Правовая информация

ПОЛЬЗОВАТЕЛЬСКОЕ СОГЛАШЕНИЕ ДЛЯ КЛИЕНТОВ ПЛАТФОРМЫ (b2b)

Редакция v.1.1 от 28.11.2025

1. Общие положения

1.1.

Настоящее Пользовательское соглашение (далее – «Соглашение» или «ПС») регулирует порядок предоставления доступа к Платформе gro.now и ее использованию в модели программного обеспечения как услуги (SaaS). Платформа включает функциональные модули (далее – «Модули»), в том числе модуль репутации, модуль опросов и модуль реферальных программ и партнёрств, позволяющие Клиенту самостоятельно запускать и администрировать Опросы и иные Активности с применением аналитических и AI-инструментов.

1.2.

Провайдер – ТОО «Pwron», БИН 241040012133, адрес: Республика Казахстан, г. Алматы, Бостандыкский район, ул. Сатпаева, д. 90/54, кв. 5, индекс 050000; e-mail: t@gro.now; сайт: https://gro.now/.

Клиент – юридическое лицо либо индивидуальный предприниматель, присоединившийся к Соглашению в порядке Раздела 4 и действующий через своих уполномоченных представителей – Пользователей.

1.3. Территория и международный характер.

Сервисы gro.now доступны Клиентам из Республики Казахстан и других государств, при этом к Соглашению подлежит применению право Республики Казахстан (см. Раздел 20). Возможны ограничения по санкциям и экспортному контролю (см. Раздел 21).

1.4. Публичность и форма.

Соглашение размещается в сети Интернет по адресу: https://app.gro.now/legal. Присоединение Клиента осуществляется без подписания единого документа сторонами в бумажной форме и не требует печатей, если иное прямо не согласовано письменно.

1.5. Связанные документы.

Неотъемлемой частью Соглашения являются размещенные на Сайте документы, доступные по следующим адресам (в актуальной редакции):

Порядок приоритета документов установлен в Разделе 27.

1.6. Языковые версии.

Соглашение может публиковаться на русском, казахском и английском языках. В случае расхождений приоритет имеет русская версия.

1.7. Контакты Провайдера.

Для претензионной и договорной переписки используйте адреса, указанные в пункте 1.2. Провайдер вправе обновлять контактные реквизиты путем публикации обновления на сайте.

1.8. Аккаунт Клиента.

Доступ к Платформе предоставляется через учетные записи пользователей Клиента, управляемые администратором Клиента (см. Раздел 5). При регистрации/SSO Клиент подтверждает ознакомление с настоящим Соглашением и связанными документами.

