从上述内容中得出的任何计算结果。为避免歧义,您的内容不包括您的平凯数据库云账户信息,或您仅与使用平凯数据库云服务相关而生成的任何数据(例如,错误日志)。

2. 注册与您的账户

2.1. 若要注册使用平凯数据库云服务,您必须创建用户名和密码,并在注册过程中向我们提供所需的信息。您必须在注册过程中提供完整、准确的信息,并同意更新您的信息,以确保其始终准确无误。您有责任 (a) 始终确保您的账户凭证安全,以及 (b) 不向任何其他人透露您的账户凭证,也不允许任何人在任何时候访问您的账户。如果您认为您的账户存在任何未经授权的访问,或者您的账户信息丢失或被盗,您必须立即与我们联系。

2.2. 如果您作为实体的员工、承包商或代理人使用平凯数据库云服务,则 (a) 您必须获得授权才能约束该实体以接受本 CSA 的条款,并且 (b) 您声明并保证您拥有这样做的权利。

3. 服务的使用

3.1. 您仅可根据本 CSA 访问和使用平凯数据库云服务。您将遵守本 CSA 的条款以及适用于您使用平凯数据库云服务的所有法律。

3.2. 您向我们作出陈述、保证和承诺,您不会:

上述 (a) 至 (m) 项限制统称为平凯星辰的“可接受使用政策”。

3.3. 您承认并同意,第三方云服务提供商(如阿里云、腾讯云等)为平凯星辰提供与我们提供平凯数据库云服务相关的服务。

3.4. 您同意平凯星辰可出于合法商业目的(如支持、报告、研究、改进平凯数据库云服务、行业合作及其他合法内部商业目的)收集和使用非个人、匿名、汇总、统计、性能或去标识化数据(不包括您的内容)以及其他性能信息。

3.5. 如果您在使用平凯数据库云服务的过程中获取或使用任何第三方产品或服务,您独自负责评估和评价此类产品或服务,以确定它们是否符合您的要求。任何对该等第三方产品或服务的使用均仅在您与适用的第三方之间进行,平凯星辰对该等第三方的产品或服务不承担任何责任。

4. 费用与支付

4.1. 平凯星辰将每月计算并向您开具平凯数据库云服务的使用账单。您特此授权平凯星辰(或我们指定的人员)在每月的第六天,使用我们支持的一种付款方式,向您收取上个月使用平凯云服务的所有适用费用。您承认,每月的账单金额可能会根据您使用平凯数据库云服务的量而有所不同,并且我们可能会自行决定更频繁地向您收取已产生的费用,包括如果我们认为存在未付款风险或怀疑您的账户可能存在欺诈行为。所有付款义务均不可撤销,必须无抵销或扣除地支付,且所有已支付的金额均不可退还。我们可能会通过更新网站来提高或增加平凯数据库云服务的费用和收费。如果我们更改平凯数据库云服务的定价,您应支付的费用将根据此类更改在网站指定的日期相应增加或减少。

4.2. 在开始使用平凯数据库云服务之前,您需要向我们提供某些财务信息。这些财务信息将仅用于计费和支付目的,如第 4.1 节所述。

4.3. 您同意向平凯星辰补偿因其适用法律规定而需就您订购的平凯数据库服务缴纳的任何销售税、增值税或其他类似税款(为免疑义,不包括基于平凯星辰收入的税款)。若根据第 4.3 条规定应由您承担的税款依法须由平凯星辰支付或代扣,平凯星辰将向您开具发票,您须向平凯星辰支付相应金额。除适用法律要求外,不得从支付给平凯星辰的款项中扣除税款;若法律有扣缴要求,您应相应增加应付金额,以确保所有必要扣缴后平凯星辰实际收到的净额与其应得全额相等。平凯星辰有权要求您提供向税务机关缴纳预扣税的凭证。此外,您将向平凯星辰补偿与提供平凯数据库云服务相关的合理费用,例如您向平凯星辰付款过程中银行收取的交易费用。除非本协议另有明确规定,否则向平凯星辰支付的所有费用和开支均不予退还。

4.4. 逾期付款。任何逾期付款均须支付违约金,每逾期一天,违约金为逾期付款金额的万分之五(0.05%)。

4.5. 概念验证(PoC)使用。平凯星辰可能会为您提供平凯数据库云服务概念验证(PoC)的促销积分。任何此类积分均无现金价值,不可转让、不可退款,且在发放后十四(14)天或积分用完时到期,以先到者为准。

平凯星辰将在 POC 期内提供标准的技术支持服务。平凯星辰提供的标准技术支持服务仅限于测试环境下运行的平凯数据库云服务,不包括为生产性目的运行的平凯数据库云服务。

由于平凯数据库云服务仅供 POC 之目的,不收取费用,在 POC 期内,平凯数据库云服务均“按原样”向您提供,平凯星辰不提供任何明示或默示的任何类型的担保,包括但不限于适销性或适用于特定用途的默示担保。 您应承担使用平凯数据库云服务的所有相关风险,包括但不限于与质量、性能、数据丢失和利用率、软件安全漏洞相关的风险。

4.6. 破产风险。如果您成为任何破产、重组、清算、解散或类似程序的对象,或者您认为存在上述任何一种情况发生的重大风险,您同意通过电子邮件及时通知我们,邮箱地址为 cbm@pingcap.cn

5. 期限、终止和删除

5.1. 本 CSA 的有效期将持续至根据本第 5 节终止为止。

5.2. 您可随时因任何原因通过向我们发送电子邮件通知(发送至 cbm@pingcap.cn)或删除您使用平凯数据库云服务创建的所有集群来终止本 CSA。我们可因政策变化、商业原因或服务调整等终止本 CSA,但需提前至少三十(30)天通知您。任何一方就本 CSA 向另一方发出的终止通知必须包含符合本节第 5 条规定的通知期限的终止日期。

