腾讯云产品服务等级协议

安全托管服务等级协议(SLA)

最近更新时间:2021-10-25 17:56:43

为使用腾讯云安全托管服务(以下简称“本服务”),您应当阅读并遵守《安全托管服务等级协议》(以下简称“本协议”或“SLA”),以及《腾讯云服务协议》。本协议包含本服务的术语和定义、服务可用性、赔偿方案、免责条款等相关内容。请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。

除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要购买或使用本服务。您单击“同意”、“下一步”或您的购买、使用等行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。本协议即在您与腾讯云之间产生法律效力,成为对双方均具有约束力的法律文件。

1. 术语和定义

1.1 安全托管服务

安全托管服务指腾讯云(cloud.tencent.com)向您提供的官网所展示的安全托管服务,您可以根据需要选购相应的服务规格,具体以您购买的服务规格及腾讯云提供的服务内容为准。

1.2 服务有效期

服务有效期是指您购买本服务后,在约定的时间内履行合同条款的时长。

1.3 服务有效期超时

服务有效期超时指未在合同约定的时间内完成约定的服务内容。

1.4 服务响应时长超时

服务响应时长超时指未在指定服务约定的服务响应时长内进行响应。

2. 服务可用性

2.1 服务有效期及响应时长

本服务的服务可用性指由腾讯云与您签署的合同约定的服务有效期或响应时长。服务响应时长包含两种场景:
(1)指您以电话或微信的方式发起指定的服务请求后,安全托管服务团队以电话或微信的方式向您反馈安全托管服务实施方案与计划的间隔时间。
(2)指云安全产品或服务监控系统在检测发现“高危”“严重”事件并告警后(系统告警时间即“安全事件发现时间”),安全托管服务团队以电话或微信的方式向您反馈安全托管服务风险分析与修复方案的间隔时间。
计算公式为:服务响应时长 = 服务团队响应时间 - 用户需求发起时间 / 安全事件发现时间

2.2 服务响应指标标准

腾讯云安全托管服务响应时长与您选购的具体服务内容有关,如果腾讯云与您签署的合同未有特殊约定,相关服务响应时长如下表所示,如果未达到下述服务响应时长指标标准(属于免责条款情形的除外),您可以根据本协议第3条约定获得赔偿。

服务内容 服务响应时长
安全评估 2小时内响应(法定工作日内10:00 - 12:00、14:00 - 17:00),5个工作日内提交评估报告。
漏洞感知及风险监测 2小时内响应(法定工作日内10:00 - 12:00、14:00 - 17:00),监测到控制台用户关联资产定义为“严重”级别漏洞情报或 Github 泄露情报时,在发现情报结束后的2小时内同步情报分析结果和修复方案。
风险检测 2小时内响应(法定工作日内10:00 - 12:00、14:00 - 17:00),安全风险检测实施结束后3个工作日提交检测报告。
风险处置 4小时内响应(法定工作日内10:00 - 12:00、14:00 - 17:00),提供风险处置详细方案和修复建议。
安全监控 2小时内响应(法定工作日内10:00 - 12:00、14:00 - 17:00),控制台安全产品中出现风险定义为“严重”、“高危”级别告警事件后,4小时内同步事件分析结论和推荐处置建议。
应急响应 1小时内响应(法定工作日内10:00 - 12:00、14:00 - 17:00)。

3. 赔偿方案

对于本服务,如服务可用性低于标准,您有权按照如下条款约定获得赔偿:

3.1 赔偿标准

(1)赔偿以腾讯云发放代金券的形式实现,您应当遵守代金券的使用规则(包括使用期限等,具体以腾讯云官网发布的代金券相关规则为准)。发放的代金券不能折现、不开具发票,仅限您通过您的腾讯云账户购买本服务,不能购买其他的腾讯云服务,您也不可以将代金券进行转让、赠予等。
(2)如果本服务可用性没有达到本协议约定的标准,出现服务有效期超时或者服务响应时长超时的情况,则按比例进行赔偿。(此处的服务费指您实际支付的现金金额,不含用代金券、优惠券、服务费减免等抵扣的费用)。

