安全检测服务协议

为了利用先进的互联网技术给客户带来更安全的体验,安全检测服务提供者(下文定义,以下简称 “甲方”)与客户(下文定义,以下简称 “乙方”)就通过蚂蚁金服安全服务平台( 下文定义)使用甲方提供安全检测服务等相关事宜,在杭州市西湖区订立本协议如下。

特别说明:本协议项下的甲方指某安全检测服务提供者。乙方使用某安全检测服务,即视为选择与提供该安全检测服务的安全检测服务提供者作为本协议的甲方。乙方使用多个安全检测服务时,则同时与多个安全检测服务提供者分别订立本协议。

一、协议生效和适用范围

1.1乙方通过网络页面点击确认或以其他方式选择接受本协议或使用本服务,即表示乙方与甲方已达成协议并同意接受本协议的全部约定内容。在接受本协议之前,请乙方仔细阅读本协议的全部内容(特别是以粗体标注的内容)。

1.2乙方同意,虽乙方仅在第一次购买或使用安全检测服务时签署本协议,但本协议效力将适用于乙方后续在蚂蚁金服安全服务平台上的所有购买、使用安全检测服务行为。

二、定义

2.1蚂蚁金服安全服务平台:指由浙江蚂蚁小微金融服务集团股份有限公司(以下简称“蚂蚁金服”)提供的平台,域名为 https://afssp.alipay.com/以及其不时变更的域名。在该平台上,安全检测服务提供者可以提供安全检测服务,客户在该平台上选择所需安全检测服务。以下简称“安全服务平台”。

2.2安全检测服务提供者:指按照安全服务平台的流程及规则将其检测服务有偿或无偿提供给客户的法人、自然人或其他组织,即本协议甲方。

2.3客户:指使用甲方检测服务的法人、自然人或其他组织,即本协议中的乙方。

2.4蚂蚁金服开放平台:是指由杭州蚂蚁金服信息技术有限公司独立经营的(ant-open.com或open.alipay.com,以及其不时变更的域名)的网站及相关页面。

2.5法律法规:指适用于相关人士或涉及的标的物的全国性法律、地方性法律、行政法规、部门规章、通知、法令和其它立法(包括但不限于任何最高人民法院解释)或中华人民共和国相关主管部门发布的规范性文件,无论是否具有法律或者行政法规的地位。

2.6乙方系统:指乙方拥有所有权和相关知识产权并独立运营的网站、系统、应用或客户端。

2.7关联公司:就任何人士而言,关联公司指直接或者间接控制此类人士、受此类人士控制或与此类人士受共同控制的任何人士。为本定义之目的,“控制”一词(包括具有相关意义的“控制”、“受控制”和“受共同控制”)指直接或者间接拥有指示或者促使指示上述人士的管理和政策的权力,无论是通过拥有投票权的证券、合同或者其它途径;但在任何情况下,甲方或乙方均不得被视为是蚂蚁金服或者其关联公司,反之亦然。浙江网商银行股份有限公司在本协议中视为蚂蚁金服的关联公司。

三、服务及费用

3.1甲方向乙方提供安全检测服务以便检测乙方系统是否存在安全隐患,并提供修复优化建议。乙方理解并同意,甲方可能就检测服务向乙方收取费用,具体以甲方在安全服务平台标识的为准。甲方和乙方同意,为保证交易安全,甲乙双方之间需通过支付宝服务(指由蚂蚁金服提供的款项代收付服务)支付检测费用。

四、甲方的权利和义务

4.1甲方若为法人或其他组织,应确保其是根据中华人民共和国法律合法成立并有效存续的主体,且具备经营、签署及履行本协议所需各项授权、证照、批准和资质。

4.2甲方保证:

(1)甲方提供的检测服务不违反法律法规规定; 
(2)检测服务不具有非法的目的和功能; 
(3)检测服务不存在木马、病毒、蠕虫等恶意软件或插件; 
(4)检测服务不会对乙方系统造成任何危害或隐患,不得侵害乙方的信息安全、商业秘密及其它合法权益; 
(5)甲方不得因本协议的执行和/或甲方提供的检测服务而以任何方式直接或间接记录、保存或泄露任何乙方信息。

