مدیریت کامل قراردادها شامل ایجاد، ویرایش، جستجو و مشاهده جزئیات
در این سند، اصطلاحات زیر معنای روبهرو را دارند:
سامانه / نیرا: پلتفرم نرمافزاری مدیریت چرخهی عمر قرارداد (CLM) که توسط ارائهدهنده در دسترس کاربران قرار میگیرد، اعم از استقرار ابری (Cloud) یا درونسازمانی (On-Prem).
ارائهدهنده / ما: {{نام شخص حقوقی ارائهدهنده}}، به شمارهی ثبت {{...}} و شناسهی ملی {{...}}.
کاربر / شما: هر شخص حقیقی که با حساب کاربری به سامانه دسترسی دارد یا از آن استفاده میکند.
سازمان / مشترک: شخص حقوقیای که برای آن یک فضای کاری (ورکاسپیس) در سامانه ایجاد شده است.
فضای کاری: فضای کاری اختصاصی متعلق به یک سازمان شامل دادهها، اعضا و سطوح دسترسی آن.
سند / قرارداد: هر متن، فایل یا محتوای حقوقی که توسط کاربر در سامانه ایجاد، بارگذاری، ویرایش یا امضا میشود.
محتوای کاربر: کلیهی دادهها، فایلها، متون، اطلاعات سازمانی و اسنادی که توسط کاربر وارد سامانه میشود.
امضای دیجیتال: امضای الکترونیکی مبتنی بر زیرساخت کلید عمومی (PKI) و گواهی دیجیتال معتبر.
مهر زمانی (TSA): سرویس ثبت زمان (Time Stamping Authority) که لحظهی انجام امضا را تأیید میکند.
سرویسهای استعلام: سرویسهای شخص ثالث و دولتی نظیر سامانهی شاهکار، استعلام کد اقتصادی، اطلاعات ثبت شرکتها، روزنامهی رسمی و مشابه آن.
خدمات: کلیهی قابلیتها و امکاناتی که سامانه در اختیار کاربر قرار میدهد.
۲-۱. استفاده از سامانه بهمنزلهی مطالعه، درک و پذیرش کامل این شرایط است.
۲-۲. کاربر تضمین میکند که از اهلیت قانونی لازم برای پذیرش این شرایط برخوردار است و در صورتی که به نمایندگی از یک سازمان عمل میکند، اختیار و سمت لازم برای متعهد ساختن آن سازمان به این شرایط را دارد.
۲-۳. مسئولیت صحت ادعای نمایندگی و سمت سازمانی کاربر، کاملاً بر عهدهی خود اوست؛ ارائهدهنده تکلیفی به احراز این موضوع فراتر از سازوکارهای فنی موجود در سامانه ندارد.
این ماده اساس تفکیک مسئولیت میان «بستر» و «کاربر» است.
۳-۱. سیتاد صرفاً یک بستر و ابزار فنی برای مدیریت چرخهی عمر قرارداد است. ارائهدهنده طرف هیچیک از قراردادها، اسناد یا توافقهای ایجادشده توسط کاربران نیست و در روابط حقوقی میان طرفین آن اسناد دخالتی ندارد.
۳-۲. ارائهدهنده مشاورهی حقوقی ارائه نمیدهد. هرگونه قالب (تمپلیت)، نمونهمتن یا پیشنهاد موجود در سامانه صرفاً جنبهی فنی و نمونه دارد و بههیچوجه جایگزین مشاورهی حقوقی تخصصی نیست. مسئولیت تطبیق محتوای اسناد با قوانین جاری بر عهدهی کاربر است.
۳-۳. مسئولیت صحت، قانونی بودن، اعتبار، کامل بودن و قابلیت اجرای اسناد و قراردادهای ایجادشده در سامانه، بهطور کامل بر عهدهی کاربر و طرفین آن سند است.
۳-۴. ارائهدهنده محتوای کاربر را پایش، تأیید، تضمین یا تصدیق نمیکند و هیچ مسئولیتی در قبال نتایج حقوقی یا تجاری ناشی از آن ندارد.