服务可用性 赔偿代金券金额
服务有效期超时 服务费的10%
服务响应时长超时 服务费的50%

3.2 赔偿申请时限

(1)如某服务月度没有达到服务可用性标准,您可以在没有达标的相应服务月度结束后的次月的第五(5)个工作日后,仅通过您相应账户的工单系统提出赔偿申请。您提出赔偿申请后腾讯云会进行相应核实,对于服务月度的服务可用性的计算,若双方出现争议的,双方均同意最终以腾讯云的后台记录为准。
(2)您最晚提出赔偿申请的时间不应超过未达标的相应服务月度结束后六十(60)个自然日。如果您在未达标的相应服务月度结束后的六十(60)日内未提出赔偿申请或者在未达标的相应服务月度结束后的六十(60)日之后才提出赔偿申请或者您通过非本协议约定的方式提出申请的,均视为您自动放弃要求赔偿的权利及向腾讯云主张其他权利的权利,腾讯云有权不受理您的赔偿申请,不对您进行任何赔偿或补偿。

3.3 赔偿申请材料

如果您认为本服务未达到服务可用性标准的,您可以按照本服务等级协议中规定的时限发起赔偿申请。必要情况下,腾讯云可能需要您提供下列相关信息:
(1)一份详细的事件说明报告,包括:详细日期、时间、持续时间和其他服务不可用的相关细节。
(2)其他腾讯云出于合理原因要求您提供的信息。

4. 用户的权利和义务

4.1 获取本服务的准备

4.1.1 您同意遵守本服务条款以及服务展示页面的相关管理规范及流程。您了解上述协议及规范等的内容可能会不时变更。如本服务条款的任何内容发生变动,腾讯云应通过提前30天在官网的适当版面公告向您提示修改内容。
4.1.2 您应按照要求提交清晰完整的申请资料,包括但不限于:主体资格证明、申请人信息、企业联系人信息、发票信息等信息,具体申请资料以腾讯云要求的为准。如因资料缺失导致无法正常开通服务或延期开通的,腾讯云不承担任何责任。您保证提交的信息真实、准确、及时、完整,否则由此引发直接或间接的纠纷,所涉及的任何责任或赔偿均由您承担。您同意腾讯云可采用电话、邮件、或上门拜访等方式进行确认。
4.1.3 您需自行准备接受本服务所需的硬件设备并开通互联网连接服务,本服务使用过程中可能产生的硬件成本和数据流量费用,用户需自行承担,如因您缺少适当的硬件,或未成功连接互联网导致本服务无法正常使用,腾讯云不承担任何责任。
4.1.4 您需正确进行域名解析配置,您可以参考授权经销商或腾讯云提供的帮助文档。如因您未正确进行域名解析配置,或错误修改域名解析配置导致本服务无法正常使用,腾讯云不承担任何责任。

4.2 用户的权利

4.2.1 腾讯安全托管服务用户享有在成功购买并开通本服务后,按照约定使用本服务的权利。
4.2.2 腾讯安全托管服务用户拥有在服务约定范围内对最终用户管理的权利,包括:接收服务通知、针对服务交付内容进行咨询、修改、内部汇报以及反馈等权利,具体享有的权限和功能以当期服务内容说明为准。

4.3 用户信息内容规范

4.3.1 本条所述信息内容是指用户及最终使用者使用本服务过程中所制作、复制、发布、传播的任何内容,包括但不限于邮件内容、标题、附件以及其他使用本服务所产生的内容。
4.3.2 腾讯云一直致力于为用户提供文明健康、规范有序的网络环境,所有用户或最终使用者均不得利用本服务制作、复制、发布、传播如下干扰腾讯云正常运营,以及侵犯其他用户或第三方合法权益的内容,包括但不限于:
4.3.2.1 违反国家法律法规禁止的内容:
(1)违反宪法确定的基本原则的。
(2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的。
(3)损害国家荣誉和利益的。
(4)煽动民族仇恨、民族歧视,破坏民族团结的。
(5)破坏国家宗教政策,宣扬邪教和封建迷信的。
(6)散布谣言,扰乱社会秩序,破坏社会稳定的。
(7)散布淫秽、色情、赌博、暴力、恐怖或者教唆犯罪的。
(8)侮辱或者诽谤他人,侵害他人合法权益的。
(9)煽动非法集会、结社、游行、示威、聚众扰乱社会秩序。
(10)以非法民间组织名义活动的。
(11)含有法律、行政法规禁止的其他内容的。
4.3.2.2 垃圾邮件、计算机病毒等破坏性程序、广告信息、骚扰信息或含有任何性或性暗示的内容。
4.3.2.3 侵害他人名誉权、肖像权、知识产权、商业秘密等合法权利的内容。
4.3.2.4 涉及他人隐私、个人信息或资料的内容。
4.3.2.5 其他违反法律法规、政策及公序良俗、社会公德或干扰腾讯云正常运营和侵犯其他用户或第三方合法权益内容的信息。