4.3甲方承诺其提供的检测服务未侵犯任何第三方合法权益。如因甲方检测服务导致乙方遭受任何第三方提起的法律诉讼或行政程序(合称“侵权指控”),声称乙方侵犯了其知识产权或其他合法权利、权益,甲方同意赔偿乙方就此所承担的所有费用并自行承担相应的法律责任,上述费用包括但不限于上述侵权指控中所产生的一切诉讼费用、合理的律师费用、和解金额、终审判决中规定的赔偿金额、或行政处罚中的罚金金额。

4.4甲方保证检测服务符合法律法规规定以及强制性标准(如有)的要求,并保证前述检测工作不影响乙方系统的正常使用。如因甲方检测服务导致乙方损失的,甲方应根据法律相关规定承担赔偿责任。

4.5甲方应保证对为乙方提供检测服务进行保密,不得将检测结果公布或透露给他人,不得自行或使他人利用乙方系统漏洞进行谋利,不得从事攻击乙方系统等任何对乙方不利的行为。

4.6甲方若为法人或其他组织,应当为乙方提供免费咨询服务,解答乙方问题,并设立在线客户服务热线电话或在线沟通应用解答乙方就检测服务的有关问题。

五、乙方的权利和义务

5.1乙方应当保证其通过检测服务所从事的一切活动均是合法的,且不得侵害甲方或任何第三方的合法权益。

5.2乙方在选择检测服务时,乙方应确认接受检测服务的品名、价格、服务的时间、内容、限制性要求,并向甲方如实提供自身身份信息及乙方系统信息。

5.3基于维护交易秩序及安全需要,乙方保证只能将自身系统提供给甲方进行检测并向甲方提供相应凭证,不得将他方平台、应用或系统提交甲方进行检测,不得对检测服务进行恶意购买或使用;甲方发现乙方有上述行为,甲方应立即停止提供检测服务,同时甲方有权通知安全服务平台,安全服务平台有权依据相关规则对乙方做出相应处理。

5.4如安全服务平台提供评价系统,乙方可以选择匿名形式发表评价,但乙方保证应真实、客观地对甲方检测服务进行评价,评价不得包含任何污言秽语、色情低俗、广告信息及法律法规及本协议列明的其他禁止性内容,否则安全服务平台有权对乙方的评价信息进行屏蔽、删除。

5.5乙方理解并确认,基于网络系统的复杂性,甲方并不一定能将乙方系统所有漏洞全部检测出来,乙方不得因此向甲方主张损失。

5.6乙方不可撤销地授权甲方将检测结果同步给蚂蚁金服开放平台、蚂蚁金服服务市场或口碑服务市场经营者,以便其依据检测结果更好地向乙方提供服务,或根据该检测报告评估乙方是否可以使用蚂蚁金服开放平台或服务市场的服务。

5.7乙方需自行做好检测报告备份,甲方或安全服务平台不保证会长时间保存检测报告。

5.8乙方理解并授权安全服务平台有权将乙方系统指派给甲方进行检测,并同意甲方有权将检测结果同步安全服务平台,以便安全服务平台经营者将检测结果同步关联公司以评估并确认乙方系统是否可以进入或展示在蚂蚁金服开放平台及服务市场。安全服务平台经营者或关联公司有权根据检测结果对乙方系统采取包括但不限于下架、屏蔽等措施。

六、违约责任

6.1发生如下情形之一的,视为甲方违约:

(1)未及时提供检测服务或提供的检测服务存在侵犯第三方合法权益的; 
(2)甲方公开乙方检测报告或引用乙方检测报告内容或透露乙方任何检测信息的; 
(3)甲方违反本协议或安全服务平台规则或蚂蚁金服开放平台规则和协议的。 

6.2发生如下情形之一的,视为乙方违约:

(1)使用安全服务平台服务时违反法律法规规定的; 
(2)乙方提交给甲方检测的乙系统、应用、平台非乙方自有,或乙方利用检测服务公布他人系统、应用、平台的漏洞、或攻击他人系统、应用、平台; 
(3)乙方违反本协议或其他安全服务平台或蚂蚁金服开放平台规则和协议的。 

6.3甲乙双方同意,无论甲方或乙方违约,蚂蚁金服可停止向违约方提供部分或全部服务,并限制或让蚂蚁金服关联公司限制违约方使用蚂蚁金服平台、安全服务平台或蚂蚁金服开放平台或服务市场。甲乙任何一方违反本协议约定,造成对方损失的,应当赔偿对方损失。