5.3. 如果任何一方违反本 CSA 的重大条款,且在收到书面通知该违约行为后的三十(30)天内未能纠正该违约行为,则违约方构成违约,非违约方可以在该三十(30)天纠正期届满时或之后终止本 CSA。如果平凯星辰按照前一句规定终止本 CSA,您必须在三十(30)天内支付截至终止日(含该日)已产生的所有款项,以及根据本 CSA 订购的平凯数据库云服务的所有未付余额,加上任何适用的税费和费用。非违约方可以自行决定同意延长三十(30)天的纠正期,只要违约方继续合理努力纠正该违约行为。

5.4. 平凯星辰保留在以下情况下立即暂停您对平凯数据库云服务的访问或使用,或终止本 CSA 而无需通知的权利:

上述任何事件发生时,您可以提交,平凯星辰也可以(但无义务)要求提供证据或证明,以证实您的合规性; 但是,前提是此类信息补充过程不得损害平凯星辰在此规定的暂停和终止权利。此外,在合理可行且合法允许的情况下,平凯星辰将提前通知您任何此类暂停或终止。在确定导致暂停的问题已解决后,平凯星辰将尽合理努力迅速恢复平凯数据库云服务。根据本节 5.4 的任何暂停或终止均不得免除您在本 CSA 项下的付款义务; 为明确起见,在任何此类暂停期间,均不应产生使用费用。

5.5. 本 CSA 终止后, (a) 在遵守第 5.6 条的前提下,您在本 CSA 项下的所有权利立即终止; (b) 您仍需承担截至终止日(含该日)已产生的所有费用和收费以及到期应付款项。本 CSA 终止后的六十(60)天内,应您的要求,平凯星辰将使您的内容(截至终止日的状态)可供您检索。在该六十(60)天期限结束时,除非法律另有要求,平凯星辰将没有义务向您提供您的内容,并可删除平凯数据库云服务中留存的任何您的内容。

5.6. 本 CSA 终止或到期后,以下条款仍然有效:第 4.1 至 4.4 条、第 6.4 至 6.6 条、第 8 至 11 条以及第 14 条。

5.7. 尽管有上述规定,但就概念验证(PoC)而言,当您的概念验证到期或促销信用额度用完(以先发生者为准)时,我们将删除您的数据库和备份(包括您的内容)。仅就概念验证而言,应您的要求,我们将在七(7)天内提供您的备份(截至终止日期时的状态)供您检索。

6. IP 权利的所有权和许可

6.1. 权利保留。本 CSA 不会将任何 IP 权利的任何权利、所有权或权益转让给任何个人或实体。除非本第 6 条明确规定,任何一方或其关联方均不会根据本 CSA 向任何人授予任何权利或许可。

6.2. 在您和我们之间,您拥有您的内容以及其中包含的所有 IP 权利的一切权利、所有权和权益。除非本第 6 条另有规定,平凯星辰根据本 CSA 不会从您处获得您的内容的任何权利。您特此同意我们使用您的内容,以(a)向您提供平凯数据库云服务,(b)预防或解决平凯数据库云服务的技术问题,(c)履行本 CSA 规定的我们的义务,以及(d)遵守适用法律。

6.3. 在您和我们之间,我们拥有 (a) 平凯数据库云服务及所有相关技术,以及 (b) 因平凯数据库云服务产生或以任何方式与之相关的任何事物(包括但不限于创意、方法、概念、诀窍、结构、技术、发明、开发、流程、发现、改进及其他信息和材料)的所有权利、所有权、权益和 IP 权利,这些均是我们根据本 CSA 开发或交付给您的。在您遵守本 CSA 条款的前提下,我们特此授予您一项有限的、可撤销的、非排他的、不可转授的、不可转让的全球许可,仅可根据本 CSA 访问和使用平凯数据库云服务。

6.4. 服务数据。尽管本 CSA 中有任何相反规定,平凯星辰可收集服务数据,以开发、支持、修改、改进和运营其产品和服务,包括平凯数据库云服务。平凯星辰不会与第三方共享包含您的机密信息的任何服务数据,除非(a)第 11 条允许,或(b)服务数据已聚合或匿名化,以至于无法识别您和您的用户。

6.5. 如果您选择向我们提供任何用户建议,您特此授予我们一项永久、不可撤销、非独占、免版税、全额付清、可分许可(通过多层级)、可转让的全球许可,允许我们在您的 IP 权利下,在我们及我们关联公司的业务中使用用户建议,并向他人无限制或无报酬地披露此类用户建议。为免生疑问,我们可将用户建议用于任何目的,包括将用户建议纳入我们的产品/服务及其他产品中,或使用用户建议来开发和改进我们的产品/服务及其他产品,而无需注明出处或给予补偿。

6.6. 您向我们声明并保证: (a) 您拥有授予我们本 CSA 所设想权利所需的关于您的内容和用户建议的所有权利; (b) 您的内容均不违反本 CSA、任何适用法律或任何第三方的任何 IP 权利或其他权利。

7. 内容保护和数据隐私

7.1. 您将确保您的内容及其使用符合本 CSA 和任何适用法律。您负责正确配置和使用平凯数据库云服务,并采取一切必要措施,以维护您的内容的适当安全性、保护和备份。

7.2. 平凯星辰将使用商业上合理的努力,其严格程度不低于普遍接受的行业标准和适用法律的要求,以维护适当的行政和技术保障措施,保护您的内容的安全性、保密性和完整性。平凯星辰实施的安全程序包括: (a) 对您的内容进行严格的访问控制; (b) 在存储或传输时对您的内容进行加密; 以及 (c) 为数据安全而设计的风险管理流程。我们通过使用分包商开展与平凯数据库云服务相关的某些辅助活动(例如,管理、维护、支持、灾难恢复、数据处理等);但尽管有任何此类分包安排,平凯星辰将始终对平凯数据库云服务的提供负责。