2. Термины и определения

Если из контекста не вытекает иное, нижеприведенные термины имеют следующие значения:
  • 2.1. Платформа – программно-аппаратный комплекс gro.now, включая веб-интерфейсы мобильные приложения (арр), бэкенд-сервисы, модули аналитики на базе ИИ, коннекторы данных, SDK и (при наличии) АРІ, а также относящуюся к ним документацию.
  • 2.2. Сервисы – услуги Провайдера по предоставлению доступа к Платформе по модели SaaS, обеспечению ее работоспособности и поддержке инфраструктуры в пределах SLA, а также конфигурационные работы по настройке функционала Платформы (включая Модули), если такие работы предусмотрены Тарифом или согласованы в отдельном порядке.
  • 2.3. SaaS (Software as a Service, программное обеспечение как услуга) — это облачная модель предоставления программного обеспечения (ПО), при которой Провайдер разрабатывает облачное ПО, обеспечивает его обслуживание, автоматическое обновление и доступность и предоставляет такое ПО заказчикам через Интернет за оплату, пропорциональную объемам использования. Провайдер управляет всем оборудованием, стандартным ПО, в том числе промежуточным, программными приложениями и безопасностью.
  • 2.4. Клиент, Пользователь Клиента – соответственно: организация/ИП, присоединившаяся к Соглашению; сотрудники, подрядчики и иные уполномоченные лица, действующие от имени Клиента и использующие Платформу на основании выданных Клиентом прав.
  • 2.5. Администратор Клиента – пользователь Клиента, наделенный правами управления доступом и настройками Клиента в Платформе (создание/удаление пользователей, назначение ролей, выбор тарифного плана и пр.).
  • 2.6. Аккаунт — совокупность записей и настроек, обеспечивающих доступ Пользователей Клиента к Платформе, включая идентификаторы, роли, токены и методы аутентификации (включая SSO).
  • 2.7. Модули – преднастроенные программные компоненты в составе функционала Платформы, позволяющие автоматизированный сбор, проведение Активностей и анализ информации. Провайдер обеспечивает их работоспособность и при необходимости осуществляет конфигурацию/включение в объеме, предусмотренном настоящим Соглашением и Тарифом.
  • 2.8. Активности (Активность) — совокупность маркетинговых, исследовательских и/или вовлекающих мероприятий, осуществляемых Клиентом с использованием функционала Платформы для взаимодействия с респондентами и/или сбора и анализа данных. К Активностям относятся, в частности, Опросы, тесты и квизы, игровые и геймифицированные сценарии, конкурсы и розыгрыши, реферальные и партнёрские программы и иные кампании.
  • 2.9. Опрос (Опросы) – Активность в форме онлайн-анкеты и/или интервью, проводимой в автоматизированном режиме с использованием Платформы, при которой респонденты отвечают на вопросы Клиента по заранее определённому сценарию (включая NPS, CSI, ENPS и иные метрики удовлетворённости/вовлечённости.
  • 2.10. Респондент – физическое лицо, участвующее в Активности (Опросе, тесте, конкурсе, реферальной или иной программе), инициированной Клиентом и/или его партнёрами через Платформу. Правоотношения между Провайдером и Респондентами регулируются отдельными документами gro.now (пользовательским соглашением для респондентов, политикой обработки данных респондентов, условиями конкретной Активности и др.).
  • 2.11. Данные Клиента – любые данные, материалы и иная информация (в том числе персональные данные), загружаемые, предоставляемые или иным образом передаваемые Клиентом в Платформу, а также данные, полученные из подключенных Клиентом источников/интеграций (напр., Google SSO, Calendly, иные).
  • 2.12. Результаты – любые отчёты, визуализации, показатели и иные выходные материалы, сформированные Платформой автоматически на основе Данных Клиента и/или данных из открытых источников в ходе использования функционала Платформы (включая аналитические показатели по Опросам и другим Активностям), за исключением материалов, права на которые принадлежат Провайдеру по Разделу 14.
  • 2.13. Подписка — возмездное право доступа к Платформе в течение выбранного срока (месяц/год или другого) в рамках выбранного Тарифа, с включенными лимитами/функциональностью и действующим SLA.
  • 2.14. Тариф (План) – опубликованный на https://www.gro.now/ru#pricing пакет функциональности, лимитов и условий предоставления Сервисов, с указанием цены, периода и ограничений.
  • 2.15. Счет – документ/инвойс Провайдера, направленный Клиенту, содержащий ссылку на актуальную версию Соглашения и параметры Подписки/услуг (Тариф, количество мест/лимитов, период, цена, валюта, налоги, дата начала).
  • 2.16. Дополнительное соглашение / Заказ – документ, подписанный Сторонами и прямо предусматривающий особые обязанности Провайдера по выполнению задач за пределами Сервисов (например разработка/настройка дополнительного Модуля), включая объем, сроки и стоимость таких услуг.
  • 2.17. Дата вступления в силу – дата акцепта Соглашения Клиентом путем: (і) подписания отдельного договора/заказа со ссылкой на Соглашение; либо (ii) оплаты Счета на Подписку (см. Раздел 4).
  • 2.18. Сайт – публичные страницы https://gro.now/ и https://app.gro.now/.
  • 2.19. Персональные данные (ПДн) — информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, обрабатываемая при предоставлении Сервисов и/или при проведении Активностей, в том числе в составе Данных Клиента или данных респондентов.
  • 2.20. DPA – Поручение на обработку персональных данных, размещенное на https://www.gro.now/legal/dpa, регулирующее роли Сторон (Клиент – оператор/контролер, Провайдер – обработчик, если применимо), меры безопасности и порядок взаимодействия.
  • 2.21. SLA – соглашение об уровне сервиса, размещенное на https://www.gro.now/legal/sla, устанавливающее целевые показатели доступности/реакции и сервис-кредиты.
  • 2.22. AUP – Правила допустимого использования, размещенные на https://www.gro.now/legal/acceptable-use-policy, определяющие запреты и ограничения при пользовании Платформой.
  • 2.23. Третьи сервисы (Интеграции) – внешние сервисы и провайдеры, не контролируемые Провайдером (например, провайдеры аутентификации/SSO, инструментов планирования, платежные организации), взаимодействие с которыми может осуществляться по выбору Клиента.
  • 2.24. Субобработчики – лица, привлекаемые Провайдером для обработки данных и/или оказания части Сервисов https://www.gro.now/legal/dpa.
  • 2.25. Инцидент безопасности – подтвержденное нарушение безопасности информации, повлекшее несанкционированный доступ, утрату, изменение, раскрытие или уничтожение Данных Клиента или персональных данных.
  • 2.26. Пробные функции – означают любой бесплатный доступ к Платформе: пробную версию (trial), пилот/проверка концепции, бета-версию, демо-среду или иные Услуги, предоставляемые без оплаты, как указано Провайдером в интерфейсе, заказе/приглашении или иным образом сообщено Клиенту.
  • 2.27. АРІ – программный интерфейс Платформы (если предоставляется), позволяющий Клиенту интегрировать внешние системы и автоматизировать вызовы функционала, доступный на условиях отдельных условий для АРІ, при наличии).
  • 2.28. Рабочий день – календарный день, за исключением выходных и официальных праздничных дней по законодательству места регистрации Провайдера, если иное не указано в SLA/Политике поддержки.
  • 2.29. Вознаграждение/Плата – сумма, подлежащая оплате Клиентом за Подписку и/или иные услуги по Соглашению, включая налоги и сборы, если применимо.
  • 2.30. Налоги – НДС и иные косвенные/прямые налоги, сборы и удержания, применимые к платежам Клиента в пользу Провайдера.
  • 2.31. Уведомление – сообщение, направляемое в порядке Раздела 23 (включая е-mail, уведомления в интерфейсе Платформы/личном кабинете и публикации на Сайте, когда это допускается Соглашением).

