Allmänna tjänstevillkor
Inledning
Dessa allmänna tjänstevillkor ("Villkoren"), i dess vid var tid gällande lydelse enligt vad som anges här, reglerar användningen av de Tjänster som tillhandahålls av Miramis. När vi hänvisar till "parterna" menar vi Kunden och Miramis tillsammans.
Med "Avtalet" menar vi dessa Villkor (inklusive Personuppgiftsbiträdesavtalet enligt Bilaga 1), Beställningsformuläret och alla andra dokument som hänvisas till i Beställningsformuläret.
I enlighet med Avtalets villkor abonnerar Kunden på, och Miramis ska tillhandahålla, de Tjänster som anges i Beställningsformuläret.
Tjänster
Allmänt
Miramis tillhandahåller en AI-plattform för avtalshantering och andra relaterade verktyg för att centralisera avtalsdata och automatisera avtalsflöden.
Miramis ska sträva efter att göra Tjänsterna tillgängliga dygnet runt alla dagar i veckan, med undantag för avbrott för support och underhåll. Vi kommer att göra affärsmässigt rimliga ansträngningar för att (i) utföra underhåll på ett sätt som orsakar minsta möjliga störning i Tjänsterna och (ii) meddela Kunden i förväg om varje avstängning av Tjänsterna.
Kunden ansvarar för att på egen bekostnad anskaffa och underhålla den hårdvara, mjukvara och internetuppkoppling som krävs för att få tillgång till och använda Tjänsterna.
All mjukvara, alla tjänster eller andra produkter från tredje part (gemensamt "Tjänster från tredje part") som Kunden använder i samband med Tjänsterna (inklusive men inte begränsat till en integration) kan omfattas av egna villkor, och Kunden ansvarar ensam för att följa alla villkor som gäller för sådana tjänster från tredje part.
Konto
Kunden ansvarar för att skydda alla åtkomstuppgifter till Kundens Konto. Om Kunden misstänker att Kontot eller dess uppgifter har använts eller används av en tredje part, måste Kunden omedelbart meddela Miramis.
Kunden garanterar att alla personer som Kunden ger behörighet att skapa Konton eller använda Tjänsterna följer dessa Villkor, och Kunden ansvarar för alla Användares användning av Tjänsterna och för alla handlingar och underlåtelser under Kundens Konto.
Kunden ska tilldela var och en av sina Användare en individuell och specifik licens, som inte får delas, överlåtas eller på annat sätt användas av någon annan, om inte annat anges i Avtalet.
Användning av Tjänsterna
När Kunden använder Tjänsterna måste Kunden alltid följa alla tillämpliga lagar, regler och myndighetsbeslut. Kunden får inte få tillgång till Webbplatsen eller Plattformen på annat sätt än genom gränssnitt som vi tillhandahåller och i övrigt uttryckligen godkänner enligt dessa Villkor. Kunden får inte använda Tjänsterna på ett sätt som strider mot våra eller någon tredje parts rättigheter och intressen. Kunden samtycker till att följa alla instruktioner och rekommendationer som vi lämnar från tid till annan.
Kunden samtycker också till att inte:
- använda Tjänsterna på ett sätt som gör intrång i, tillägnar sig eller på annat sätt kränker någon persons rättigheter,
- vidarelicensiera, sälja eller på annat sätt överlåta sin rätt att få tillgång till eller använda Tjänsterna,
- försöka dekompilera, bakåtutveckla eller härleda källkoden till Tjänsterna eller någon del av dem, utom i den utsträckning det är tillåtet enligt tillämplig lag,
- ändra, anpassa, porta, översätta, lokalisera eller skapa härledda verk av Tjänsterna,
- använda någon automatiserad eller programmerad metod för att extrahera Kunddata eller Output från Tjänsterna,
- använda sin tillgång till Tjänsterna för att bygga en produkt eller tjänst som konkurrerar med Tjänsterna,
- använda Tjänsterna på ett sätt som stör eller försöker störa Tjänsternas korrekta funktion,
- använda Tjänsterna, direkt eller indirekt, som enda grund för beslut som kan påverka någon persons eller enhets juridiska rättigheter, skyldigheter eller tillgång till rättvisa, och/eller
- använda Tjänsterna på något sätt som skulle utgöra eller ersätta juridisk rådgivning, utövande av juridisk verksamhet eller automatiserat beslutsfattande om personer eller enheter.
Om Miramis har rimliga skäl att misstänka att Kunden (eller någon av dess Användare) har brutit mot detta Avtal eller riskerar att ge upphov till ett intrångsanspråk från tredje part, kommer Miramis att meddela Kunden via e-post och begära att Kunden omedelbart vidtar lämpliga åtgärder. Miramis får stänga av Kundens (eller den berörda Användarens) tillgång till Tjänsterna tills den begärda åtgärden har vidtagits om (i) Miramis har rimliga skäl att tro att ett sådant avtalsbrott innebär en omedelbar risk för skada för Miramis, (ii) Kunden inte följer meddelandet inom den rimliga tidsfrist som anges i meddelandet eller (iii) avtalsbrottet inte kan avhjälpas. Om Kunden inte vidtar den begärda åtgärden inom tio (10) arbetsdagar efter en avstängning vid två (2) eller fler tillfällen under en rullande tolvmånadersperiod, får Miramis, utan att det påverkar dess övriga rättigheter och rättsmedel, säga upp Avtalet med omedelbar verkan på grund av väsentligt avtalsbrott enligt avsnitt 4.3.
Även om Miramis inte ansvarar för någon Kunddata förbehåller sig Miramis rätten (utan skyldighet) att radera Kunddata om Miramis kan styrka att det finns rimliga skäl att tro att Kunddatan bryter mot detta Avtal eller tillämplig lag, eller riskerar att ge upphov till ett intrångsanspråk från tredje part. Innan Miramis raderar Kunddata enligt detta avsnitt 2.3.4 ska Miramis ge Kunden rimligt förhandsmeddelande, om det inte är nödvändigt att radera Input före ett sådant meddelande för att Miramis ska undvika ett krav från tredje part eller annat väsentligt ansvar eller sanktioner.
Artificiell intelligens
Kunden bär fullt ansvar för samtliga skyldigheter avseende riktighet, kvalitet och laglighet i Input, samt för att inhämta de rättsliga grunder, samtycken och tillstånd som krävs för att använda Input med Miramis AI.
Mellan parterna intygar och garanterar Kunden att Kunden har och/eller har inhämtat de nödvändiga rättsliga grunderna, samtyckena och tillstånden för att använda all Input med Miramis AI.
Med förbehåll för detta Avtal får Kunden använda Output. För tydlighetens skull ansvarar Kunden ensam för att verifiera att Output inte gör intrång i någon tredje parts rättigheter.
Kunden bekräftar att Output, på grund av maskininlärningens natur, kanske inte är unik och att Miramis AI kan generera identisk eller liknande output för andra kunder, Miramis eller tredje part.
E-signaturer
Miramis garanterar att e-signaturer som skapas av Kunden med hjälp av den inbyggda e-signaturfunktionen i Plattformen uppfyller minimikraven för en "enkel" elektronisk signatur enligt eIDAS-förordningen.
Kunden bekräftar och samtycker till att:
- lokala lagar kan ställa högre krav för att elektroniska signaturer ska vara giltiga än vad e-signaturfunktionen i Plattformen uppfyller,
- vissa dokument inte kan undertecknas elektroniskt, och Kunden ensam ansvarar för att avgöra om varje dokument är lämpligt för e-signering, och
- Miramis inte kan verifiera undertecknarnas identitet.
Miramis ansvarar inte för förlust eller skada som uppstår på grund av att en signatur som skapats via Tjänsterna helt eller delvis är ogiltig, utom i den utsträckning ogiltigheten orsakas av att Miramis bryter mot avsnitt 2.5.1.
Avgifter och betalning
Avgifter
Kunden ska betala avgifterna för Tjänsterna som (i) följer av Beställningsformuläret, eller (ii) debiteras i enlighet med Miramis vid var tid erbjudna standardsubskriptionsplaner.
Miramis förbehåller sig rätten att uppdatera de avgifter som tas ut enligt detta Avtal, med verkan från kommande Förlängningsperiod, genom att lämna minst 120 dagars varsel.