7.3. 平凯星辰的人员严格禁止访问您的任何内容。对您提供的任何其他数据的访问或使用均需事先获得您的明确批准,并必须按照您的书面指示进行。此类访问或使用仅可被批准用于包括提供平凯数据库云服务和/或技术支持以预防或解决服务或技术问题等目的。如果发生任何数据泄露或其他可能危及您的内容安全的事件,或者如果您的内容已经或合理预期会受到本 CSA 未授权的使用或披露,平凯星辰应(i)在确认发生安全事件后,在不违反适用法律和监管要求的前提下,尽快通知您; (ii) 对该事件进行合理的调查和分析;以及 (iii) 在该原因处于平凯星辰控制范围内的情况下,制定并实施适当的补救计划。

7.4. 双方将遵守通过引用并入本 CSA 的 DPA。

8. 赔偿

8.1. 平凯星辰的赔偿责任。 平凯星辰将(a)为您抗辩并抵御任何第三方提出的指控,即平凯数据库云服务或您按照本 CSA 使用该服务侵犯了该第三方的 IP 权利;(b)赔偿并使您免受因该第三方索赔而产生或导致的任何责任、损害、成本和费用,这些责任、损害、成本和费用是生效法律文书判决您承担的或我们在和解中同意承担的; 但是,对于因您将平凯数据库云服务与平凯星辰未提供的任何其他软件、服务或技术结合使用而产生的任何此类索赔,上述规定不适用。如果平凯数据库云服务成为或平凯星辰合理认为可能成为任何此类索赔的对象,平凯星辰可自行选择并承担费用: (i) 为您获取继续按本 CSA 预期使用平凯数据库云服务的权利;(ii)替换或修改平凯数据库云服务,使其使用符合本 CSA 规定且不构成侵权;或(iii)提前三十(30)天通知您,终止本 CSA,并退还您在终止日期后剩余期限内的任何预付费用。

8.2. 您的赔偿责任。您将(a)为平凯星辰进行辩护,使其免受任何第三方因以下原因而提出的索赔:(i)您的内容,包括其使用以及您的内容与其他软件、服务、技术、数据或流程的任何组合,包括任何涉及指称侵犯或盗用 IP 权利的此类索赔;(ii)您使用平凯数据库云服务(包括您账户下的任何活动以及您的员工和人员对其的任何使用); (iii) 您使用的与平凯数据库云服务相关或有联系的任何产品、服务或技术; 或 (iv) 您对本 CSA 的任何违反或对适用法律的任何违反,在 (i)-(iv) 的每种情况下,只要该第三方索赔不属于第 8.1 条中平凯星辰的赔偿义务范围;以及 (b) 就因该第三方索赔而判给平凯星辰或由您在和解中同意的任何责任、损害赔偿、费用和开支(包括合理的律师费),对平凯星辰进行赔偿并使其免受损害。

8.3. 赔偿程序。若根据本第 8 条产生任何潜在的赔偿义务,受赔偿方应: (a) 按照第 15.5 条的规定,立即以书面形式将第三方索赔通知赔偿方; (b) 将对该索赔的调查、抗辩和和解(如适用)的唯一控制权和权力授予赔偿方,费用由赔偿方独自承担; 以及 (c) 应赔偿方的要求,并由赔偿方承担费用,提供赔偿方合理要求的一切合作。被赔偿方未按照本第 8 条规定将索赔通知赔偿方,并不免除赔偿方在本第 8 条下的义务,但赔偿方因该延迟或未按本第 8.3 条规定发出通知而实际受到损害的情况除外。未经被赔偿方事先书面同意(该同意不得被不合理地拒绝、附加条件或延迟),赔偿方不得就任何会使被赔偿方承担任何义务(赔偿方承担的付款或停止使用侵权材料除外)或要求被赔偿方承认过错的索赔达成和解。如果被赔偿方未经赔偿方事先书面同意就某一索赔达成和解或作出任何承认,则本第 8 条下的任何赔偿义务均不适用。

8.4. 本第 8 条规定了赔偿方对另一方就因本 CSA 产生或与之有任何关联的任何类型的索赔或要求的唯一责任,以及被赔偿方针对另一方的排他性救济措施。

9. 陈述与保证

9.1. 各方保证其有权订立本 CSA,且本 CSA 构成各方之间有效且具有约束力的协议。

9.2. 平凯星辰保证平凯数据库云服务在实质程度上将符合适用的文档说明。若平凯星辰无法纠正任何已报告的不符合本保证的情形,您可以终止本 CSA,并且作为您的唯一补救措施,您有权获得终止日期后剩余期限内任何预付费用的退款。如果错误或不符合情况是由平凯数据库云服务的不当使用、非平凯星辰方对平凯数据库云服务进行的任何修改,或与平凯数据库云服务相关使用的第三方硬件、软件或服务导致的,则本保证不适用。

9.3 您理解并同意,除第 9.2 条中明确约定外,平凯数据库云服务及其功能是平凯星辰按照现有技术和条件所能达到的现状提供的,平凯星辰不作出任何形式的陈述或保证,无论是明示、暗示、法定或其他形式,并特别声明不承担所有暗示保证,包括但不限于适销性、特定用途适用性的暗示保证或条件。平凯星辰将尽最大努力确保平凯数据库云服务的连贯性和安全性,但平凯星辰不能保证其所提供的服务毫无瑕疵,因此,即使平凯数据库云服务存在瑕疵,但若上述瑕疵是当时行业技术水平所无法避免的,其将不视为平凯星辰违约,其也无需承担任何责任,双方应友好协作共同解决问题。