4.4 服务使用规范

除非法律允许或腾讯云书面许可,您使用本服务过程中不得从事下列行为:
4.4.1 对本服务进行反向工程、反向汇编、反向编译,或者以其他方式尝试发现本服务的源代码。
4.4.2 对腾讯云拥有知识产权的内容进行使用、出租、出借、复制、修改、链接、转载、汇编、发表、出版、建立镜像站点等。
4.4.3 通过非腾讯云开发、授权的第三方软件、插件、外挂、系统,登录或使用腾讯云服务,或制作、发布、传播上述工具。
4.4.4 自行或者授权他人、第三方软件对本服务及其组件、模块、数据进行干扰。
4.4.5 其他未经腾讯云明示授权的行为。

4.5 服务运营规范

除非法律允许或腾讯云书面许可,所有用户或最终使用者在使用本服务过程中均不得从事下列行为:
4.5.1 提交、发布虚假信息,或冒充、利用他人名义的。
4.5.2 诱导其他用户运行含有计算机病毒等破坏性程序的邮件内容或点击含有计算机病毒等破坏性程序链接页面的。
4.5.3 虚构事实、隐瞒真相以误导、欺骗他人的。
4.5.4 侵害他人名誉权、肖像权、知识产权、商业秘密等合法权利的。
4.5.5 利用本服务从事任何违法犯罪活动的。
4.5.6 制作、发布与以上行为相关的方法、工具,或对此类方法、工具进行运营或传播,无论这些行为是否为商业目的。
4.5.7 其他违反法律法规规定、侵犯其他用户合法权益、干扰服务正常运营或腾讯云未明示授权的行为。

4.6 对自己行为及最终使用者负责

您应向腾讯云提交执行本服务条款的联系人、及云平台上各类产品与服务的人员名单和联系方式并提供必要的协助。如以上人员发生变动,您应自行将变动后的信息进行在线更新并及时通知腾讯云。因您提供的人员的信息不真实、不准确、不完整,以及因以上人员的行为或不作为而产生的结果,均由您负责。
用户应对本服务中的内容自行加以判断,并承担因使用内容而引起的所有风险,包括因对内容的正确性、完整性或实用性的依赖而产生的风险。腾讯云无法且不会对因前述风险而导致的任何损失或损害承担责任。

5. 腾讯云的权利和义务

5.1 按约提供服务

5.1.1 腾讯云将在约定的时间内对用户申请资料进行审核,并在用户支付相应费用后在约定时间内开通本服务。
5.1.2 服务期限内,腾讯云向您提供清楚的操作指引服务,并在出现相关服务问题或您操作不当时提供7×24小时的在线工单服务系统及售后服务电话技术咨询服务。
5.1.3 腾讯云提供本服务条款规定的技术支持,但不承担由于您的原因(包括但不限于编码质量,人为管理疏漏,自身安全管理等)造成的影响和损失。
5.1.4 当本服务的功能、价格、使用方式有变更时,腾讯云会以本协议约定的通知方式通知用户。

5.2 保护用户信息安全

5.2.1 保护用户信息安全是腾讯云的一项基本原则,腾讯云将会采取合理的措施保护用户的个人信息。腾讯云对相关信息采用专业加密存储与传输方式,保障用户信息的安全。
5.2.2 腾讯云将运用各种安全技术和程序建立完善的管理制度来保护用户的个人信息,以免遭受未经授权的访问、使用或披露。
5.2.3 未经用户的同意,腾讯云不会向腾讯云以外的任何公司、组织和个人披露用户的信息,但法律法规另有规定的除外。
5.2.4 腾讯云仅针对客户授权范围内的安全日志、策略、告警内容进行监控和分析,不会违规对客户产品进行其他写或变更操作。
5.2.5 腾讯云仅在服务有效期内保存客户相关的服务数据,服务有效期结束之后将对相关服务数据进行删除及销毁。

