服务商用户协议
最终用户使用协议
欢迎您使用涂鸦App SDK(以下简称"本SDK")。本最终用户协议("本协议")是您("用户")与杭州涂鸦信息技术有限公司(统一社会信用代码:91330100321671817N,注册地址:浙江省杭州市西湖区华策中心1号楼 301 室)就涂鸦App SDK("本SDK")使用所达成的法律协议。
一、协议的生效
1、用户通过指定平台获取本SDK时,须阅读并勾选同意本协议后方可完成获取操作,勾选即视为签署生效。
2、用户在企业应用中集成、调用或以其他任何方式使用本SDK(或其主要功能模块)时,即视为您接受并承诺遵守本协议的全部内容。无论您是否通过勾选框明确表示同意。
二、定义
1、用户: 指依据本协议获取、集成并使用本SDK,并符合本协议第二条约定资格的企业实体或代表该企业实体行事的自然人。
2、涂鸦App SDK服务: 指涂鸦提供的用于移动应用开发的软件代码库(Libraries)、开发工具包(Development Kits)、应用程序接口(APIs)、相关文档以及配套的云端服务接口等。具体功能、限制和使用方式,请参考涂鸦发布的相关技术文档。
3、敏感操作: 指任何可能损害本SDK安全性、稳定性或正常运行的行为,包括但不限于:对本SDK进行反向工程(Reverse Engineering)、反编译(Decompilation)、反汇编(Disassembly)、解密(Decryption)、干扰SDK的加密机制(如许可验证)、擅自修改或试图修改其核心代码、移除任何版权或其他专有标记等。此定义旨在涵盖但不限于第2.3条所述具体行为。
三、使用许可
1、所有权声明: 涂鸦是本SDK及其所有相关软件、代码、文档及其中包含的知识产权(包括但不限于版权、商业秘密)的唯一和绝对所有者。本协议并未向用户转让任何本SDK的所有权。
2、许可范围: 在用户严格遵守本协议所有条款和条件下,涂鸦授予用户一项全球范围内的、非排他性的、不可转让的、不可再许可的、有限制的许可,仅允许用户将本SDK集成到其企业内部开发并运营的移动应用(“企业应用”)中,并仅在用户企业内部及合法的业务场景下使用,以调用本SDK提供的功能。此许可不包括复制、分发、租赁或转售本SDK本身的权利。
3、严格禁止行为:
3.1、对本SDK进行任何形式的敏感操作(见第2.3条定义)。
3.2、对本SDK进行修改、改编、二次开发并用于非本企业内部授权的业务场景。
3.3、将本SDK或其任何部分用于任何未经涂鸦明确授权的商业用途,包括但不限于:向第三方转售、出租、分时租赁本SDK;将本SDK作为独立产品或服务提供;或将集成本SDK的解决方案主要提供给非企业内部使用。
3.4、删除或破坏本SDK中包含的任何版权声明、商标标识或其他涂鸦的专有权利标记。
3.5、超出技术文档规定的方式和范围使用本SDK。
4、企业内控责任: 用户承诺并确保:
4.1、仅在其企业内部的合法业务运营范围内使用本SDK。
4.2、有权访问和使用本SDK的相关人员均已获得用户企业内部的合法授权。
4.3、自行制定符合相关法律法规要求的隐私政策,该政策需明确向集成应用的最终用户清晰告知数据收集、使用目的、存储方式、共享范围(包括集成本SDK涉及的向涂鸦的数据传输)、安全保护措施及用户权利(如访问、更正、删除权)等事项,并确保严格遵循该隐私政策处理用户及其最终用户的数据。用户对其集成应用中收集和处理用户数据的行为独立承担责任,确保该行为符合相关法律法规(特别是个人信息保护相关法律)的规定。
四、费用
1、基础费用结构: 使用本SDK的具体收费标准、计算方式和付费时间,以涂鸦在官网或授权发布平台的官方信息或用户在购买时签署的具体订单协议为准。除非另有明确免费公告,用户使用本SDK需按约定支付相关许可费和服务费。
2、增值服务费用: 如用户需要使用基于本SDK的增值服务,需按照涂鸦另行公布的对应标准支付额外费用。
3、及时支付义务: 用户有义务按时足额支付所有应付费用。涂鸦保留在用户未能按约定支付到期费用时,中断、暂停或终止向用户提供本SDK服务和/或相关技术支持的权利,而无需因此承担任何责任。中断或终止服务期间,费用可能仍将继续产生或按协议约定处理。