9.4 您理解且同意,在适用法律允许的最大范围内,对于您因下列原因无法访问或使用平凯数据库云服务导致的任何损失,平凯星辰不承担任何责任:

10. 责任限制

10.1.在任何情况下,平凯星辰均不对任何间接性、后果性、惩戒性、偶然性、特殊性的损害,包括您使用平凯数据库云服务而遭受的利润损失承担责任(即使您已被告知该等损失的可能性)。

10.2. 在任何情况下,平凯星辰基于本 CSA 及平凯数据库云服务向您所承担的赔偿责任(无论基于合同、侵权或任何其他责任理论)的总额,不超过平凯星辰就您使用的平凯数据库云服务已经获取的现金收益总额(为免歧义,本处现金收益指平凯星辰就您实际使用的平凯数据库云服务从您处所获得的现金收入);如果您使用平凯数据库云服务的服务期限超过 12 个月的,则平凯星辰的最大赔偿责任不超过损害发生前 12 个月平凯星辰就您使用的平凯数据库云服务已经获取的收益所得总额。若本条款与双方其他约定或平凯星辰官网中相关页面约定的服务规则冲突或不一致的,以本条约定为准。

11. 保密

11.1. 平凯星辰和您可能会接触到对方的保密信息。各方同意采取与保护自身性质类似的保密信息相同程度的谨慎措施(但不得低于合理程度的谨慎),以确保: (a) 除与平凯数据库云服务的提供或使用(视适用情况而定)相关的目的外,不将对方的任何保密信息用于其他任何目的; (b) 除非披露方另有约定,不向接收方关联公司及其员工和承包商以外的任何第三方披露对方的保密信息,前提是这些关联公司、员工和承包商因与本 CSA 一致的目的需要访问保密信息,且受至少与本协议条款同样保护保密信息的保密义务约束。此外,各方可根据法律要求在任何法律程序中或向政府机构披露对方的保密信息;在法律允许的范围内,接收方应事先向披露方发出书面通知,并配合采取一切措施,争取对任何此类保密信息进行保密处理。

11.2. 本条第 11 款规定的保密义务应自披露方向接收方披露保密信息之日起持续五(5)年;但是,只要您的内容仍存储在平凯数据库云服务中,或仍由平凯星辰占有或控制,平凯星辰将对其保密。

12. 出口管制

12.1. 平凯数据库云服务使用的软件和技术,或提供访问的软件、技术或技术信息,可能受适用的出口管制法律、公约和条例的约束,包括适用的联合国、中国以及其他国家出口管制和经济制裁法律法规。您承诺不会将平凯星辰提供的产品或服务直接或间接地提供给适用的出口管制和经济制裁法律所列出的制裁国家/地区或受限名单上的实体或个人,也不会直接或间接地用于适用的出口管制和经济制裁法律法规禁止的用途。

13. 不可抗力

任何一方均不对因超出该方合理控制范围的任何原因导致的履约失败或延迟负责,这些原因包括战争、敌对行动、破坏、灾难、恐怖主义行为(包括网络恐怖主义)、不可抗力、大流行病、流行病、电力或电信(包括互联网)中断、火灾、爆炸、地震、洪水、暴风雨、罢工、禁运、劳资纠纷、检疫、民事或军事当局的行为、互联网流量运营商的作为或不作为、监管或政府机构的作为或不作为(包括法律的通过、任何出口、进口或其他许可证的拒绝或取消,或影响任何服务交付的其他政府行为)。双方将尽合理努力减轻任何此类不可抗力事件的影响。如果此类事件持续超过三十(30)天,任何一方均可在书面通知后取消未履行的服务和受影响的订单。本节第 13 条并不免除任何一方采取合理措施遵循其正常灾难恢复程序的义务,也不免除您支付根据本协议订购或交付的产品和服务费用的义务。

14. 适用法律和索赔

本 CSA 以及任何与本 CSA 相关的索赔、争议或纠纷,均受中华人民共和国法律管辖并依其解释。因本 CSA 或其标的事项(包括违约)引起的或与之相关的任何争议、索赔、诉讼、行动或程序,由平凯星辰与您协商解决。协商不成时,任何一方均可向北京市海淀区有管辖权的人民法院提起诉讼。

15. 其他

15.1. 完整协议。本 CSA 与隐私政策(具体内容详见附件二)、DPA 以及(如适用)业务合作伙伴协议共同构成您与我们就本协议标的达成的完整协议。本 CSA 取代您与平凯星辰之间就本协议标的此前或同时作出的所有陈述、谅解、协议或沟通,无论书面或口头。本 CSA 优先于您提供的任何额外或不同的条款和条件,包括任何采购订单中包含的条款和条件,这些条款和条件均不适用或不具有任何法律效力,平凯星辰特此提出异议。

15.2. 独立缔约方。平凯星辰与您为独立缔约方,双方确认本协议不构成双方之间的合伙、合资或代理关系。任何一方均无权约束另一方或代表另一方承担义务,且一方的人员无权享有另一方向其自身人员提供的任何形式或类型的福利。

15.3. 转让。未经我们事先书面同意,您不得转让或以其他方式转移(包括依法转移)本 CSA 或本协议项下的任何权利和义务。任何此类尝试均属无效。平凯星辰可在未经您事先同意的情况下,将本 CSA 或本协议项下的任何权利和义务转让或以其他方式转移(包括依法转移)给我们的关联方,或在发生合并、控制权变更或出售我们全部或大部分资产时进行转移。本 CSA 仅为协议各方及其各自的继任者和经许可的受让人的利益而订立,本协议中明示或暗示的任何内容均无意或不应赋予任何其他个人或方任何性质的法律或衡平法权利、利益或救济。