3. Предмет и состав услуг

3.1. Предоставление доступа к Платформе (SaaS).

Провайдер предоставляет Клиенту платный доступ к Платформе gro.now в объеме выбранного Тарифа, а также обеспечивает ее работоспособность и масштабируемость в пределах SLA. Доступ предоставляется Пользователям Клиента через Аккаунт Клиента и управляется Администратором Клиента (Раздел 5).

3.2. Функциональность Платформы.

Платформа состоит из взаимосвязанных модулей, доступность и объем функций которых определяются выбранным Тарифом и действующими лимитами (см. https://www.gro.now/ru#pricing). Функциональность может включать, в числе прочего:
  • 3.2.1. Модуль репутации. Консолидация и анализ пользовательских отзывов/оценок и других сигналов клиентского опыта из поддерживаемых источников для проведения репутационных исследований и мониторинга качества сервиса, с представлением агрегированных Результатов, например:
    a) сводные ежемесячные и региональные отчеты о производительности;
    b) ИИ-анализ сильных/слабых сторон, динамика показателей качества сервиса (в т.ч. NPS);
    c) отслеживание трендов и уведомления о существенных отклонениях по заданным правилам;
    d) сопоставимый обзор рыночных игроков по доступным метрикам и сравнительные дашборды по выбранным конкурентам/категориям;
    e) выявление лучших практик и зон отставания, бенчмарки для планирования и контроля изменений
  • 3.2.2. Модуль опросов. Инструменты для самостоятельного проведения Клиентом Опросов и других Активностей, например:
    a) конструктор анкет с настраиваемыми типами вопросов, многоязычность;
    b) поддержка CSI, NPS, ENPS и иных метрик удовлетворенности/вовлеченности;
    c) игровые форматы (включая свайпы/истории/квизы) и опция «голос-в-текст»;
    d) сбор, обработка и визуализация Результатов в интерфейсе Платформы.
  • 3.2.3. Модуль реферальных программ. Средства вовлечения потребителей, запуска реферальных и партнерских активностей, например:
    a) автоматическое определение промоутеров на основе ответов Опросов/метрик;
    b) приглашение в реферальную программу, генерация персонализированных промокодов и инструменты шеринга;
    c) учет рефералов/активностей и базовая аналитика в едином дашборде.
  • 3.2.4. Общие средства. Интеграции с поддерживаемыми источниками данных, экспорт Результатов, администрирование пользователей и ролей, управление уведомлениями, при наличии – доступ к API/SDK.
    Примечания: (і) перечень источников, метрик и форматов может меняться без ухудшения базового объема по Тарифу; (ii) отдельные функции могут предоставляться в статусе Пробных функций «как есть» (см. п. 3.11).