Uppsägning av Avtalet befriar under inga omständigheter Kunden från skyldigheten att betala avgifter som förfaller för perioden före uppsägningens ikraftträdande enligt avsnitt 4.1 nedan, eller (om inte och i den utsträckning det uttryckligen anges här) ger Kunden rätt till återbetalning av redan betalda avgifter (annat än förskottsbetalda avgifter för tiden efter uppsägningens ikraftträdande).
Betalning
Fakturor förfaller till betalning enligt vad som anges på fakturan och i beställningsformuläret. Om inget anges förfaller fakturor trettio (30) dagar från fakturadatum.
Om Miramis inte tar emot ett korrekt fakturerat belopp senast på förfallodagen får Miramis (efter eget gottfinnande och utan att begränsa Miramis rättigheter eller rättsmedel enligt detta Avtal) (i) ta ut dröjsmålsränta om tjugo (20) procent på det förfallna beloppet, (ii) stänga av Kundens tillgång till Tjänsterna tills det förfallna beloppet har betalats fullt ut, förutsatt att Miramis har lämnat minst tio (10) arbetsdagars förhandsmeddelande om sådan avstängning och betalning av det förfallna beloppet inte har mottagits av Miramis inom denna period. Vid upprepade betalningsförseningar från Kundens sida får Miramis också göra framtida förnyelser av abonnemang och servicebeställningar beroende av kortare betalningsvillkor.
Avgifterna inkluderar inte moms eller andra skatter, avgifter, tullar eller liknande offentliga pålagor av något slag (gemensamt "skatter"). Kunden ansvarar för att betala alla skatter som är kopplade till Avtalet. Om Miramis enligt lag är skyldigt att betala eller uppbära skatter som Kunden ansvarar för, kommer Miramis att fakturera Kunden för detta belopp och Kunden ska betala det. Kunden ska lämna den information som Miramis rimligen begär för att avgöra om Miramis är skyldigt att uppbära skatter.
Vi erbjuder betalning via (i) faktura eller (ii) betalkort eller kreditkort (i samarbete med en extern betalningsleverantör). Vid betalning med betalkort eller kreditkort gäller den externa betalningsleverantörens villkor. Kunden kan bli ombedd att identifiera sig och kreditupplysning kan inhämtas av den externa betalningsleverantören. Kunden måste hålla den betalningsinformation som lämnats till oss korrekt och uppdaterad.
Avtalstid och uppsägning
Avtalstid
Avtalet gäller från den tidigaste av (i) Ikraftträdandedagen och (ii) den dag då Kunden börjar använda Tjänsterna, och ska förbli i kraft under den inledande period som anges i Beställningsformuläret ("Inledande Tjänsteperiod").
Om inte någon av parterna säger upp Avtalet med minst nittio (90) dagars skriftligt varsel före utgången av den Inledande Tjänsteperioden, förlängs Avtalet automatiskt med en ytterligare abonnemangsperiod ("Förlängningsperiod") motsvarande längden på den Inledande Tjänsteperioden (varje förlängning), till dess att någon av parterna säger upp Avtalet med minst nittio (90) dagars skriftligt varsel, räknat före utgången av då gällande Förlängningsperiod.
Om inte annat skriftligen avtalats är både den Inledande Tjänsteperioden och Förlängningsperioden alltid tolv (12) månader.
Uppsägning
All uppsägning av detta Avtal ska ske skriftligen. För att säga upp Tjänsterna behöver Kunden meddela oss skriftligen på support@miramis.co.
Vid uppsägning ska (i) Kundens rätt att få tillgång till Tjänsterna upphöra, och (ii) alla utestående avgifter omedelbart förfalla till betalning.
Uppsägning på grund av väsentligt avtalsbrott
Vi förbehåller oss rätten att säga upp eller begränsa Tjänsterna om Kunden:
- bryter mot eller på annat sätt överträder dessa Villkor eller andra bestämmelser som vi har fastställt,
- använder Tjänsterna på ett sätt som inte överensstämmer med det avsedda ändamålet eller som på annat sätt är skadligt för oss eller tredje man, eller
- enligt vår rimliga bedömning använder Tjänsterna i strid med tillämplig lag eller reglering.
Om någon av dessa händelser inträffar får vi kontakta Kunden och begära att Kunden rättar sitt brott mot dessa Villkor innan vi säger upp eller begränsar Tjänsterna. Om vi begränsar Tjänsterna på grund av väsentligt avtalsbrott är Kunden fortfarande skyldig att betala tillämpliga avgifter för Tjänsterna oavsett en sådan begränsning.
Testkonto
Om Kunden använder Tjänsterna kostnadsfritt får vi när som helst avsluta Tjänsterna och Kontot efter eget gottfinnande.
Garantier och ansvar
Garantier för Tjänsterna
Under detta Avtals löptid garanterar Miramis att (i) Tjänsterna i allt väsentligt kommer att överensstämma med de specifikationer som Miramis tillhandahåller och (ii) att Tjänsterna kommer att utföras professionellt och i enlighet med allmänt accepterade branschstandarder.
Förutom vid grov vårdslöshet eller uppsåt från Miramis sida ska Kundens enda och exklusiva rättsmedel vid brott mot detta avsnitt 5.1.1 vara att (i) begära att avtalsbrottet avhjälps och (ii) om avhjälpande inte vidtas eller inte är möjligt och avtalsbrottet är väsentligt, utöva sina uppsägningsrättigheter enligt avsnitt 4.3.
Utöver vad som uttryckligen anges i dessa Villkor tillhandahålls Tjänsterna i befintligt skick utan garantier av något slag, och vi friskriver oss från alla garantier, uttryckliga eller underförstådda, inklusive underförstådda garantier om säljbarhet, äganderätt, lämplighet för ett visst ändamål och icke-intrång. Miramis garanterar inte att Tjänsterna kommer att vara oavbrutna, tillgängliga i rätt tid eller felfria.
Miramis förbehåller sig rätten att, efter eget gottfinnande och när som helst, göra förbättringar, tillägg och ändringar (inklusive, med förbehåll för avsnitt 5.1.1, ta bort funktioner) samt rätta eventuella fel eller brister i Tjänsterna, även om sådana åtgärder tillfälligt kan försämra abonnentens tillgång till eller användning av Tjänsterna.
Vi ansvarar inte för förseningar och fel utanför vår kontroll. Om någon av Tjänsterna påverkas av eller på grund av en händelse utanför vår kontroll (till exempel en försening eller ett avbrott orsakat av någon av våra leverantörer eller tjänsteleverantörer), kommer vi att försöka kontakta Kunden så snart som möjligt för att informera om detta, och vi kommer att vidta affärsmässigt rimliga åtgärder för att minimera effekten av störningen.
Vi ansvarar inte för anpassade mallar som görs tillgängliga för Kunden via Tjänsterna. Vi granskar inte några anpassade mallar, och vi uppdaterar eller ändrar inte sådana mallar annat än enligt Kundens instruktioner eller överenskommelse med Kunden. Kunden ansvarar ensam för lagligheten, giltigheten och innehållet i alla anpassade mallar.
Begränsningar och ansvar för artificiell intelligens
Tekniker för artificiell intelligens utvecklas snabbt. Miramis arbetar löpande för att förbättra Tjänsternas noggrannhet, tillförlitlighet, säkerhet och användbarhet. På grund av teknikens probabilistiska natur kan Tjänsterna ändå i vissa fall generera Output som är felaktig, ofullständig eller som inte korrekt återger verkliga personer, platser eller fakta. Kunden ansvarar för att bedöma riktigheten, fullständigheten och kvaliteten i Output utifrån avsedd användning, inklusive att göra mänsklig granskning när det behövs.
Miramis tillhandahåller self-service-teknik enligt Kundens specifika instruktioner. Vi är inte en advokatbyrå och inte en ersättning för en jurist, advokatbyrå eller annan kvalificerad juridisk rådgivare, och vi lämnar ingen juridisk rådgivning. Miramis har inget juridiskt ansvar och lämnar inga utfästelser eller garantier avseende riktighet, fullständighet, korrekthet, tillförlitlighet, integritet, användbarhet, kvalitet, lämplighet för visst ändamål eller originalitet i Output, innehåll eller information som härrör från Tjänsterna.
Kunden får endast använda Miramis AI för att utföra Tjänsterna och är uttryckligen förbjuden att använda Miramis AI för något annat syfte som inte har samband med Tjänsterna, eller för innehåll som kan göra intrång i, kränka eller otillbörligen tillägna sig någon tredje parts immateriella rättigheter.