4、价格调整权利:
4.1、用户确认知晓并同意,涂鸦有权根据市场情况、技术投入和运营成本变化、业务发展等因素,在未来的服务周期或新用户购买时,调整本SDK相关的许可费用、服务价格或新增收费项目。现有的收费模式不构成涂鸦永久保持此模式的承诺。
4.2、调整通知: 如对现有用户的后续计费周期(如续费时)涉及价格上调,涂鸦承诺将通过以下至少一种合理方式在调整生效前至少30天通知用户:涂鸦官网/开发者平台公告、向用户在涂鸦系统预留的有效联系邮箱地址发送通知邮件、向用户在涂鸦系统预留的有效手机号码发送短信通知。
4.3、续费处理: 用户在服务有效期届满后进行续费操作时,将适用续费时有效的服务内容、产品名称及价格。如用户不同意调整后的价格,可在服务到期前明确取消订阅或不进行续费操作,服务到期后将自动终止。
4.4、无法通知的责任限制: 如涂鸦已通过前述合理方式(以涂鸦系统记录为准)尝试通知用户(包括发出邮/短信)但因用户提供的联系方式有误、失效或用户未及时更新有效联系方式而未能成功触达用户,调整后的价格将在生效日后适用于该用户的服务及续费。用户应按调整后价格支付费用。因用户未能及时更新联系方式导致其未收到调价通知而未能按时按新标准付费所造成的服务受限或终止等后果,由用户自行承担,涂鸦对此不承担任何责任。
5、退款: 除本协议另有规定(如第8.2.4条)或法律强制要求外,用户支付的费用(无论因许可费、服务费或其他名目)在支付后通常不予退还。
五、用户的权利义务
1、技术合规使用:
1.1、确保在完全符合本SDK技术文档要求的环境和条件下进行集成和使用(包括但不限于操作系统版本、开发环境、依赖库、网络环境等)。
1.2、避免任何可能导致本SDK故障或异常的操作,包括在未经技术文档支持的不兼容环境下强行使用。
1.3、定期关注涂鸦发布的版本更新信息和安全公告,并按要求及时将集成的本SDK版本更新到涂鸦推荐或要求的稳定版本或安全修补版本。
2、数据安全与隐私合规:
2.1、严格遵守用户自行制定并公布的符合法律法规的隐私政策,确保在收集、存储、传输、使用和共享用户数据(特别是涉及个人信息时)的所有活动中,履行其对数据主体的告知义务,获得必要的同意,并保障数据主体的合法权益。
2.2、负责妥善保管与访问和使用本SDK相关的企业账户凭证、API密钥、加密密钥及其他安全凭据。用户对因自身过失(如凭证泄露、配置不当)造成的安全风险和安全事件承担全部责任。
2.3、一旦发现或合理怀疑涉及本SDK或通过本SDK处理的数据发生安全漏洞、异常访问、泄露或安全事件,无论是否由用户方原因造成,用户应立即(不晚于获知后的48小时内)通知涂鸦并提供已知的详细信息。
3、理解与认可:
3.1、用户理解并同意,由于互联网环境的复杂性和技术发展的固有局限性,涂鸦提供的本SDK及其服务“按现状”和“可用” 的形式提供,不承担任何形式的明示或默示的保证(包括但不限于对特定目的适用性、不侵权、操作完全无误或持续可用性的保证)。本SDK可能存在瑕疵或不足,涂鸦不保证其能完美满足用户的所有业务需求或预期。
3.2、用户确认其对因使用(或不能使用)本SDK所致自身或其客户的间接损失(如利润损失、商誉损失、业务中断、数据丢失、替代方案成本)及其他附带损害的理解。用户同意涂鸦在任何情况下对本SDK的责任总额,无论基于何种法律理论(如合同、侵权或其他),均以用户就本SDK在导致责任的该次事件发生前12个月内实际支付的费用总额为上限,用户在此明确认可该限额的合理性。本责任限制不适用于涂鸦的重大过失或故意行为导致的人身伤害或财产损害责任,以及违反其数据安全基本义务(第七条)造成数据泄露产生的直接损害赔偿。
六、服务商的权利义务
1、权利保证: 涂鸦保证其拥有提供本SDK及其相关使用许可的合法权利,其向用户提供本SDK的行为未侵犯任何第三方的知识产权或其他合法权益。
2、服务支持: 在本SDK的服务有效期内(以收费协议或免费政策为准),涂鸦将尽商业合理努力:
2.1、在必要时对本SDK进行维护、错误修复和功能升级。
2.2、在服务有效期内,通过其在线工单系统、官方社区等指定渠道,为用户提供合理的、免费的(除明确约定的付费技术支持服务外)技术咨询与初步支持服务(响应级别、范围和方式可能随政策调整)。
3、安全承诺:
3.1、涂鸦保证其提供下载及集成使用的本SDK官方版本不含已知的恶意软件,包括但不限于:病毒(Viruses)、木马(Trojans)、蠕虫(Worms)、定时炸弹(Time bombs)、陷门(Trap doors)、逻辑炸弹(Logic bombs)、间谍软件(Spyware)或其他旨在损毁、干扰、秘密截取、侵占系统或数据的恶意代码。
3.2、涂鸦保证其本SDK官方版本不含为恶意目的故意设置的后门(Backdoor)或未公开的漏洞。涂鸦有义务对其发现的自身产品安全漏洞及时进行修补。
4、责任限制(用户层面): 除本协议第6.3条所述安全义务及本协议其他明确限制外,涂鸦在适用法律允许的最大范围内,不承担任何因使用或不能使用本SDK引起的或与之相关的:
4.1、间接损害(如营业中断、利润损失、业务机会丧失、预期利益损失、数据丢失、商誉损害、替代产品/服务成本);
4.2、附带损害、惩罚性损害赔偿;
4.3、任何其他非直接因涂鸦违约或侵权造成的经济损失或其他损失。即使用户已告知涂鸦此类损害发生的可能性。本责任限制是协议双方谈判及风险评估的重要基础之一。
七、用户数据的使用和披露
1、使用目的: 为履行本协议项下义务(如服务提供、功能支持、账户管理、计费结算)及实现本SDK的核心功能所需,涂鸦将不可避免地处理用户(及用户应用所服务的最终用户)在合法授权下提供的、且为使用本SDK所必需的数据(统称“用户数据”),包括根据用户隐私政策告知和授权范围内的数据处理活动。具体处理方式参见下文第2条及涂鸦官方隐私政策。
2、披露与共享原则: 涂鸦不会将用户数据(特别是个人信息)主动披露给第三方,除非出现以下一种或多种情形:
(1) 征得同意: 已事先获得用户(或相关数据主体,如涉及用户应用最终用户数据时按用户隐私政策约定)的有效同意;
(2) 法律要求: 根据适用法律、法规、部门规章、政府机构(如法院、监管机构)的强制性要求或司法程序;
(3) 用户违法: 用户的行为涉嫌违反中国法律法规(包括个人信息保护相关法律),需要向相关主管部门或受侵害方披露;
(4) 服务支持必要: 为向用户提供本SDK及相关的技术服务(如云服务、数据存储、安全加固、用户分析),或实现特定的产品功能,需要与涂鸦的关联公司或可信赖的服务提供商共享必要数据,但涂鸦将确保这些第三方受到不低于本协议及涂鸦隐私政策要求的保密义务和数据安全措施的约束;
(5) 公司重组: 在涉及涂鸦合并、收购、资产出售等交易时,但该等情形下涂鸦应确保用户数据的保密性,并要求新主体继续受本协议约束。
3、用户合规职责:
3.1、用户必须且全权负责在其集成应用(App)中制定并向最终用户展示符合其所在地相关法律法规要求(尤其是《中华人民共和国个人信息保护法》、欧盟GDPR、美国州级隐私法案等适用法规)的《隐私政策》。该政策必须明确告知:
3.1.1、用户应用集成了本SDK(标识名称/标识符);
3.1.2、集成本SDK的目的;
3.1.3、本SDK自动收集的信息类型、目的及方式(需清晰区分哪些数据会被本SDK自动收集);
3.1.4、该等数据如何被共享给涂鸦(即作为数据处理者)及其关联方/服务商,以及涂鸦处理该等数据的目的和方式;
3.1.5、用户及涂鸦的数据处理角色;
3.1.5、数据的存储期限及地点;
3.1.6、相关的安全措施;
3.1.7、最终用户行使个人信息权利的渠道(如有)。
3.2、获取同意: 用户必须确保在其集成应用首次启动或相关功能首次调用时,通过其应用的《隐私政策》及弹窗提示等适当方式,获得其最终用户清晰、明确的授权同意(特别是对于个人信息处理行为)。 用户不得在未履行上述义务的情况下向涂鸦传输任何最终用户的个人信息。