۴-۱. کاربر مسئول حفظ محرمانگی اطلاعات ورود به حساب خود و کلیهی فعالیتهایی است که از طریق حساب او انجام میشود.
۴-۲. احراز هویت ممکن است از طریق سرویسهای شخص ثالث (مانند شاهکار) انجام شود. ارائهدهنده در حدّ دادهی دریافتی از این سرویسها عمل میکند و مسئولیتی در قبال نادرستی، تأخیر یا در دسترس نبودن آنها ندارد (موضوع مادهی ۱۰).
۴-۳. مسئولیت صحت تمام اطلاعات واردشده توسط کاربر — از جمله کد اقتصادی، اطلاعات سازمان و مشخصات صاحبان امضا — بر عهدهی خود کاربر است.
۴-۴. مدیریت سطوح دسترسی (RBAC) درون هر فضای کاری بر عهدهی مدیر سازمان است. ارائهدهنده مسئول تخصیص نادرست دسترسیها توسط کاربران یک سازمان نیست.
۴-۵. کاربر موظف است هرگونه استفادهی غیرمجاز از حساب خود را بیدرنگ به ارائهدهنده اطلاع دهد.
این ماده برای محصولی با هستهی PKI حیاتی است و باید با دقت بازبینی حقوقی شود.
۵-۱. سامانه صرفاً سازوکار فنی امضای الکترونیکی مبتنی بر گواهی دیجیتال و مهر زمانی را فراهم میکند.
۵-۲. اعتبار حقوقی امضای الکترونیکی تابع قانون تجارت الکترونیکی و سایر قوانین و مقررات جاری جمهوری اسلامی ایران است. پذیرش یا عدم پذیرش یک امضا توسط مراجع قضایی یا اداری خارج از کنترل و مسئولیت ارائهدهنده است.
۵-۳. مسئولیت تهیه، نگهداری، اعتبار، عدم انقضا و عدم ابطال گواهی دیجیتال بر عهدهی خودِ امضاکننده است. ارائهدهنده تضمینی نسبت به وضعیت گواهیهای صادرشده توسط مراکز صدور گواهی ارائه نمیکند.
۵-۴. مهر زمانی (TSA) صرفاً لحظهی انجام امضا را ثبت میکند و دلالتی بر صحت، قانونی بودن یا کامل بودن محتوای سند ندارد.
۵-۵. کاربر میپذیرد که اقدام به امضا در سامانه، بیانگر ارادهی او بر امضای آن سند است و آثار حقوقی آن متوجه خود اوست.
۵-۶. در صورت انقضا یا ابطال گواهی پس از انجام امضا، اعتبار آن امضا تابع قواعد مهر زمانی و قانون حاکم خواهد بود؛ این موضوع مسئولیتی برای ارائهدهنده ایجاد نمیکند.
کاربر متعهد میشود:
۶-۱. از سامانه صرفاً برای اهداف قانونی و مشروع استفاده کند.
۶-۲. هیچ محتوای مجرمانه، خلاف قانون، مغایر نظم عمومی یا ناقض حقوق اشخاص ثالث را بارگذاری یا ایجاد نکند.
۶-۳. از سامانه برای پولشویی، تقلب، جعل یا دور زدن الزامات قانونی استفاده نکند.
۶-۴. اقدام به نفوذ، مهندسی معکوس، اخلال در عملکرد، دسترسی غیرمجاز یا بارگذاری بدافزار نکند (موضوع قانون جرایم رایانهای).
۶-۵. از سرویسهای استعلام جز در چارچوب کاربری مجاز سامانه بهرهبرداری نکند.
۶-۶. حقوق مالکیت فکری ارائهدهنده و اشخاص ثالث را رعایت کند.
نقض این تعهدات میتواند منجر به تعلیق یا خاتمهی دسترسی (موضوع مادهی ۱۵) و مسئولیت کاربر در قبال خسارات (موضوع مادهی ۱۴) شود.