3.3. Что НЕ входит в Сервисы.

Ни при каких условиях не относится к Сервисам по настоящему Соглашению (и не оказывается Провайдером в его рамках):
  • 3.3.1. профессиональные, научные и технические услуги, включая инжиниринговые услуги;
  • 3.3.2. услуги в области рекламы и изучения конъюнктуры рынка (market research в значении услуг, оказываемых Провайдером как подрядчиком);
  • 3.3.3. информационные услуги, оказываемые как самостоятельный вид услуг (подготовка отчетов/сводок силами Провайдера, редакционная/аналитическая переработка данных и т.п.).

3.4. Дополнительные Сервисы.

По отдельному Дополнительному соглашению/Заказу могут выполняться дополнительные работы/сервисы, не входящие в состав Сервисов, в том числе:
  • 3.4.1. разработка/кастомизация Модулей под задачи Клиента;
  • 3.4.2. доработка функционала Платформы под конкретные требования (feature customizations);
  • 3.4.3. настройка и/или расширенная конфигурация API;
  • 3.4.4. интеграция Платформы с системами Клиента и внедрение Платформы в инфраструктуру Клиента.

Объем, сроки, стоимость и условия приемки таких дополнительных сервисов определяются только в соответствующем Дополнительном соглашении/Заказе.

3.5. Ответственность Клиента при использовании Сервисов.

  • 3.5.1. Клиент самостоятельно планирует и проводит Активности (включая Опросы), формирует цели и гипотезы, дизайн и сценарии взаимодействия с респондентами, определяет целевые аудитории и источники данных, обеспечивает законность их получения и обработки, а также наличие всех необходимых согласий/уведомлений субъектов данных (если применимо).
  • 3.5.2. Клиент несет ответственность за соответствие содержания Активностей (включая Опросы), скриптов, анкет, триггеров и собираемых данных требованиям применимого права, AUP и DPA.
  • 3.5.3. Провайдер не контролирует и не обязан контролировать содержание Активностей (включая Опросы) и не несет ответственность за корректность методологии, интерпретаций и выводов Клиента.

3.6. Ограничения и приемлемое использование.

Использование Платформы, включая Модули и проведение Активностей, подчиняется AUP. Провайдер вправе приостановить или ограничить доступ при нарушении AUP, требований безопасности или закона (Раздел 19).

3.7. Тарифы, лимиты и квоты.

Конкретный объем функциональности, лимиты (в т.ч. по числу пользователей, проектам, объему хранения/запросов, API-вызовам, скорости сбора/обработки данных) определяется выбранным Тарифом и опубликован в Описании тарифов (https://www.gro.now/ru#pricing). Превышение лимитов допускается только в порядке апгрейда Тарифа или отдельного согласования.

3.8. Поддержка и SLA.

Порядок поддержки, категории инцидентов, целевые сроки реакции/восстановления и сервис-кредиты определены SLA (https://www.gro.now/legal/sla). Сервис-кредиты являются единственным средством правовой защиты за нарушения SLA, если иное прямо не согласовано.

3.9. Третьи сервисы и интеграции.

Платформа может взаимодействовать с внешними сервисами (например, SSO Google, планировщики встреч, платежные провайдеры и др.). Такие сервисы не контролируются Провайдером и предоставляются на условиях соответствующих третьих лиц. Провайдер не несет ответственности за их доступность, изменения и результаты использования. Подключая интеграции, Клиент подтверждает наличие прав на передачу данных в такие сервисы и их обработку.

3.10. Данные из открытых источников.

При использовании Модулей для автоматизированного сбора и анализа информации из открытых источников Клиент гарантируетсоблюдение правил соответствующих площадок, авторских и смежных прав, а также ограничений robots.txt/terms-of-use, и подтверждает, что цели обработки правомерны.

3.11. Эволюция сервиса и Пробные функции.

Провайдер вправе развивать, изменять и улучшать Платформу (в т.ч. заменять или удалять несущественные функции) без ухудшения основного объема, предусмотренного Тарифом. Доступ к Пробным функциям может предоставляться «как есть», без гарантий доступности и поддержки; такие функции могут быть изменены или прекращены без компенсаций.

3.12. Результаты и экспорт.