Ansvarsbegränsning
Ingen av parterna ska under några omständigheter vara ansvarig gentemot den andra parten för: (a) förlust av anseende och/eller goodwill; (b) utebliven vinst, förlorade intäkter, uteblivna förväntade besparingar, förlust av affärer och/eller förlorade möjligheter; (c) Kundens skyldighet att ersätta tredje part; eller (d) indirekt, följd- eller särskild förlust, skada eller ansvar även om sådan förlust eller skada rimligen kunnat förutses.
En parts totala ansvar gentemot den andra parten ska inte överstiga de sammanlagda avgifter som Kunden har betalat eller ska betala för Tjänsterna under de tolv (12) månader som föregår dagen för den första händelse som ger upphov till ansvaret.
Ingenting i dessa Villkor ska utesluta eller begränsa en parts ansvar för: (a) bedrägeri, stöld, uppsåt eller grov vårdslöshet; (b) Kundens betalningsskyldigheter enligt detta Avtal, eller (c) andra krav som grundar sig på ansvar som inte kan begränsas enligt lag.
För att vara giltiga ska skadeståndsanspråk meddelas den andra parten senast tolv (12) månader från den tidpunkt då den relevanta parten fick eller borde ha fått kännedom om den händelse som gav upphov till kravet, dock aldrig senare än 6 månader efter att Avtalet har löpt ut eller upphört.
Skadeslöshet från Miramis
Miramis ska försvara Kunden mot varje krav från tredje part som gör gällande att Kundens användning av Tjänsterna i enlighet med detta Avtal gör intrång i sådan tredje parts immateriella rättigheter. Miramis ska hålla Kunden skadeslös för alla skador, kostnader och rimliga advokatarvoden som slutligt utdöms mot Kunden till följd av ett sådant krav.
Miramis har inget ansvar eller någon skyldighet enligt detta avsnitt för krav i den utsträckning de kan hänföras till (a) ändringar i Tjänsterna som Kunden har gjort utan att Miramis har godkänt det, (b) användning av Tjänsterna som inte överensstämmer med dessa Villkor, (c) Input, (d) Output som följer av Input som strider mot Avtalet eller som Kunden kände till eller rimligen borde ha känt till sannolikt skulle leda till otillåten Output, eller (e) användning av Tjänsterna tillsammans med produkter, tjänster eller material som inte tillhandahålls av Miramis, där det påstådda intrånget inte skulle ha uppstått utan en sådan ändring eller kombination.
Om Kundens användning av Tjänsten leder till, eller enligt Miramis bedömning sannolikt kommer att leda till, ett intrångsanspråk, får Miramis antingen: (i) ersätta Tjänsten med funktionellt liknande produkter eller tjänster; (ii) ordna så att Kunden får rätt att fortsätta använda Tjänsten; eller om (i) och (ii) inte är kommersiellt rimliga, (iii) säga upp detta Avtal och återbetala Kunden för eventuella förskottsbetalda och outnyttjade avgifter.
Skadeslöshet från Kunden
Kunden samtycker till att försvara, hålla Miramis, dess dotterbolag och närstående bolag samt deras respektive styrelseledamöter, befattningshavare, anställda och ombud skadeslösa från och mot alla krav och kostnader, inklusive juridiska kostnader, som uppstår till följd av eller har samband med:
- all Kunddata,
- all Input och/eller användningen av Output,
- bedrägeri som Kunden begår eller Kundens uppsåtliga handlande eller grova vårdslöshet i samband med användningen av Tjänsterna,
- Kundens brott mot villkor för Tjänster från tredje part, eller
- Kundens brott mot tillämplig lag eller reglering, eller tredje parts rättigheter.
Förfarande för skadeslöshet
Skadeslöshetsåtagandena i avsnitt 5.4 och 5.5 gäller under förutsättning att den part som mottar kravet ("Skadeslös Part") (i) omgående ger den andra parten ("Skadeslösande Part") skriftligt meddelande om ett sådant krav, (ii) inte medger ansvar eller ingår förlikning utan den Skadeslösande Partens skriftliga förhandsgodkännande (förutom att den Skadeslösande Parten inte får förlikas om inte förlikningen ovillkorligen befriar den Skadeslösa Parten från allt ansvar, förlikningen inte påverkar den Skadeslösa Partens immateriella rättigheter och den Skadeslösande Parten betalar eventuella förlikningskostnader), och (iii) ger den Skadeslösande Parten ensam rätt att sköta försvaret och eventuell förlikning av kraven, samt lämnar all rimlig information och assistans på den Skadeslösande Partens bekostnad.
Konfidentiell information och informationssäkerhet
Konfidentiell information
"Konfidentiell Information" betyder all information som en part ("Utlämnande Part") lämnar till den andra parten ("Mottagande Part"), muntligen eller skriftligen, (i) som betecknas som konfidentiell eller som, med hänsyn till informationens natur och omständigheterna vid utlämnandet, rimligen bör förstås vara konfidentiell, (ii) Kunddata, (iii) Tjänsterna, (iv) Avtalets villkor, och (iv) affärs- och marknadsplaner, teknik och teknisk information, produktplaner och designer samt affärsprocesser som vardera parten lämnar ut i samband med Avtalet.
Trots avsnitt 6.1.1 omfattar Konfidentiell Information inte information som (i) vid tidpunkten för utlämnandet, eller senare blir, allmänt känd för allmänheten utan fel från den Mottagande Partens sida, (ii) var känd av den Mottagande Parten utan sekretesskyldighet före utlämnandet av den Utlämnande Parten, vilket styrks av den Mottagande Partens dokumentation, (iii) rättmätigt lämnas ut till den Mottagande Parten av en tredje part som inte direkt eller indirekt erhållit informationen med sekretessförpliktelser, eller (iv) när som helst utvecklas självständigt av den Mottagande Parten utan användning av den Utlämnande Partens Konfidentiella Information, vilket styrks av den Mottagande Partens dokumentation.
Sekretessåtagande och tillåtet utlämnande
Den Mottagande Parten ska (i) hålla den Utlämnande Partens Konfidentiella Information konfidentiell, (ii) skydda all Konfidentiell Information från den andra parten med minst samma grad av omsorg (men inte mindre än rimlig omsorg) som den använder för att skydda sin egen konfidentiella information, och (iii) inte använda Konfidentiell Information för något syfte utanför Avtalets omfattning.
Den Mottagande Parten får lämna ut Konfidentiell Information till sina anställda, styrelseledamöter, jurister, ombud, underleverantörer och konsulter som (i) behöver känna till den Konfidentiella Informationen i samband med syftet med, genomförandet av och avtalshanteringen av Avtalet, och (ii) omfattas av sekretessförpliktelser (antingen genom avtal eller lag) som inte är mindre strikta än de i Avtalet.
Den Mottagande Parten får också lämna ut Konfidentiell Information om det krävs enligt tillämplig lag eller ett bindande beslut eller föreläggande från myndighet, tillsynsorgan, offentligt organ eller behörig domstol. Om den Mottagande Parten blir föremål för ett förfarande om tvångsmässigt utlämnande som rör Konfidentiell Information ska den, i den mån det inte är förbjudet enligt lag, meddela den Utlämnande Parten om förfarandet och det tvingande utlämnandet samt samarbeta i alla försök att få Konfidentiell Information behandlad konfidentiellt.
Kunden bekräftar att när Miramis AI används kommer Input att skickas till, och Output att tas emot från, tredjepartsleverantörer av stora språkmodeller och relaterade produkter som Miramis AI använder från tid till annan (i enlighet med respektive leverantörs villkor).
Ingen Kunddata kommer, direkt eller indirekt, att användas för att träna några grundläggande modeller för artificiell intelligens.
Miramis är certifierat enligt ISO270001 och SOC 2 Type II och ska upprätthålla certifieringen, eller en motsvarande certifiering eller standard, under hela Avtalstiden. Förutsatt att vi följer denna garanti och använder lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda Kundens data ansvarar vi inte för förlust av Kunddata. Miramis ansvarar under inga omständigheter för förlust, förstörelse, ändring eller utlämnande av Kunddata som orsakas av tredje part, utom de tredje parter som Miramis anlitar för att underhålla och säkerhetskopiera Kunddata.