15.4. 对 CSA 的修改。平凯星辰可随时通过在网站上发布修订版本或按照第 15.5 节的规定另行通知您的方式修改本 CSA(包括 SLA、隐私政策、DPA 和业务合作伙伴协议);在本 CSA 的任何修改生效日期之后继续使用平凯数据库云服务,即表示您同意受此类修改条款的约束。

15.5. 通知。根据本 CSA 的规定或因本 CSA 的规定而需向一方发出或送达的任何通知、请求、同意、索赔、要求或其他通信,均应以书面形式按照本节 15.5 的规定进行。平凯星辰可根据本 CSA 向您发出通知,方式为: (a) 在网站上发布通知;或 (b) 向当时与您账户关联的电子邮件地址发送消息。在网站上发布的通知自发布时生效,通过电子邮件发送的通知自平凯星辰发出电子邮件时生效。您有责任确保与您账户关联的电子邮件地址保持最新状态。您可根据本 CSA 向我们发出通知,方式为: (i) 以书面通知发送至:北京市海淀区西小口路 66 号东升科技园 B6 楼 C 座 5 层;以及 (ii) 发送副本电子邮件至 cbm@pingcap.cn

15.6. 解释。就本 CSA 而言: (a) 对任何成文法条文的提及,应解释为对该条文在相关时间经修订、重新制定或扩展后的条文的提及; (b) “包括”一词指“包括但不限于”,旨在举例说明而非限制; (c) 所有标题仅为方便各方而设,均不得视为影响本协议任何条文的含义或解释; (d) “或”一词并非排他性的; (e) “本协议中”、“本协议的”、“特此”、“本协议”和“本协议项下”等词指的是整个 CSA。

15.7. 不得弃权。平凯星辰未执行本 CSA 的任何权利或条款,不构成对该条款或权利的当前或未来弃权,也不限制我们日后执行该条款的权利。平凯星辰对本协议下任何条款或权利的弃权,均不应被视为对该条款或权利的进一步或持续弃权,或对任何其他条款或权利的弃权。平凯星辰对本协议下任何条款或权利的弃权,必须以书面形式作出方为有效。

15.8. 可分割性. 如果本 CSA 的任何条款被有管辖权的法院或其他法庭认定因任何原因无效、非法或不可执行,则该条款应在最小范围内受到限制,以使本 CSA 的其余条款继续完全有效。

附件一平凯数据库云服务数据处理协议(DPA)

本数据处理协议(以下简称"本协议")是《平凯数据库云服务协议》(以下简称"主协议")的组成部分,规定了平凯星辰(北京)科技有限公司(以下简称"数据处理者"或"平凯星辰")在提供平凯数据库云服务过程中处理个人信息的相关要求。

第一条 - 定义和解释

"个人信息" 是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

"协议相关个人信息" 是指平凯星辰在提供平凯数据库云服务或者履行其在主协议中约定的其他义务时处理的任何个人信息。

"敏感个人信息" 是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

"协议相关敏感个人信息" 是指平凯星辰在提供平凯数据库云服务或者履行其在主协议中约定的其他义务时处理的任何敏感个人信息。

"数据控制者" 是指在个人信息处理活动中自主决定处理目的、处理方式的组织或个人,即本协议项下的客户。

"数据处理者" 是指受数据控制者委托处理个人信息的组织或个人,即本协议项下的平凯星辰。

"处理" 包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等操作。

"适用法律" 是指个人信息处理活动涉及国家或地区的适用的关于网络安全与数据保护的法律、法规、规章及其他具有强制约束力的规范或指令及其不断修订、更新的版本;为本协议之目的,适用法律包括但不限于《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等。

除非在本协议中有明确定义,各术语的含义与适用法律中的规定以及主协议中赋予此类术语的含义相同。

第二条 - 数据处理详情

2.1 角色定位

客户作为数据控制者,决定协议相关个人信息处理的目的和方式。平凯星辰作为数据处理者,仅为履行主协议为客户提供平凯数据库云服务的目的按照客户的指示处理协议相关个人信息。平凯星辰不会将协议相关个人信息用于任何与其自身业务目的相关的处理(如产品优化、市场营销或用户画像),除非获得客户的另行书面授权。

2.2 处理目的

平凯星辰处理协议相关个人信息的唯一目的是根据主协议向客户提供云服务,包括数据库托管、备份、恢复、监控等服务。

2.3 处理的个人信息类型

2.4 处理的其他信息

一旦客户同意将诊所数据上传到平凯星辰,即表示客户承认并同意平凯星辰及其员工和供应商可以传输、存储、复制和处理客户上传的诊所数据,以用于诊断和改善平凯数据库云服务。

平凯星辰可能会与第三方共享汇总或匿名化数据(但须遵守适用法律)。

2.5 处理期限

本协议项下的数据处理活动有效期限与主协议的有效期限一致。无论主协议是否到期或终止,本协议中关于数据安全保护、数据删除与返还、保密义务以及法律责任的条款将继续有效,直至按照本协议约定删除或返还所有协议相关个人信息。

2.6 数据主体类别

数据主体的类别由客户决定和控制,可能包括但不限于:

2.7 客户对本协议个人信息的义务

客户对本协议个人信息具有如下义务:

第三条 - 数据处理者的义务

3.1 合法性义务

3.2 安全保护义务

平凯星辰就协议相关个人信息的处理,制定并执行安全附录。该安全附录满足以下要求:

3.3 保密义务

3.4 通知义务

如果平凯星辰收到任何投诉、通知或通信(无论是来自监管机构、数据主体还是其他方面),且该投诉、通知或通信直接或间接与协议相关个人信息的处理或数据主体就协议相关个人信息行使任何权利有关,平凯星辰将在合理可行的范围内尽快通知客户。

第四条 - 数据主体权利保护

平凯星辰应协助客户响应数据主体(个人信息主体)行使以下权利:

平凯星辰应在收到客户转发的数据主体权利请求后的合理时间(通常不超过 15 个工作日)内提供必要的技术支持和数据访问。

第五条 - 分包商管理

客户向平凯星辰提供一般授权,允许其指定分包商协助其提供服务,但前提是平凯星辰:

5.1 确保其委任此类分包商的条款符合适用法律,并与本协议中对平凯星辰施加的义务相一致;

5.2 平凯星辰将通过客户在平凯数据库云服务注册时提供给平凯星辰的电子邮件地址,向客户提供平凯星辰网站上更新的分包商列表,以便客户提前合理地了解任何关于新增或替换分包商的变更。如果客户在收到此类通知后十 (10) 天内,以书面形式通知平凯星辰对拟议的分包商任命有任何异议(基于与数据保护相关的合理理由),则 (1) 平凯星辰应尽合理努力,在平凯数据库云服务的提供方面做出商业上合理的变更,以避免使用该拟议的分包商; (2) 如果无法做出商业上合理的变更,则任何一方均可向另一方发出书面通知,立即终止与受影响的平凯数据库云服务相关的主协议。如果客户未就拟议的分包商任命发出任何书面通知,则视为客户已同意该任命。

第六条 - 数据跨境传输

6.1 数据本地化

在本协议项下,协议相关个人信息原则上存储在中国境内,不进行跨境传输。

6.2 特殊情况

如因特殊技术支持需要或客户明确要求需要跨境传输数据,应满足以下条件之一:

第七条 - 数据安全事件

7.1 事件通知

如发生个人信息泄露、篡改、丢失等数据安全事件,平凯星辰将:

7.2 责任承担

因平凯星辰原因导致的数据安全事件,平凯星辰应承担相应的法律责任和赔偿责任。

第八条 - 数据删除和返还

8.1 数据删除

主协议终止或客户要求删除数据时,平凯星辰将:

法律法规要求保留的数据除外,但平凯星辰应确保此类数据的安全存储,并在法定保留期限届满后及时删除。

8.2 数据返还

根据客户的要求,平凯星辰将在平凯数据库云服务终止后或根据主协议相关规定,为个人信息主体请求而必须删除或将协议相关个人信息返还给客户,但平凯星辰有权在适用法律要求的范围内保留协议相关个人信息的副本,前提是平凯星辰应立即:

第九条 - 审计和检查

9.1 客户有权要求平凯星辰提供有关数据处理活动的必要信息,以验证平凯星辰遵守本协议的情况,该权利每年可执行一次。

9.2 客户可以委托第三方专业机构对平凯星辰的数据处理活动进行审计,审计费用由客户承担,且该第三方专业机构应当与平凯星辰签订平凯星辰可接受的保密协议。审计频率不超过每年一次,除非发生数据安全事件或应监管机构要求,并且此类审计均应在正常工作时间内进行,且不得干扰 (1) 平凯星辰的运营和服务,以及 (2) 平凯星辰其他客户的数据的保密性或安全性。平凯星辰有权对客户委托的第三方审计机构提出合理异议,异议理由包括但不限于:该审计机构不具备相关资质或能力、或该审计机构的审计范围明显超出合理需要。

9.3 在遵循以上约定的前提下,平凯星辰应配合客户或其委托的第三方进行审计,提供必要的文档和访问权限。

第十条 - 法律责任

10.1 平凯星辰违反本协议约定或相关法律法规,导致客户或数据主体权益受损的,应承担相应的法律责任。

10.2 因客户指示不当导致的数据处理问题,由客户承担相应责任。

10.3 本协议的责任限制条款同时适用于主协议第 10 条的约定。

第十一条 - 附则

11.1 本协议是主协议的组成部分,与主协议具有同等法律效力。

11.2 本协议未尽事项,适用主协议的相关约定。

11.3 本协议的解释、适用和争议解决,适用主协议第 14 条的规定。

11.4 本协议的任何修订将由平凯星辰在其网站上发布

11.5 如本协议的任何条款被认定为无效或不可执行,该条款的其余部分及本协议的其他条款仍应保持完全有效。

平凯数据库云服务安全附录

平凯数据库云服务安全附录(“附录”)受客户与平凯星辰之间就平凯数据库云服务(定义见下文)签订的适用协议(包括与之相关的适用数据处理协议)(“数据处理协议”)的约束,并在此纳入该协议。本附录规定了平凯星辰在云服务、支持服务和/或咨询服务(视情况而定)(“平凯数据库云服务”)中处理客户的内容(定义见主协议)的相关条款和条件,包括其中任何协议相关个人信息。本附录中未定义的术语应具有主协议或者数据处理协议中规定的含义。

1. 平凯星辰安全程序

平凯星辰将维护一套旨在保护客户的内容的安全性、保密性和完整性的安全程序(“平凯星辰安全程序”)。平凯星辰安全程序将在全公司范围内实施。平凯星辰安全程序旨在确保平凯星辰遵守适用于其履行相关数据处理协议的数据保护法律法规,这些措施基本符合 ISO/IEC 27001/27701 控制框架。

2. 第三方服务提供商

平凯星辰使用基础设施即服务 (IaaS) 提供商(例如阿里云计算有限公司和腾讯云计算(北京)有限责任公司)来提供平凯数据库云服务。平凯星辰将定期对其第三方服务提供商进行尽职调查(包括审查行业标准报告和认证,例如网络安全等级保护测评报告),并根据其回复合理确保此类第三方已实施与平凯星辰安全控制基本相同的安全控制措施。