5.3 违约处理

5.3.1 如果腾讯云发现或收到他人举报或投诉用户违反本协议约定的,腾讯云有权不经通知随时对相关内容进行删除、屏蔽,并视行为情节对违规用户处以包括但不限于警告、限制或禁止使用部分或全部功能、服务暂停直至终止的处罚。腾讯云已经收取的费用不予退还。
5.3.2 您理解并同意,腾讯云有权依合理判断对违反有关法律法规或本协议规定的行为进行处罚,对违法违规的任何用户采取适当的法律行动,并依据法律法规保存有关信息向有关部门报告等,用户应独自承担由此而产生的一切法律责任。
5.3.3 您理解并同意,因您违反本协议或相关服务条款的规定,导致或产生第三方主张的任何索赔、要求或损失,您应当独立承担责任;腾讯云因此遭受损失的,您也应当一并赔偿。

6. 免责条款

由以下原因导致的服务不可用,相应服务不可用时间不属于服务不可用的计算范畴和腾讯云的赔偿范畴,腾讯云无须向您承担责任:
6.1 您了解腾讯云无法保证其所提供的服务毫无瑕疵(例如腾讯云安全产品并不能保证您的硬件或软件的绝对安全),但腾讯云承诺不断提升服务质量及服务水平。所以您同意:即使腾讯云提供的服务存在瑕疵,但上述瑕疵是当时行业技术水平所无法避免的,其将不被视为腾讯云违约。您同意和腾讯云一同合作解决上述瑕疵问题。
6.2 您理解并同意,由于计算机系统复杂和互联网的特殊性,在提供安全托管服务过程中,可能会发生系统宕机、业务中断、数据丢失的风险,您明确知晓并接受该风险,并应提前做好准备,腾讯云不对因安全托管服务所产生的系统宕机、业务中断、数据丢失的后果和损失承担责任。
6.3 由于您或您的最终用户对腾讯云提供的服务造成安全威胁或存在欺诈或者存在违法行为而导致的服务不可用或服务不达标的情况。
6.4 由于您或者任何第三方(不受腾讯云直接控制)设备、软件或技术引起的服务不可用或服务不达标的情况。
6.5 由于您未按照腾讯云规定配置使用产品引起的服务不可用或服务不达标的情况。
6.6 由于您违反任何腾讯云产品条款引起的服务不可用或服务不达标的情况。
6.7 由于您不付费或是欠款导致的服务不可用或服务不达标的情况。
6.8 由于网络运营商严重故障导致的服务不可用或服务不达标的情况。
6.9 由于您未按规定或者违法使用腾讯云产品引发的服务不可用或服务不达标的情况。
6.10 由于网络、硬件或服务的维护、升级导致的服务不可用或服务不达标的情况(腾讯云会按照合理的商业原则给您提前通知关于维护时间的计划)。
6.11 由于不可抗力的原因引起的服务不可用或服务不达标的情况。
6.12 由于服务中提供了风险修复方案但最终用户没有及时处理引起的服务不可用或服务不达标的情况。
6.13 非腾讯云原因造成的服务不可用或服务不达标的情况。
6.14 由于您或您的最终用户在事件处置过程中不规范或者失误行为,引起服务不可用或服务不达标的情况。
6.15 属于相关法律法规、相关协议、相关规则或腾讯云单独发布的相关规则、说明等中所述的腾讯云可以免责、免除赔偿责任等的情况。

7. 其他

7.1 双方确认并在此认可:在任何情况下,若您在使用本服务过程中因腾讯云违约原因造成您损失的,腾讯云的违约赔偿总额不超过您已经支付的相应违约服务对应的服务费总额。如果您使用本服务的服务期限超过12个月的,则腾讯云的最大赔偿责任不超过损害发生前12个月,您就本服务已经向腾讯云支付的费用总额(为免歧义,本处费用指您就使用该服务而实际已支付的现金,不包括代金券、预付但未实际消耗的费用等)。 **
7.2 **腾讯云有权根据变化适时或必要时对本协议条款做出修改,您可以在腾讯云官网的最新版本中查阅相关协议条款。如您不同意腾讯云对协议所做的修改,您有权停止使用本服务,如您继续使用本服务,则视为您接受修改后的协议。

7.3 本协议作为《腾讯云服务协议》的附属协议,与《腾讯云服务协议》具有同等效力,本协议未约定事项,您需遵守《腾讯云服务协议》的相关约定。若本协议与《腾讯云服务协议》中的条款相冲突或不一致,则以本协议为准,但仅在该冲突或不一致范围内适用。

目录