Immateriella rättigheter
Miramis rättigheter
Miramis äger alla rättigheter, all äganderätt och alla intressen i och till Tjänsterna, inklusive men inte begränsat till alla Immateriella Rättigheter som ingår däri, samt ändringar, uppdateringar och uppgraderingar av dessa. Förutom vad som uttryckligen anges i dessa Villkor ska inget i detta Avtal anses utgöra en överlåtelse eller licens av dessa rättigheter.
Licens
Miramis ger Kunden en återkallelig, icke-exklusiv, icke-överlåtbar och begränsad licens för det antal individuella Användare som anges i Beställningsformuläret att få tillgång till och använda de Tjänster som anges i Beställningsformuläret. När Tjänsterna löper ut eller upphör ska denna rätt och licens upphöra.
Övrigt
Kunden får inte manipulera, försöka få obehörig åtkomst till, ändra, hacka, reparera eller på annat sätt justera något av vårt material, källkod eller annan information för något syfte.
Kunden behåller alla rättigheter, all äganderätt och alla intressen i och till Kunddata och Output.
Feedback, kommentarer, idéer och förslag från Kunden om utveckling och förbättringar av Tjänsten får användas av Miramis utan begränsning eller ersättning, och alla immateriella rättigheter som uppstår därav ska uteslutande tillfalla Miramis.
Miramis får samla in Användningsdata för att utveckla, förbättra, stödja och driva sina Tjänster. Miramis får inte lämna ut Användningsdata till tredje part utom (i) enligt vad som är tillåtet enligt avsnitt 6 (Konfidentiell information och informationssäkerhet), eller (ii) i den utsträckning Användningsdatan har aggregerats och anonymiserats så att Kunden och dess Användare inte kan identifieras.
Personuppgifter
Kunden bekräftar att Kunden är personuppgiftsansvarig för de personuppgifter som behandlas av oss för Kundens räkning i samband med Kundens användning av Tjänsterna. Kunden bekräftar också att vi anses vara Kundens personuppgiftsbiträde; genom att godkänna dessa Villkor ingår vi därför det personuppgiftsbiträdesavtal som är bifogat dessa Villkor som "Bilaga 1 - Personuppgiftsbiträdesavtal", vilket ska gälla så länge vi behandlar personuppgifter för Kundens räkning.
Miramis kommer också att behandla personuppgifter för egna ändamål i egenskap av personuppgiftsansvarig, enligt vad som beskrivs i vår Integritetspolicy.
Båda parter anser att alla personuppgifter som kan behandlas till följd av åtkomst till eller användning av Miramis AI behandlas av leverantören av den stora språkmodellen i egenskap av underbiträde.
Outsourcing
Om Kunden omfattas av Digital Operational Resilience Act (DORA) och bedömer att de tjänster som tillhandahålls av Miramis utgör kritiska eller viktiga funktioner enligt DORA, måste Kunden skyndsamt meddela Miramis detta. Kunden ansvarar för att säkerställa efterlevnad av DORA:s krav avseende sådana tjänster.
Om Miramis får ett meddelande enligt avsnitt 10.1 kommer Miramis, mot standardkonsultarvode och ersättning för kostnader, att samarbeta med Kunden för att ta fram den dokumentation som behövs för att underlätta efterlevnad av DORA.
Övrigt
Meddelanden
Om inget annat anges i Avtalet ska alla meddelanden, tillstånd och godkännanden ske skriftligen och anses ha lämnats vid (i) personlig överlämning, (ii) den andra arbetsdagen efter postning, eller (iii) dagen då e-post skickas. Uppsägning av Avtalet ska adresseras till [email protected] och Kundens key account manager. Alla andra meddelanden enligt Avtalet ska lämnas till parternas respektive kontaktperson som anges i Beställningsformuläret.
Marknadsföring
Kunden ger Miramis rätt att använda Kundens logotyp(er), företagsnamn, varumärke(n) och användarcitat som referensmaterial i marknadsföringsmaterial. På Kundens skriftliga begäran ska Miramis omedelbart upphöra med all fortsatt användning av sådant material enligt Kundens instruktioner.
Avstående
Om någon av parterna underlåter eller dröjer med att utöva en rättighet enligt Villkoren innebär det inte att den rättigheten efterges. Ett avstående enligt Villkoren är endast giltigt om det sker skriftligen och undertecknas av en behörig företrädare för den part som anses ha gjort avståendet.
Hela avtalet
Dessa Villkor, Beställningsformuläret och andra dokument som hänvisas till i Beställningsformuläret och i dessa Villkor utgör hela avtalet mellan parterna och ersätter alla tidigare överenskommelser, uppfattningar eller avtal mellan dem avseende det som de reglerar. Vid avvikelse mellan ett Beställningsformulär och dessa Villkor ska Beställningsformuläret ha företräde.
Kunden bekräftar och samtycker till att Kunden, när Kunden ingår ett avtal om Tjänsterna, inte förlitar sig på något åtagande, löfte, någon försäkran, uppgift, framställning, garanti eller förståelse (skriftlig eller inte) från någon person avseende Tjänsterna.
Överlåtelse
Kunden får inte utan vårt skriftliga förhandsgodkännande överlåta några av sina rättigheter eller skyldigheter enligt dessa Villkor till någon person. Vi får överlåta Villkoren, och vi får överlåta, överföra eller lägga ut någon av våra rättigheter eller skyldigheter enligt Villkoren på underleverantör till någon person utan Kundens förhandsgodkännande.
Underleverantörer
Miramis får använda underleverantörer (inklusive online- och webbaserade applikationer samt offline-mjukvaruprodukter eller tjänster) för att tillhandahålla Tjänsterna. Miramis ansvarar för sina underleverantörers handlingar och underlåtelser som för sina egna, och förblir Kundens enda kontaktpunkt i relation till Tjänsterna.
Ogiltighet av viss bestämmelse
Om någon bestämmelse i detta Avtal helt eller delvis är ogiltig påverkar det inte Avtalets giltighet i övrigt, och återstående bestämmelser ska fortsätta att gälla. I den utsträckning en sådan ogiltighet väsentligt påverkar en parts nytta av eller fullgörande enligt detta Avtal ska bestämmelsen justeras på rimligt sätt.
Force majeure
Med undantag för betalningsskyldigheter enligt Avtalet ska ingen av parterna vara ansvarig för underlåtenhet att fullgöra eller bristfälligt fullgörande enligt Avtalet i den utsträckning detta orsakas av en omständighet utanför partens rimliga kontroll som väsentligt påverkar partens eller dess underleverantörers fullgörande, inklusive till exempel naturkatastrof, epidemi eller pandemi, krigshandling eller terrorism, upplopp eller civila oroligheter, arbetsmarknadskonflikter såsom bojkott, strejk eller lockout, myndighetsåtgärder, störningar i telekommunikation, fel eller förseningar hos internetleverantörer eller omfattande internetstörningar, avbrott i elförsörjning eller andra väsentliga tjänster.
En part som gör gällande att omständigheter som beskrivs i avsnitt 10.8.1 hindrar parten från att fullgöra sina skyldigheter enligt Avtalet ska göra affärsmässigt rimliga ansträngningar för att övervinna och begränsa effekterna av dessa omständigheter.
Om tillhandahållandet av Tjänsterna i väsentliga avseenden förhindras under en period som överstiger en (1) månad på grund av en omständighet som anges i avsnitt 10.8.1, har vardera parten rätt att skriftligen säga upp Avtalet utan skyldighet att betala någon ersättning.
Ändringar
Miramis får när som helst ändra dessa Villkor (och den därav följande Acceptable Use Policy) genom att publicera de uppdaterade Villkoren på sin webbplats. Om ändringarna inte är mindre och kan påverka Kunden kommer Kunden att meddelas via e-post. Ändringar av Villkoren träder i kraft trettio (30) dagar efter den dag då de publiceras.
Om en ändring väsentligt försämrar Kundens rättigheter eller skyldigheter får Kunden säga upp Avtalet utan påföljd genom att meddela Miramis senast fem (5) dagar före ikraftträdandedagen för de reviderade allmänna villkoren.
Alla nya funktioner och egenskaper som introduceras och läggs till i Tjänsterna omfattas av vad som anges i dessa Villkor.
Tillämplig lag och tvister
Dessa Villkor och alla utomobligatoriska förpliktelser som på något sätt uppstår ur eller i samband med dessa Villkor ska regleras av och tolkas i enlighet med svensk materiell rätt, utan hänsyn till lagvalsregler.