3. 安全漏洞应对

一旦发现安全漏洞,平凯星辰将: (a) 立即通知客户(通过客户指定的与平凯数据库云服务关联的电子邮件地址)已确认的安全漏洞,通知中应包含安全漏洞已知情况的摘要以及平凯星辰已采取或将要采取的纠正措施; (b) 对安全漏洞的情况进行调查; (c) 尽商业上合理的努力减轻安全漏洞的影响;以及 (d) 尽商业上合理的努力与客户沟通并合作,共同应对安全漏洞。“安全漏洞”是指任何已确认的安全事件,导致平凯星辰根据本协议有义务保护的客户的内容(包括其中包含的任何协议相关个人信息)遭到意外或非法销毁、丢失、更改、未经授权的披露或访问。

4. 审计报告

根据客户的书面请求,平凯星辰应向客户提供适用于平凯星辰产品的审计报告副本(包括网络安全等级保护测评报告、SOC II Type 2 审计报告或平凯星辰在收到书面请求之日可能已获得的类似报告),以及证明其符合行业标准和(如适用)相关认证的证书和证明文件。在适用情况下,经认可的独立第三方审计将按照相关标准要求的频率进行,以维持合规性和认证资格。此后,根据客户的合理必要要求,平凯星辰将每年提供最新或更新的证书、证明文件或报告。

5. 安全评估

在向平凯星辰发出合理通知后(在本协议有效期内,每十二个月不超过一次,且在正常工作时间内),平凯星辰应安排合适的平凯星辰人员在合理时间内与客户沟通,讨论平凯星辰如何履行本协议项下适用的安全义务。在进行此类讨论之前,平凯星辰可自行决定是否向客户提供与本协议相关的平凯星辰安全实践的信息或文件,包括但不限于任何旨在与第三方共享的安全评估报告。根据此评估流程或本附件以其他方式提供的任何信息或文件均应视为平凯星辰的保密信息,并受本协议保密条款的约束。

6. 平凯数据库云服务

尽管本协议另有规定,客户仍应负责: (i) 确定云服务是否适合客户使用; (ii) 实施和管理安全和隐私措施,以确保客户对云服务的访问和使用,包括但不限于管理云服务的凭证和使用安全连接; (iii) 在将插件安装到云服务之前对其进行验证; (iv) 实施、维护和监控存储在云服务中的内容的备份;以及 (v) 在相关云服务终止之前从云服务环境中删除内容。

分包商列表

为了向客户提供平凯数据库云服务,平凯星辰聘请了以下列出的分包商来处理客户的协议相关个人信息。

  1. 分包商

平凯星辰与国内知名的 IaaS 提供商合作提供云服务,并仔细评估每家供应商,以确保他们符合平凯星辰的安全和合规标准。

1.1 云服务商

分包商处理范围地点
阿里云计算有限公司云托管和基础设施提供商中国大陆
腾讯云计算(北京)有限责任公司云托管和基础设施提供商中国大陆

如对本清单有任何疑问,请通过以下方式联系我们的隐私团队:

电子邮件:legal@pingcap.cn

附件二平凯数据库云服务隐私政策

平凯星辰(北京)科技有限公司(下称“平凯星辰”,“我们”,“我们的”或“我们”)了解到,隐私对于访问或使用我们产品和服务(“产品”)的用户极为重要。本隐私政策解释了当您使用链接到本隐私政策的网站和产品时,我们如何收集、使用和共享您的个人信息。请注意本隐私政策只适用于您在中华人民共和国使用我们的网站和产品。

本隐私政策不适用于显示或链接到其他隐私政策的网站或产品,本政策也不适用于平凯星辰代表他们处理用户数据的情况;我们对此类数据的收集和处理受我们与这些用户达成的协议约束。

我们收集和使用的个人信息

您直接提供的信息。我们会收集和存储您在使用我们的产品时通过我们的网站直接提供给我们的个人信息。我们收集的信息包括:

-(1)身份信息、个人背景信息及联络信息,具体包括姓名、出生日期、学历、住址、电话号码、电子邮箱账户及其他联络详情。该等信息将用于您注册账号,进行身份认证,以及我们为向您提供产品或配套服务时与您进行联络。 -(2)财务信息,具体包括支付信息、交易信息、账户详情。该等信息将用于您支付和购买产品,以及我们为您提供售后服务等。 -(3)任职信息,具体包括所属雇主、雇员身份、职务、办公信息、工作职责。该等信息将用于我们对您的企业认证。

我们自动收集或生成的信息。在您使用我们产品时,我们会自动收集您的技术信息,具体包括 IP 地址、运营数据、地理位置、Cookie 数据(关于 Cookie 数据的详细介绍请见第 2 章节)、设备及浏览器信息。该等信息将用于我们监测和调试产品或服务、推断您所属公司可能的偏好或服务等。

此外,当您使用平凯星辰的部分服务时,我们还可能生成部分数据,包括您使用平凯星辰的诊断服务时该服务生成的诊所数据;云服务的运行数据(其中可能包括从您的计算机或设备获取的技术信息和日志文件,您所属公司的帐户、电子邮件、IP 地址、计算机或其他设备、浏览器和软件等元数据,以及关于您所属公司的活动和行为的数据和元数据);有关您所属公司可能的偏好、服务和产品需求或其他特征的信息。