۷-۱. مالکیت محتوای کاربر متعلق به خودِ کاربر یا سازمان مربوط است.
۷-۲. کاربر با استفاده از سامانه، به ارائهدهنده یک مجوز محدود، غیرانحصاری و فقط برای ارائهی خدمات اعطا میکند تا محتوای او را ذخیره، پردازش و نمایش دهد. این مجوز فراتر از حدّ لازم برای عملکرد سامانه نیست.
۷-۳. ارائهدهنده مالک، ناشر یا تأییدکنندهی محتوای کاربر نیست.
۷-۴. در استقرار ابری، تهیهی نسخهی پشتیبان تابع شرایط خدمات و سطح خدمت توافقشده است. در استقرار درونسازمانی، مسئولیت پشتیبانگیری و نگهداری داده بر عهدهی خودِ سازمان است (موضوع مادهی ۹).
۸-۱. کلیهی حقوق نرمافزار، کد منبع، طراحی، رابط کاربری، مستندات و نام و نشان تجاری «سیتاد» متعلق به ارائهدهنده است و تحت حمایت قانون حمایت از حقوق پدیدآورندگان نرمافزارهای رایانهای و سایر قوانین مربوط قرار دارد.
۸-۲. به کاربر صرفاً یک حق استفادهی محدود، غیرانحصاری، غیرقابلانتقال و قابلفسخ اعطا میشود.
۸-۳. کپیبرداری، توزیع، فروش مجدد، مهندسی معکوس یا ایجاد آثار مشتق از سامانه بدون اجازهی کتبی ارائهدهنده ممنوع است.
۹-۱. نحوهی جمعآوری و پردازش دادهها در سیاست حریم خصوصی جداگانه ({{لینک سیاست حریم خصوصی}}) تشریح شده است که جزء لاینفک این شرایط محسوب میشود.
۹-۲. تفکیک استقرار ابری و درونسازمانی (مرز اعتماد):
در استقرار ابری، دادهها بر روی زیرساخت تحت کنترل ارائهدهنده و مطابق سیاست حریم خصوصی نگهداری میشود.
در استقرار درونسازمانی، دادهها بر روی زیرساخت سازمان قرار دارد و مسئولیت امنیت، نگهداری، پشتیبانگیری و کنترل دسترسی فیزیکی و شبکهای آن بهطور کامل بر عهدهی سازمان است.
۹-۳. در مواردی که سامانه به سرویسهای استعلام شخص ثالث متکی است، تبادل داده با آن سرویسها تابع شرایط همان سرویسها نیز خواهد بود.
۱۰-۱. سامانه ممکن است برای برخی قابلیتها به سرویسهای بیرونی و دولتی متکی باشد (از جمله شاهکار، استعلام کد اقتصادی، اطلاعات ثبت شرکتها، روزنامهی رسمی و مشابه).
۱۰-۲. این سرویسها خارج از کنترل ارائهدهندهاند. ارائهدهنده هیچ مسئولیتی در قبال در دسترس بودن، صحت، کامل بودن یا تأخیر پاسخ این سرویسها ندارد و نتایج استعلام تابع دادهی منبع است.
۱۰-۳. قطع یا تغییر این سرویسها توسط ارائهدهندگان آنها، نقض تعهدات ارائهدهنده محسوب نمیشود.
۱۱-۱. ارائهدهنده تلاش معقول برای در دسترس بودن سامانه میکند، اما بیوقفگی یا بیخطایی خدمات را تضمین نمیکند.
۱۱-۲. ارائهدهنده حق دارد برای نگهداری، بهروزرسانی یا حفظ امنیت، خدمات را بهطور موقت و با اطلاعرسانی معقول (در صورت امکان) تعلیق کند.
۱۱-۳. در صورت وجود توافقنامهی سطح خدمت (SLA) جداگانه، شرایط در دسترس بودن تابع آن توافق خواهد بود.