Tvist, kontrovers eller krav som uppstår ur eller i samband med dessa Villkor, eller brott mot, uppsägning eller ogiltighet av dem, ska slutligt avgöras genom skiljeförfarande administrerat av SCC Skiljedomsinstitut ("SCC").
Regler för Förenklat Skiljeförfarande ska tillämpas, om inte SCC efter eget gottfinnande med hänsyn till målets komplexitet, tvisteföremålets värde och andra omständigheter bestämmer att Skiljedomsreglerna ska tillämpas. I det senare fallet ska SCC också besluta om skiljenämnden ska bestå av en eller tre skiljemän.
Säte för skiljeförfarandet ska vara Stockholm. Språket som ska användas i skiljeförfarandet ska vara engelska.
Parterna är överens om att alla skiljeförfaranden som genomförs enligt detta skiljedomsavsnitt ska hållas konfidentiella, och att all information, dokumentation och allt material i vilken form det än lämnas ut under sådana skiljeförfaranden endast får användas för syftet med dessa förfaranden.
Bolagsinformation
Miramis Technologies AB är ett aktiebolag registrerat i Sverige.
Registrerad adress: Drottninggatan 98, 111 60 Stockholm, Sverige
Organisationsnummer: 559169-9623
Momsregistreringsnummer: SE559169-962301
Pocketlaw Limited är en enhet registrerad i Storbritannien
Registrerad adress: Sweden House, 5 Upper Montagu Street, London, Storbritannien, W1H 2AG
Bolagsnummer: 13149151
Definitioner
"Acceptable Use Policy" betyder Miramis Acceptable Use Policy som finns tillgänglig på vår webbplats.
"Avtalet" betyder dessa Villkor (inklusive Personuppgiftsbiträdesavtalet enligt Bilaga 1), Beställningsformuläret och alla andra dokument som hänvisas till i Beställningsformuläret och i dessa Villkor.
"Konto" betyder det konto som Kunden registrerar och skapar på Webbplatsen och/eller i Plattformen.
"Plattformen" betyder vår Plattform som är tillgänglig via dator eller mobil enhet (app.miramis.co) och som avser Tjänsterna.
"Konfidentiell Information" definieras i avsnitt 6 "Konfidentiell information och informationssäkerhet".
"Kontaktinformation" betyder [email protected].
"Kunden" betyder den juridiska person som använder Tjänsterna enligt dessa Villkor, Kundens koncernbolag tillsammans med Kundens styrelseledamöter, anställda och representanter, samt Kundens koncernbolags styrelseledamöter, anställda och representanter.
"Kunddata" betyder varje fil eller annan data som skapas eller laddas upp till, lagras i eller på annat sätt görs tillgänglig på Plattformen av eller för Kundens räkning i samband med användningen av Tjänsterna, exklusive data som genereras av Miramis i samband med drift, säkerhet eller förbättring av Tjänsterna (såsom användningsdata, loggar och aggregerad statistik)
"Ikraftträdandedag" betyder den dag då Beställningsformuläret undertecknas av behöriga företrädare för båda parter.
"Inledande Tjänsteperiod" definieras i avsnittet "Avtalstid och uppsägning".
"Input" betyder data, dokument, mjukvara, Tjänster från tredje part och annat innehåll (inklusive prompts) som laddas upp, nås, lagras eller skickas in på något sätt för användning av Miramis AI av eller för Kundens räkning.
"Beställningsformulär" betyder beställningsformuläret för Tjänsterna enligt Avtalet som har undertecknats av båda parter.
"Output" betyder allt innehåll, all data, information, material, dokument eller annat resultat som genereras och returneras av Tjänsterna baserat på Kundens Input eller användning av Tjänsterna, inklusive innehåll som genereras av Miramis AI eller andra automatiserade funktioner. betyder den output som genereras och returneras av Tjänsterna baserat på Input vid användning av Miramis AI.
"Miramis" betyder Miramis Technologies AB, ett aktiebolag bildat enligt svensk rätt med organisationsnummer 559169-9623), dess dotterbolag Miramis Limited (en enhet registrerad i Storbritannien med bolagsnummer 13149151) eller annat dotterbolag eller närstående bolag (gemensamt "Miramis", "oss", "vår" eller "vi").
"Miramis AI" betyder varje funktion i Tjänsten som drivs av stora språkmodeller, såsom Open AI:s GPT-modeller, eller annan stor språkmodell, som hjälper till med olika juridiska uppgifter, inklusive men inte begränsat till dokumentgranskning, analys, avtalsutkast, sökning, metadata-tagging och research.
"Integritetspolicy" betyder den tillämpliga Integritetspolicy som finns på vår Webbplats och som beskriver hur vi behandlar Kundens personuppgifter.
"Förlängningsperiod" definieras i avsnittet "Avtalstid och uppsägning".
"Tjänsterna" betyder Miramis AI-plattform för avtalshantering, bestående av en molnbaserad tjänst som är tillgänglig via webbläsare, plug-ins och add-ins för annan mjukvara, samt all relaterad dokumentation eller moduler som Miramis tillhandahåller Kunden enligt detta avtal.
"Webbplatsen" betyder vår webbplats (https://miramis.co).
"Tjänster från tredje part" definieras i avsnittet "Tjänster".
"Användningsdata" betyder information som återspeglar åtkomst till, interaktion med eller användning av Tjänsterna av eller för Kundens räkning och individuella slutanvändare, inklusive frekvens, varaktighet, volym, funktioner, besök, sessioner, klickdata eller klickströmsdata samt statistisk eller annan analys, information eller data som bygger på eller utgör härledda verk av det föregående. Användningsdata inkluderar inte något Kundinnehåll.
"Användare" betyder varje person inom Kundens organisation (anställda och representanter) som Kunden ger behörighet att använda Tjänsterna.
Termer med versal begynnelsebokstav som används men inte definieras i detta dokument ska ha den betydelse som anges i Beställningsformuläret.
Bilaga 1 - Personuppgiftsbiträdesavtal
Bakgrund
Detta personuppgiftsbiträdesavtal ("PUB-avtalet") reglerar behandlingen av Personuppgifter i samband med tillhandahållandet av Tjänsterna som Miramis eller dess Närstående Bolag ("Personuppgiftsbiträdet") tillhandahåller Kunden ("Personuppgiftsansvarig") och utgör en del av Avtalet mellan parterna. Vid konflikt eller oklarhet mellan Avtalet och PUB-avtalet ska bestämmelserna i Avtalet ha företräde.
PUB-avtalet innehåller de obligatoriska avsnitt som krävs enligt artikel 28.3 i dataskyddsförordningen (EU) 2016/679 för avtal mellan personuppgiftsansvariga och personuppgiftsbiträden och den allmänna dataskyddsförordningen (EU) 2016/679).
PUB-avtalet innehåller följande bilagor:
Bilaga 1 - Befintliga och godkända underbiträden
Bilaga 2 - Tekniska och organisatoriska säkerhetsåtgärder
Bilaga 3 - Kontaktuppgifter
Typer av personuppgifter och ändamål med behandlingen
Den Personuppgiftsansvarige utser Personuppgiftsbiträdet att behandla uppgifter som identifierar den Personuppgiftsansvariges:
- anställda,
- kunder,
- leverantörer,
- konsulter,
- affärskontakter,
- distributörer,
- styrelseledamöter, och
- alla andra kategorier av registrerade som bestäms av den Personuppgiftsansvarige vid åtkomst till och användning av Tjänsterna som tillhandahålls av Miramis.
Den Personuppgiftsansvarige kan lämna Personuppgifter till Personuppgiftsbiträdet, vars omfattning bestäms och kontrolleras av den Personuppgiftsansvarige i enlighet med Tillämplig Lag och som kan omfatta:
- kontaktuppgifter,
- National Insurance Number,
- uppgifter om anställdas löner,
- platsdata, och
- alla andra kategorier av personuppgifter som bestäms av den Personuppgiftsansvarige vid åtkomst till och användning av Tjänsterna som tillhandahålls av oss.
Personuppgiftsbiträdet behandlar personuppgifter som:
- den Personuppgiftsansvariges anställda eller behöriga användare lägger till i någon av Miramis Tjänster
Den Personuppgiftsansvarige samlar in från sina Registrerade
Ändamålet med behandlingen av personuppgifter ("Ändamålet"): Att göra det möjligt för Personuppgiftsbiträdet att tillhandahålla Tjänsterna till den Personuppgiftsansvarige i enlighet med de dokumenterade instruktionerna.