我们的网站和相关的在线服务使用 Cookie 和类似技术来启用某些功能并帮助收集有关您的访问的信息。“Cookie” 是小型文本文件,通常包含一个唯一的字母和数字字符串,由站点存储在您的硬盘驱动器上。当您使用相同的浏览器返回站点时,站点可以读取 Cookie,从而随着时间的推移收集有关您的使用情况的信息。除其他事项外,我们使用 Cookie 和其他技术来查看哪些区域和功能很受欢迎并计算访问次数,这有助于我们改善网站,产品和您的体验。

网络信标。我们可能会使用 Web beacon 收集信息。网络信标是可以在我们的网站,产品或电子邮件中使用的电子图像。我们使用 Web beacon 发送 Cookie,统计访问次数,了解使用情况和广告系列的有效性,并告知是否已打开电子邮件并对其采取了行动。

分析和广告。我们与第三方合作,提供与我们的网站和产品有关的分析和广告服务。这些第三方使用 Cookie,Web 信标或类似技术随时间推移以及跨第三方网站和移动应用程序从我们网站和产品的访问者自动收集上述某些信息,以进行分析和广告发布。我们使用分析信息来分析和改善我们的服务。我们的广告合作伙伴会使用这些信息来了解您的兴趣,并向您展示有关我们和他人的产品和服务的相关广告。

有关基于在线兴趣的广告,我们对 Cookie 的使用和其他类似的跟踪技术以及许多第三方如何选择不将您的信息用于这些目的的其他信息,请参阅我们的 Cookie 政策

个人信息管理的权利与方法

访问,更正,复制,删除或者其他个人信息主体权利。如果您希望请求访问,复制,更正或删除我们持有的个人信息,或者我们更改您使用信息的方式(在适用法律允许的情况下,我们保留向您收取费用的权利),或者履行其他法律法规所规定的个人信息主体权利,请通过电子邮件将您的请求发送到 legal@pingcap.cn。但是,我们可能会拒绝不合理,法律禁止或适用法律不要求其履行的请求。

如何控制您的通讯偏好。您可以通过以下方式停止接收来自我们的促销电子邮件:单击此类电子邮件中提供的“取消订阅链接”,或通过以下列出的联系方式与我们联系。此外,您可以在我们的“首选项中心”中更改首选项。我们将尽一切努力迅速处理所有退订请求。如果您选择退出,我们可能仍会向您发送交易通讯(例如,非促销电子邮件,例如有关您注册参加的培训和活动以及技术或安全通知的电子邮件)。

Cookie。大多数 Web 浏览器默认设置为接受 Cookie。如果愿意,通常可以将浏览器设置为删除 Cookie 并拒绝 Cookie。如果您选择删除拒绝 Cookie,则可能会影响我们网站或其他产品的某些功能或服务。上面 “Cookies” 部分中介绍了与通过使用 Cookie 和类似技术收集的信息有关的其他选择。有关特定的选择退出链接以及管理您对第一方和第三方 Cookie 的偏好,请参阅我们的 Cookie 政策

分析和在线广告。我们的第三方分析和广告合作伙伴可能会为您提供选择退出某些信息收集的选项。有关他们为您提供的适用选择的更多信息,请参见上面的 “Cookies” 部分和我们的 Cookie 政策

不跟踪。您可以通过 Web 浏览器信号和其他类似机制(例如“请勿跟踪”)选择禁用 cookies 跟踪,您可以在任何时候通过调整您的浏览器上的 cookie 设置以拒绝接受来自本网站的 cookies。您也可以删除存储在您设备上的 cookies。

信息的披露

未经您同意,我们不会与任何无关第三方分享您的信息,以下情形除外:我们可能将您的信息与我们的关联公司分享,仅用作改善您访问和使用我们产品的体验及使用我们产品的体验之用途。

此外,我们可能将您的个人信息委托给第三方服务提供商、承包商或代理商,从而使用其基础设施服务或数据监测服务等。

如我们与任何上述第三方分享或委托处理您的信息,我们将严格遵守相关法律要求,并努力确保第三方在使用您的信息时遵守本政策及我们要求其遵守的其他适当的保密和安全措施。

随着我们业务的持续发展,我们以及我们的关联公司有可能进行合并、收购、资产转让或类似的交易,您的信息有可能作为此类交易的一部分而被转移。我们将遵守相关法律法规的要求,在转移前通知您,确保信息在转移时的机密性,以及变更后继续履行相应责任和义务。

我们还可能因以下原因而披露您的信息:

如我们因上述原因而披露您的信息,我们将在遵守法律法规相关规定及本政策的基础上及时告知您。

我们如何存储和保护个人信息

我们搜集的有关您的信息保存在平凯星辰位于中国大陆的服务器。通常,我们仅在为您提供服务期间保留您的信息,保留时间不会超过满足相关使用目的所必须的时间。

但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留您的信息或部分信息:

我们努力保障信息安全,以防信息的丢失、不当使用、未经授权阅览或披露。

事先征得授权同意的例外

您理解在下列情形中,根据相关法律法规,我们共享、委托处理、转让、公开披露您的个人信息无需征得您的授权同意:

处理未成年人的个人信息

我们的产品不面向未成年人。如您发现未成年人在未获得父母或监护人同意的前提下使用我们的产品、提交个人信息,请通过“10. 如何联系我们”列举的渠道联系我们,我们将尽快删除相关个人信息。

个人信息如何在全球范围转移

我们在中华人民共和国境内运营中收集和产生的个人信息,均存储在中国境内,除法律法规有明确规定或获得您的明确授权,我们不会将您的个人信息转移至境外。针对前述情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。

本隐私政策如何更新

我们的隐私政策可能变更。未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。我们会发布对隐私政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知。

本政策所指的重大变更包括但不限于:

如何联系我们

如您对本政策或其他相关事宜有疑问,请通过 legal@pingcap.cn 联系我们。我们将尽快审核所涉问题,并在验证您的用户身份后的十五天内予以回复。