3.3、责任承担: 用户对其集成应用的数据收集行为(包括遵守隐私政策规定、获得有效同意)及其最终用户数据的安全保护承担独立法律责任。 如因用户未履行本条规定的用户合规职责而导致任何争议、索赔或监管处罚,用户应自行负责解决并承担全部损失(包括涂鸦因此遭受的损失)。
4、涂鸦隐私政策: 涂鸦自身关于数据处理的详细规则(包括如何作为数据处理者处理用户传输的数据),请参见涂鸦智能官方网站发布的《涂鸦隐私政策》(链接:https://auth.tuya.com/policies/privacy)。该政策构成本协议的组成部分,用户应主动了解。
5、涂鸦合规机制: 有关涂鸦SDK的更多合规信息(如涉及权限申请声明、收集信息说明),可参考涂鸦官方发布的:《涂鸦 SDK 合规机制》。
八、期限与终止
1、协议期限: 本协议自用户按第一条同意之日生效,除非依据本条终止,持续有效。本SDK的具体服务周期或功能有效期,依据用户在购买时签署的订单协议或平台的政策确定。
2、涂鸦终止权: 涂鸦有权在发生以下任何一种情形时,立即终止本协议并停止提供本SDK服务和技术支持,而无需承担违约责任:
2.1、用户违约: 用户严重违反本协议的任何条款(尤其是许可限制(第3.3条)、支付义务(第4.3条)、用户义务(第5条)或数据合规要求(第7.3条)),且在收到涂鸦书面违约通知后的合理期限(不少于10个工作日) 内未能进行有效补救;
2.2、 侵犯权利: 用户对本SDK进行任何敏感操作(见第2.3条)或侵犯涂鸦知识产权;
2.3、 不当使用致损: 因用户操作不当(如不符合技术文档要求的强集成)、维护不当或保管不善导致本SDK无法正常运行或核心功能失效;
2.4、 不可抗力持续: 因不可抗力事件(如地震、洪水、火灾、战争、瘟疫、重大政府管制行动等),导致涂鸦无法提供服务超过连续60天;
2.5、 服务到期未续: 用户购买的许可服务或相关增值服务有效期届满,且用户未能在到期前完成续费(包括支付调整后的新价格);
2.6、其他重大风险: 用户或其行为对涂谣平台或其他用户的安全、运营构成重大威胁或风险。
3、用户终止权:
用户可在其当前付费服务周期届满时,通过不续费的方式终止本协议及服务。
4、协议终止的后果:
所有许可权利立即终止。用户及其应用必须立即停止使用本SDK,并从所有已发布或未发布的集成应用中移除本SDK的所有相关代码、库文件和其他组件。
在本协议终止前用户因合法使用本SDK所产生的非敏感操作的结果(如通过本SDK正常交互产生的数据),在已完全付清费用的情况下,用户通常可在服务终止后的一定合理期限内(双方协商而定)进行数据备份、下载、导出或迁移操作。逾期未处理的数据,涂鸦有权按内部数据留存政策进行处理。
不影响任何在协议终止前已产生的权利或义务。协议中的保密义务、知识产权条款、责任限制条款、用户数据保护条款、争议解决条款、以及根据性质应持续有效的条款,在协议终止后继续有效。
九、法律及争议解决
1、本协议的订立、执行和解释及争议的解决均应适用【中华人民共和国法律】。
2、因双方就本协议的签订、履行或解释发生争议,双方应努力友好协商解决。如协商不成,任何一方均应向【服务方所在地】人民法院起诉。
十、附则
1、如本协议的任何条款被视作无效或无法执行,则上述条款可被分离,其余部分则仍具有法律效力。
2、本协议的标题仅为方便阅读所设,非对条款的定义、限制、解释或描述其范围或界限。
3、服务商可根据其自身运营状况,在不损害用户利益的前提下,将其在本协议项下的权利义务全部转让给第三方,而无需获得用户的事先同意。服务商之受让人受本协议约束,服务商与其受让人对本协议的履行承担连带责任。
4、杭州涂鸦信息技术有限公司可对本协议内容进行修改,如果用户不同意杭州涂鸦信息技术有限公司对本协议相关条款所做的修改,用户有权停止使用本SDK。此等情况下,杭州涂鸦信息技术有限公司应向用户退回剩余费用(如有),并在终止服务前给予用户一定的合理期限,进行数据备份、下载、保存、迁移及其他必要工作。如用户继续使用本SDK的,则视为用户接受杭州涂鸦信息技术有限公司对本协议相关条款所做的修改。