Behandlingsaktiviteter: Behandling som är nödvändig för att tillhandahålla, underhålla och uppdatera Tjänsterna.
Personuppgiftsbiträdets skyldigheter
Personuppgiftsbiträdet ska följa de principer som anges i artikel 5 i GDPR i samband med varje behandling.
Personuppgiftsbiträdet bekräftar att den Personuppgiftsansvarige inte behöver vidta ytterligare åtgärder för att säkerställa att Personuppgiftsbiträdet uppfyller sina skyldigheter i fråga om expertkunskap, tillförlitlighet och resurser för att genomföra tekniska och organisatoriska åtgärder som uppfyller kraven enligt Tillämplig Lag, inklusive avseende behandlingens säkerhet.
Personuppgiftsbiträdet får endast behandla Personuppgifterna i den utsträckning och på det sätt som är nödvändigt för Ändamålen i enlighet med den Personuppgiftsansvariges skriftliga instruktioner. Personuppgiftsbiträdet får inte behandla Personuppgifterna för något annat syfte eller på ett sätt som inte överensstämmer med detta PUB-avtal eller dataskyddslagstiftningen.
Personuppgiftsbiträdet ska på begäran av den Personuppgiftsansvarige, utan extra kostnad och i rimlig omfattning, bistå den Personuppgiftsansvarige med att uppfylla dess skyldigheter enligt dataskyddslagstiftningen, med beaktande av arten av Personuppgiftsbiträdets behandling och den information som finns tillgänglig för Personuppgiftsbiträdet, inklusive i fråga om registrerades rättigheter, konsekvensbedömningar avseende dataskydd samt rapportering till och samråd med Tillsynsmyndigheten eller annan relevant tillsynsmyndighet enligt dataskyddslagstiftningen.
Personuppgiftsbiträdet måste utan dröjsmål meddela den Personuppgiftsansvarige om Personuppgiftsbiträdet anser att den Personuppgiftsansvariges instruktioner inte överensstämmer med Tillämplig Lag. Om Personuppgiftsbiträdet bedömer att några skriftliga instruktioner från den Personuppgiftsansvarige är ofullständiga, bristfälliga eller felaktiga måste Personuppgiftsbiträdet omgående informera den Personuppgiftsansvarige. Personuppgiftsbiträdet får avstå från att följa den Personuppgiftsansvariges instruktioner om de strider mot Tillämplig Lag.
Den personuppgiftsansvariges skyldigheter
Den Personuppgiftsansvarige bestämmer ändamålen och medlen för behandlingen av Personuppgifter. Den Personuppgiftsansvarige behåller kontrollen över Personuppgifterna och ansvarar fortsatt för sina regulatoriska skyldigheter och skyldigheter att följa tillämplig dataskyddslagstiftning, inklusive men inte begränsat till att lämna nödvändig information och inhämta nödvändiga samtycken, samt för de skriftliga behandlingsinstruktioner som lämnas till Personuppgiftsbiträdet.
Den Personuppgiftsansvarige ansvarar fortsatt för relationen till de registrerade vid behandlingen av personuppgifter.
Den Personuppgiftsansvarige ansvarar för att personuppgifterna är korrekta och uppdaterade.
Personuppgiftsincident
Vid en säkerhetsöverträdelse som leder till oavsiktlig, obehörig eller olaglig förstöring, förlust, ändring, utlämnande av eller åtkomst till personuppgifter ("Personuppgiftsincident") måste personuppgiftsbiträdet, utan onödigt dröjsmål och senast inom åtta (8) timmar från det att Personuppgiftsincidenten upptäcktes, lämna skriftligt meddelande till den Personuppgiftsansvarige.
Informationen ska, i den utsträckning den är tillgänglig för Personuppgiftsbiträdet, innehålla följande:
- En beskrivning av omständigheterna kring Personuppgiftsincidenten
- En beskrivning av Personuppgiftsincidentens art och, där så är möjligt, kategorierna och det ungefärliga antalet registrerade som berörs av incidenten.
- En beskrivning av de sannolika konsekvenserna av den aktuella Personuppgiftsincidenten
- En beskrivning av de åtgärder som har vidtagits eller föreslås för att avhjälpa Personuppgiftsincidenten, samt när genomförandet av sådana åtgärder kan vara lämpligt, och åtgärder för att minska de potentiella negativa effekterna av en sådan incident.
- Kontaktuppgifter till relevant kontaktperson som kan ge ytterligare information till den Personuppgiftsansvarige
Om det initialt inte är möjligt för Personuppgiftsbiträdet att lämna information till den Personuppgiftsansvarige, får informationen lämnas i omgångar utan ytterligare onödigt dröjsmål.
Revisionsrättigheter
På den Personuppgiftsansvariges skriftliga begäran ska Personuppgiftsbiträdet lämna all information som rimligen krävs för att den Personuppgiftsansvarige ska kunna bekräfta att Personuppgiftsbiträdet följer sina skyldigheter enligt detta PUB-avtal och Tillämplig Lag.
Den Personuppgiftsansvarige måste lämna Personuppgiftsbiträdet minst tio (10) arbetsdagars skriftligt varsel om planerade revisioner eller inspektioner.
Revision som genomförs enligt detta avsnitt får endast genomföras:
- under normal kontorstid,
- efter att den Personuppgiftsansvarige har bekräftat att utsedd representant, oavsett om denne arbetar för den Personuppgiftsansvarige eller agerar som auktoriserad tredje part, som utför revisionen omfattas av ett sekretessavtal som är lämpligt i förhållande till Personuppgifterna och den information som ska granskas, och
- i enlighet med Personuppgiftsbiträdets interna policyer och säkerhetsrelaterade rutiner.
Vardera parten ska bära sina egna kostnader som uppstår i samband med revisionen.
Om den Personuppgiftsansvarige rimligen behöver genomföra mer än en revision enligt detta avsnitt under en tolvmånadersperiod ska den Personuppgiftsansvarige bära alla kostnader som rimligen uppstår för den Personuppgiftsansvarige i samband med revisionen.
Underbiträden
Personuppgiftsbiträdet får endast ge tredje part (ett underbiträde) behörighet att behandla Personuppgifterna om:
- den Personuppgiftsansvarige ges möjlighet att invända mot utseendet av varje underbiträde inom trettio (30) dagar efter att Personuppgiftsbiträdet skriftligen har lämnat fullständiga uppgifter om underbiträdet,
- Personuppgiftsbiträdet ingår ett skriftligt avtal med underbiträdet som innehåller dataskyddsskyldigheter som ger minst samma skyddsnivå för Personuppgifterna som dem i PUB-avtalet, i den utsträckning de är tillämpliga på de tjänster som underbiträdet tillhandahåller,
- Personuppgiftsbiträdet behåller kontrollen över alla Personuppgifter som anförtros underbiträdet, och
- underbiträdets avtal upphör automatiskt när detta PUB-avtal upphör, oavsett anledning.
Personuppgiftsbiträdet ska hålla en uppdaterad lista över alla godkända underbiträden. Listan ska göras tillgänglig för den Personuppgiftsansvarige på begäran. De underbiträden som är godkända när detta PUB-avtal börjar gälla anges i Bilaga 1. Om den Personuppgiftsansvarige rimligen invänder mot utseendet av ett nytt underbiträde måste denne skriftligen ange de rimliga grunderna för invändningen och Personuppgiftsbiträdet ska göra affärsmässigt rimliga ansträngningar för att ändra Tjänsterna så att behandling av Personuppgifter av det invända underbiträdet undviks eller för att utse ett alternativt underbiträde. Om Personuppgiftsbiträdet inte kan göra en sådan ändring i Tjänsterna eller utse ett alternativt underbiträde inom trettio (30) arbetsdagar har vardera parten rätt att säga upp detta PUB-avtal och, om tillämpligt, Avtalet.
På den Personuppgiftsansvariges skriftliga begäran ska Personuppgiftsbiträdet tillhandahålla kopior eller relevanta utdrag (efter Personuppgiftsbiträdets eget gottfinnande) av Personuppgiftsbiträdets personuppgiftsbiträdesavtal med underbiträden.
Personuppgiftsbiträdet ska hålla en uppdaterad lista över alla godkända underbiträden. Listan ska göras tillgänglig för den Personuppgiftsansvarige på begäran.