6.4 甲乙双方同意,如其行为使蚂蚁金服公司及/或其关联公司遭受损失(包括自身的直接经济损失、商誉损失及对外支付的赔偿金、和解款、律师费、诉讼费等间接经济损失),各方应赔偿蚂蚁金服或蚂蚁金服关联公司的上述全部损失;如甲乙各方的行为使蚂蚁金服及/或其关联公司遭受第三人主张权利,蚂蚁金服公司及/或其关联公司可在对第三人承担金钱给付等义务后,就全部损失向各方追偿。

七、知识产权

7.1 甲方是甲方提供检测服务知识产权权利所有人,并有权签署本协议并向乙方提供检测服务。

7.2甲乙双方同意,安全服务平台上的所有内容,包括但不限于著作、图片、档案、资讯、资料、网站架构、网站画面的安排、网页设计,均由蚂蚁金服或其他权利人依法拥有其知识产权,包括但不限于商标权、专利权、著作权、商业秘密等。非经甲方或其他权利人书面同意任何人不得擅自使用、修改、复制、公开传播、改变、散布、发行或公开发表安全服务平台程序或内容。

八 、责任限制和免责

8.1甲乙双方均确认,安全服务平台不是甲乙双方交易(无论检测服务是否收费)的参与者,也无法对甲方及乙方行为的合法性、有效性及服务做任何明示或默示的担保。任何乙方因使用或信赖检测服务而遭受的损失,甲方应独立负责解决。

8.2甲乙双方均确认,安全服务平台仅为甲方发布检测服务及乙方搜索购买或使用检测服务提供平台技术支持,检测服务为甲方提供,乙方因购买或使用服务和甲方产生的纠纷应由乙方和甲方自行解决。如甲方或乙方要求安全服务平台介入纠纷,安全服务平台可以选择介入,但仅能基于一般普通人的水平协助进行处理,无法保证处理结果让人满意。

8.3 甲乙双方明确理解和同意,因下列原因导致安全服务平台无法提供正常服务的,蚂蚁金服不承担任何责任:

(1) 安全服务平台停机维护或系统升级; 
(2) 因台风、地震、洪水、雷电或恐怖袭击等不可抗力原因; 
(3) 安全服务平台的电脑软硬件和通信线路、供电线路出现故障的; 
(4) 因病毒、木马、恶意程序攻击、网络拥堵、系统不稳定、系统或设备故障、通讯故障、电力故障、第三方服务瑕疵或政府行为等原因。 

尽管有前款约定,甲方将采取合理行动积极促使服务恢复正常。

九 、协议终止

9.1出现以下情形之一的,甲方有权终止合同:

(1) 乙方提供的软件、系统、网站非乙方所有或涉及侵犯第三人合法权益的; 
(2) 乙方违反本协议约定给甲方造成严重损害的。 

9.2 出现以下情形之一的,乙方有权终止合同:

(1) 甲方提供的检测服务侵犯乙方或他人合法权益的; 
(2) 甲方违反本协议约定给乙方造成严重损害的。

十、通知和送达

蚂蚁金服可通过安全服务平台网页提示、网页公告、站内信、电子邮件、手机短信或常规的信件传送等方式中的一种或多种,向甲方和乙方送达关于安全服务平台的各种规则、通知、提示等信息。该等通知自公告之日或发送之日视为已送达到甲方和乙方,并视为甲方和乙方已经接受并同意。

十一、不可抗力

如果由于黑客攻击或政府管制或网络通讯瘫痪等对其发生和后果不能预见的事件,甲乙双方均确认此属不可抗力;在不可抗力下,任一方无需向对方无须对合同的延期履行、不能履行承担任何责任。

十二、法律及争议解决

12.1 本协议适用中华人民共和国法律。

12.2 因双方就本协议的签订、履行或解释发生争议,双方应努力友好协商解决。如协商不成,任一方有权将争议提交协议签订地有管辖权的法院进行诉讼。

十三、其他

13.1 本协议构成甲方和乙方间就安全检测服务的完整的协议,并取代双方就有关本协议所载任何事项于先前以口头及书面达成的共识。就本协议未尽事宜,甲方和乙方可另行签署补充协议,但不得与本协议相冲突;如其他协议与本协议约定不一致的,以本协议的约定为准。

13.2 如本协议的任何条款被视作无效或无法执行,不影响本协议其他条款的有效性。