۱۲-۱. تا حداکثری که قانون اجازه میدهد، خدمات بدون هیچگونه ضمانت صریح یا ضمنی ارائه میشوند؛ از جمله بدون تضمین تناسب برای یک هدف خاص، عدم وقفه، عدم خطا، یا حصول نتیجهای مشخص.
۱۲-۲. ارائهدهنده تضمین نمیکند که نتایج حاصل از استفادهی کاربر، نیازهای حقوقی یا تجاری او را برآورده میسازد.
۱۳-۱. تا حداکثری که قانون اجازه میدهد، ارائهدهنده مسئول خسارات غیرمستقیم، تبعی، از دست رفتن سود، داده، اعتبار یا فرصت تجاری ناشی از استفاده یا عدم امکان استفاده از سامانه نیست.
کاربر متعهد میشود ارائهدهنده، مدیران و کارکنان او را در برابر هرگونه دعوا، خسارت، جریمه و هزینه (از جمله هزینههای قانونی) که ناشی از موارد زیر باشد، مصون نگه دارد و جبران کند:
۱۴-۱. محتوای کاربر و آثار حقوقی آن؛ ۱۴-۲. نقض قانون توسط کاربر؛ ۱۴-۳. نقض این شرایط؛ ۱۴-۴. نقض حقوق اشخاص ثالث.
۱۵-۱. ارائهدهنده حق دارد در صورت نقض این شرایط، عدم پرداخت، یا الزام قانونی، دسترسی کاربر را تعلیق یا خاتمه دهد.
۱۵-۲. پس از خاتمه، به کاربر یک مهلت معقول ({{مدت، مثلاً ۳۰ روز}}) برای استخراج دادههای خود داده میشود؛ پس از آن، دادهها مطابق سیاست حریم خصوصی حذف خواهد شد.
۱۵-۳. مفاد مربوط به مالکیت فکری (ماده ۸)، محدودیت مسئولیت (ماده ۱۳)، جبران خسارت (ماده ۱۴) و حل اختلاف (ماده ۱۸) پس از خاتمه نیز معتبر باقی میمانند.
۱۶-۱. ارائهدهنده حق دارد این شرایط را بهروزرسانی کند و تغییرات را از طریق سامانه یا سایر روشهای معقول اطلاعرسانی کند.
۱۶-۲. ادامهی استفاده از سامانه پس از اعمال تغییرات، بهمنزلهی پذیرش نسخهی جدید است.
۱۶-۳. ارائهدهنده حق تغییر، افزودن یا توقف بخشهایی از خدمات را برای خود محفوظ میدارد.
ارائهدهنده در قبال قصور یا تأخیر در انجام تعهدات ناشی از حوادث خارج از کنترل معقول او — از جمله بلایای طبیعی، جنگ، اعتصاب، قطعی برق یا اینترنت، تحریمها، اقدامات حاکمیتی و قطعی سرویسهای زیرساختی و دولتی — مسئولیتی ندارد.
۱۸-۱. این شرایط تابع قوانین جمهوری اسلامی ایران است.
۱۸-۲. در صورت بروز اختلاف، طرفین ابتدا تلاش میکنند موضوع را از طریق مذاکره حل کنند. در صورت عدم حصول نتیجه، اختلاف از طریق داوری / مراجع قضایی صالح در تهران حلوفصل خواهد شد.
۱۹-۱. بیاعتباری هر بخش از این شرایط، به اعتبار سایر بخشها لطمه نمیزند.
۱۹-۲. عدم اعمال یک حق توسط ارائهدهنده، بهمنزلهی اسقاط آن حق نیست.
۱۹-۳. این سند بههمراه اسناد ارجاعشده در آن (سیاست حریم خصوصی، SLA و سایر موارد)، کلّ توافق میان طرفین را تشکیل میدهد.
۲۰-۱. اطلاعات تماس ارائهدهنده: {{نام، نشانی، ایمیل، تلفن پشتیبانی}}.
۲۰-۲. اطلاعیههای رسمی به کاربر از طریق ایمیل و پیامک ابلاغ میشود و از تاریخ ارسال، ابلاغشده تلقی میگردد.

All rights reserved