Om ett underbiträde inte uppfyller sina skyldigheter enligt personuppgiftsbiträdesavtalet mellan underbiträdet och Personuppgiftsbiträdet, ansvarar Personuppgiftsbiträdet fullt ut gentemot den Personuppgiftsansvarige för underbiträdets fullgörande av den Personuppgiftsansvariges skyldigheter enligt PUB-avtalet.
Register och dataskyddsombud
Personuppgiftsbiträdet ska föra skriftliga register ("Register") över alla databehandlingsaktiviteter som är relaterade till PUB-avtalet. Registren ska göras tillgängliga för den Personuppgiftsansvarige på begäran.
Om behandlingen eller verksamhetens art kräver att Personuppgiftsbiträdet utser ett dataskyddsombud i enlighet med Tillämplig Lag, ska kontaktuppgifterna till dataskyddsombudet anges i Bilaga 3.
Kontakt med myndigheter, registrerades begäranden
Personuppgiftsbiträdet ska utan onödigt dröjsmål informera den Personuppgiftsansvarige om all kontakt från registrerade, relevanta myndigheter, domstolar eller tillsynsmyndigheter (inklusive Tillsynsmyndigheten), eller tredje parter som rör Personuppgiftsbiträdets behandling av Personuppgifter för den Personuppgiftsansvariges räkning.
Om den Registrerade gör en begäran till Personuppgiftsbiträdet om att utöva sina rättigheter enligt dataskyddslagstiftningen, ska Personuppgiftsbiträdet hänvisa den Registrerade till den Personuppgiftsansvarige.
Personuppgiftsbiträdet ska möjliggöra inspektioner när det krävs enligt nationell lag, av domstolar eller tillsynsmyndigheter (inklusive Tillsynsmyndigheten).
Personuppgiftsbiträdet får inte företräda den Personuppgiftsansvariges intressen eller på annat sätt agera för den Personuppgiftsansvariges räkning gentemot någon Registrerad, myndighet eller annan relevant tredje part.
Tekniska och organisatoriska säkerhetsåtgärder
Den Personuppgiftsansvarige ska vidta lämpliga organisatoriska och tekniska säkerhetsåtgärder för att skydda personuppgifter enligt PUB-avtalet mot obehörig och olaglig åtkomst. Detta inkluderar att säkerställa tillräckliga fysiska åtkomstkontroller, systemåtkomstkontroller, dataåtkomstkontroller och säkerhetskopiering av data.
Lämpligheten hos tekniska och organisatoriska åtgärder ska bedömas med hänsyn till den senaste tillgängliga tekniken, kostnaderna för att införa dem, känsligheten hos de data som omfattas av Personuppgiftsbiträdets behandlingsåtgärder, samt eventuella risker för de registrerades rättigheter och friheter.
Om den Personuppgiftsansvarige bedömer att risknivån för Personuppgiftsbiträdets behandling är hög och därför genomför en konsekvensbedömning, måste den Personuppgiftsansvarige dela resultatet av en sådan bedömning så att detta kan vägas in i beslut om vad som är en tillräcklig nivå av tekniska och organisatoriska åtgärder.
Personuppgiftsbiträdet måste följa beslut som utfärdas av Tillsynsmyndigheten eller annan tillsynsmyndighet om åtgärder för att uppfylla säkerhetskraven enligt Tillämplig Lag samt alla andra krav som rör Personal Data Assistant i enlighet med Tillämplig Lag.
Personuppgiftsbiträdet måste följa beslut och samrådsyttranden som utfärdas av tillsynsmyndigheten om åtgärder som krävs för att uppfylla säkerhetsstandarderna enligt Tillämplig Lag samt alla andra krav som rör den Personuppgiftsansvariges skyldigheter enligt Tillämplig Lag.
Personuppgiftsbiträdet måste säkerställa att dess anställda, underbiträden och, i förekommande fall, underbiträdenas anställda endast har tillgång till Personuppgifterna i den utsträckning det är nödvändigt och att de som har tillgång till Personuppgifterna upprätthåller sekretessen för sådan information (t.ex. genom att underteckna individuellt sekretessavtal).
Endast anställda eller tilldelade personer hos Personuppgiftsbiträdet som anses ha den kunskapsnivå som krävs med hänsyn till arten och omfattningen av behandlingen av Personuppgifter får behandla Personuppgifterna.
Datorutrustning, lagringsmedier och annan utrustning som används vid behandling av personuppgifter som utförs av Personuppgiftsbiträdet måste förvaras så att obehöriga personer inte kan få tillgång till dem.
Säkerheten i Personuppgiftsbiträdets fysiska lokaler där personuppgifter behandlas måste vara lämplig och säker med avseende på låsutrustning, fungerande larmanordningar, skydd mot brand, vatten och inbrott samt skydd mot strömavbrott. Den utrustning som används för att behandla Personuppgifter måste ha ett gott skydd mot stöld och händelser som kan förstöra utrustningen och/eller Personuppgifterna.
KONTROLL ÖVER PERSONUPPGIFTER
Personuppgiftsbiträdet måste säkerställa att Personuppgifterna förblir skyddade mot obehörig, olaglig och oavsiktlig förstörelse, ändring och förvanskning. Personuppgifterna måste skyddas mot obehörig åtkomst vid lagring, överföring och annan behandling. Personuppgiftsbiträdet får inte få åtkomst till Personuppgifter om inte mottagarens identitet har verifierats.
Överföringar av personuppgifter utanför EU/EES
Personuppgiftsbiträdet behandlar i första hand den Personuppgiftsansvariges Personuppgifter inom EU/EES. Om Personuppgifter inte behandlas inom EU/EES måste Personuppgiftsbiträdet säkerställa att behandlingen sker i enlighet med Tillämplig Lag genom att säkerställa att ett av följande kriterier är uppfyllt:
Det finns ett beslut från Europeiska kommissionen om att landet säkerställer en adekvat skyddsnivå för Personuppgifterna;
Personuppgiftsbiträdet tillämpar Europeiska kommissionens standardavtalsklausuler (SSC) för tredjelandsöverföringar; och
Personuppgiftsbiträdet har antagit andra lämpliga skyddsåtgärder som uppfyller kraven enligt Tillämplig Lag.
Ansvar och skadeslöshet
Parterna är fria från ansvar för skyldigheter som uppstår enligt PUB-avtalet i fall där fullgörandet hindras av en omständighet av extraordinär karaktär utanför partens kontroll som parten inte rimligen kunde förväntas ha beaktat och vars konsekvenser parten inte rimligen kunde ha undvikit.
Personuppgiftsbiträdets ansvar som uppstår ur eller i samband med detta PUB-avtal, oavsett om det grundar sig på avtal, skadestånd (inklusive vårdslöshet), lagstadgat ansvar eller annat, omfattas av avsnittet "Ansvarsbegränsning" i Villkoren, och varje hänvisning i det avsnittet till vårt totala ansvar avser vårt sammanlagda ansvar enligt Avtalet och detta PUB-avtal tillsammans.
Personuppgiftsbiträdet samtycker till att hålla den Personuppgiftsansvarige skadeslös för skador som den Personuppgiftsansvarige ådrar sig som en direkt följd av att Personuppgiftsbiträdet behandlar Personuppgifter i strid med den Personuppgiftsansvariges instruktioner enligt PUB-avtalet och Tillämplig Lag.
För tydlighetens skull ansvarar vi inte för utebliven vinst eller någon indirekt förlust eller följdförlust som uppstår i samband med detta PUB-avtal.
Sekretess
Personuppgiftsbiträdet får inte använda information eller annat material som Personuppgiftsbiträdet ges tillgång till för att uppfylla PUB-avtalet eller Avtalet för något annat syfte än de som är nödvändiga för att uppfylla dess skyldigheter enligt PUB-avtalet eller Avtalet.
Personuppgiftsbiträdet ska upprätthålla sekretessen för Personuppgifterna och får inte lämna ut Personuppgifterna till tredje part om inte den Personuppgiftsansvarige, PUB-avtalet eller Avtalet uttryckligen tillåter utlämnandet, eller om det krävs enligt nationell lag, domstol eller tillsynsmyndighet (inklusive Tillsynsmyndigheten). Parternas sekretessåtagande gäller från den dag då parterna ingår Avtalet till dess att Personuppgiftsbiträdet återlämnar eller förstör Personuppgifterna i enlighet med detta PUB-avtal. Personuppgiftsbiträdet ska säkerställa att sekretessen upprätthålls av dess anställda och alla andra parter som är involverade i den verksamhet eller det arbete som utförs för dess räkning.
Giltighet och upphörande
Detta PUB-avtal ska fortsätta att gälla fullt ut så länge Personuppgiftsbiträdet behandlar Personuppgifter för den Personuppgiftsansvariges räkning eller tills PUB-avtalet ersätts av ett annat personuppgiftsbiträdesavtal.
Personuppgiftsbiträdets skyldigheter enligt PUB-avtalet ska fortsätta att gälla fullt ut trots att Avtalet upphör, så länge Personuppgiftsbiträdet behandlar Personuppgifter för den Personuppgiftsansvariges räkning.
Radering och återlämnande av personuppgifter
När PUB-avtalet upphör ska Personuppgiftsbiträdet och eventuella underbiträden antingen förstöra eller återlämna de Personuppgifter som omfattas av PUB-avtalet till den Personuppgiftsansvarige.
Om den Personuppgiftsansvarige inte har begärt att de Personuppgifter som omfattas av PUB-avtalet ska förstöras eller återlämnas inom tolv (12) månader från den dag då PUB-avtalet upphörde enligt parternas överenskommelse, måste Personuppgiftsbiträdet förstöra Personuppgifterna.
Tillämplig lag och tvistlösning
Detta avtal och alla tvister eller krav som uppstår ur eller i samband med avtalet eller dess ämne eller tillkomst (inklusive utomobligatoriska tvister eller krav) ska regleras av och tolkas i enlighet med svensk rätt.
Den tvistlösningsmekanism som anges i Avtalet ska även gälla för detta PUB-avtal.
Definitioner och tolkning
De termer som används i detta PUB-avtal ska ha samma betydelse som i artikel 4 i GDPR. Därutöver gäller följande definitioner och tolkningsregler i PUB-avtalet:
"Tillämplig Lag" avser den lagstiftning som är tillämplig på behandlingen av Personuppgifter enligt PUB-avtalet, inklusive GDPR, kompletterande nationell lagstiftning samt praxis, riktlinjer och rekommendationer som utfärdas av en Tillsynsmyndighet.
"Tillsynsmyndighet" betyder en tillsynsmyndighet inom EU, såsom Integritetsskyddsmyndigheten, eller en annan tillsynsmyndighet som enligt lag har befogenhet att bedriva tillsyn över den Personuppgiftsansvariges verksamhet.
"Personuppgifter" betyder all information som avser en identifierad eller identifierbar levande individ och som behandlas av Personuppgiftsbiträdet för den Personuppgiftsansvariges räkning till följd av eller i samband med tillhandahållandet av Tjänsterna enligt Avtalet (i PUB-avtalet används "Personuppgifter" synonymt med "Personuppgifter som den Personuppgiftsansvarige ansvarar för och som Personuppgiftsansvarige behandlar för Personuppgiftsbiträdets räkning").
"Personuppgiftsansvarig" betyder det företag/den organisation som bestämmer ändamålen för vilka data behandlas och därmed ansvarar för att säkerställa att Personuppgifter behandlas i enlighet med Tillämplig Lag. Parterna är överens om och bekräftar att kunden, i dataskyddslagstiftningens mening, är Personuppgiftsansvarig.
"Personuppgiftsbiträde" är det företag/den organisation som behandlar personuppgifter för den Personuppgiftsansvariges räkning och därför endast får behandla data i enlighet med den Personuppgiftsansvariges skriftliga instruktioner. Parterna är överens om och bekräftar att Miramis, i dataskyddslagstiftningens mening, är Personuppgiftsbiträde.
"Registrerad" är den identifierade eller identifierbara levande individ som Personuppgifterna avser.
"Behandling" betyder varje åtgärd eller serie av åtgärder som vidtas beträffande personuppgifter eller uppsättningar av personuppgifter, oavsett om de utförs automatiserat eller inte, såsom insamling, registrering, organisering, strukturering, lagring, anpassning eller ändring, hämtning, läsning, användning, utlämnande genom överföring, spridning eller annat tillhandahållande, sammanställning eller samkörning, begränsning, radering eller förstöring.
Om inte annat definieras i PUB-avtalet ska termer med versal begynnelsebokstav som används i PUB-avtalet ha samma betydelse som i Avtalet.
Bilagor till personuppgiftsbiträdesavtalet
Bilaga 1: Befintliga och godkända underbiträden
Namn: Amazon Web Services (AWS)
Typ av tjänst: Datalagring och distributionsnätverk (CDN)
Webbplats: https://docs.aws.amazon.com/
Behandlade personuppgifter: Alla uppgifter som den Personuppgiftsansvarige lämnar vid åtkomst till Miramis plattform och tjänster, såsom namn, adress, e-postadress, telefonnummer och roll i företaget.
Datalokalisering: EU/EES
Namn: Signicat
Typ av tjänst: E-signering
Webbplats: https://www.signicat.com/
Behandlade personuppgifter: Namn, kontaktuppgifter, nationellt identitetsnummer och uppgifter om kundengagemang.
Datalokalisering: EU/EES
Namn: Idura
Typ av tjänst: E-signering
Webbplats: https://idura.eu/
Behandlade personuppgifter: Namn, kontaktuppgifter, nationellt identitetsnummer och uppgifter om kundengagemang.
Datalokalisering: EU/EES
Namn: Microsoft Azure
Typ av tjänst: Datalagring och distributionsnätverk (CDN)
Webbplats: https://azure.microsoft.com/en-us/
Behandlade personuppgifter: Alla uppgifter som den Personuppgiftsansvarige lämnar vid åtkomst till Miramis plattform och tjänster, såsom namn, adress, e-postadress, telefonnummer, roll i företaget etc.
Datalokalisering: EU/EES
Namn: OpenAI
Typ av tjänst: AI-verktyg
Webbplats: https://openai.com/
Behandlade personuppgifter: Alla personuppgifter som lämnas till Miramis AI
Datalokalisering: EU/EES
Namn: Google Cloud
Typ av tjänst: Vertex AI
Webbplats: https://cloud.google.com/vertex-ai
Behandlade personuppgifter: Alla personuppgifter som lämnas till Miramis AI
Datalokalisering: EU/EES
Namn: UserGuiding
Typ av tjänst: Verktyg för användarintroduktion och användarengagemang
Webbplats: https://userguiding.com/
Behandlade personuppgifter: Namn, e-postadress, användaraktivitetsdata, IP-adress, webbläsartyp, internetleverantör, datum-/tidsstämpel, hänvisande/utgående sidor och klickade sidor.
Datalokalisering: EU/EES
Namn: Auth0 (Okta)
Typ av tjänst: Identitets- och åtkomsthantering, användarautentisering
Webbplats: https://auth0.com/docs/
Behandlade personuppgifter: Användarprofildata som den Personuppgiftsansvarige tillhandahåller för autentiseringsändamål, såsom namn, e-postadress, lösenord (hashat), inloggningsmetadata och eventuella ytterligare profilattribut som den Personuppgiftsansvarige konfigurerar.
Datalokalisering: EU/EES
Namn: Twilio SendGrid
Typ av tjänst: E-postleveranstjänst (transaktionella e-postmeddelanden och notifieringar)
Webbplats: https://docs.sendgrid.com/
Behandlade personuppgifter: E-postadresser för avsändare och mottagare, innehåll i e-postmeddelanden samt leverans- och engagemangsmetadata (såsom tidsstämplar, leveransstatus, öppnings- och klickspårning).
Datalokalisering: EU/EES
______________________________________________________________________
Bilaga 2: Tekniska och organisatoriska säkerhetsåtgärder
Personuppgiftsbiträdet har anpassat följande tekniska och organisatoriska åtgärder för att säkerställa att personuppgifter behandlas säkert och att de skyddas mot förlust, missbruk och olaglig eller obehörig åtkomst.
Tekniska säkerhetsåtgärder är åtgärder som införs genom tekniska lösningar.
Kryptering
- Åtkomstkontrollnivå
- Åtkomstlogg
- VPC
- Säkert nätverk
- Regelbunden säkerhetsinspektion
- Tvåfaktorsautentisering
- Lösenordshanteringsprogramvara för alla lösenord
SSL
Organisatoriska säkerhetsåtgärder är åtgärder som införs genom arbetssätt och rutiner inom organisationen.
- Interna policyer och rutiner
- Inloggnings- och lösenordshantering
- Fysisk säkerhet (lokaler etc.)
___________________________________________________
Bilaga 3: Kontaktuppgifter
support@miramis.co