Платформа формирует Результаты в соответствии с выбранным Тарифом и текущими лимитами. Клиент вправе экспортировать Результаты в пределах функционала Платформы. Дополнительные форматы/кастомные выгрузки предоставляются только при их наличии либо по отдельному согласованию.

3.13. География и ограничения комплаенса.

Предоставление доступа может быть ограничено для отдельных юрисдикций и категорий Пользователей по причинам санкционного или экспортного контроля. Провайдер вправе отказать или приостановить доступ, если обслуживание нарушает применимые режимы (Раздел 21).

3.14. Приоритет документов.

В части объема предоставляемых функций, лимитов и метрик применяются: Описание тарифов, SLA, AUP и иные документы, указанные в п. 1.5. При противоречии действует порядок приоритета, установленный Разделом 27.

3.15. Особенности регулирования Активностей.

Проведение Активностей с участием Респондентов осуществляется Клиентом как организатором таких Активностей. Техническое обеспечение Активностей, обработка данных Респондентов и взаимодействие с ними со стороны Провайдера регулируются отдельными документами gro.now (включая пользовательское соглашение для респондентов, Политику обработки персональных данных респондентов и Правила проведения Опросов и Активностей). В случае противоречия между настоящим Соглашением и такими документами в части прав и обязанностей Респондентов приоритет имеют документы для Респондентов.

4. Порядок заключения (акцепт) Соглашения

4.1. Оферта.

Размещенный на Сайте текст Соглашения является публичной офертой Провайдера предоставить доступ к Платформе на условиях, указанных в Соглашении и связанных документах (п. 1.5).

4.2. Способы присоединения (акцепта):

  • 4.2.1. Подписанием отдельного договора/заказа между Провайдером и Клиентом, содержащего ссылку на актуальную онлайн-версию Соглашения на момент подписания.
  • 4.2.2. Оплатой счета на Подписку, выставленного Провайдером (инвойс/счет). Оплата такого счета означает безусловное присоединение Клиента к Соглашению в редакции, действовавшей на момент оплаты (если в счете/заказе не указана иная «версия/хэш»).

4.3. Момент заключения и дата вступления в силу.

  • 4.3.1. При подписании отдельного договора/заказа - с даты подписания последней Стороной соответствующего договора/заказа (или иной даты, прямо указанной в нем).
  • 4.3.2. При оплате счета – с момента поступления платежа Провайдеру (или с даты начала Подписки, указанной в счете/заказе, если такая дата позже).

4.4. Онлайн-версия и архив.

Актуальная редакция Соглашения доступна на https://www.gro.now/ru/legal; архив предыдущих редакций с указанием даты и идентификатора версии (хэша). При акцепте по п. 4.2 Стороны считаются согласовавшими редакцию, указанную в договоре/заказе/счете либо действовавшую на момент оплаты, если иное не зафиксировано.

4.5. Дополнительные соглашения и Заказы на дополнительные услуги/сервисы.

  • 4.5.1. Стороны могут оформлять Дополнительные соглашения и/или Заказы (SOW/Work Order) для предоставления Дополнительных сервисов.
  • 4.5.2. Такое Дополнительное соглашение/Заказ должно содержать описание работ, сроки, стоимость/порядок оплаты, критерии приемки и ссылку на актуальную версию настоящего Соглашения на дату подписания.
  • 4.5.3. Если прямо не указано иное, исполнение по Дополнительному соглашению/Заказу не изменяет параметры Подписки и не считается изменением настоящего Соглашения.

4.6. Изменение отдельных условий в договорных документах.

  • 4.6.1. Отдельные условия настоящего Соглашения могут быть изменены или детализированы в подписанном сторонами Договоре/Дополнительном соглашении/Заказе.
  • 4.6.2. В случае противоречия между настоящим Соглашением и условиями соответствующего Договора/Дополнительного соглашения/Заказа, преимущественную силу имеют условия подписанного Договора/Дополнительного соглашения/Заказа, но только в части, прямо им регулируемой.
  • 4.6.3. Приоритет, указанный в п. 4.6.2, действует локально для соответствующего проекта/ услуг, оформленных данным Договором/Дополнительным соглашением/Заказом, и не изменяет действие настоящего Соглашения в остальной части.
  • 4.6.4. Если в договорном документе не урегулирован определенный вопрос, применяются положения настоящего Соглашения и связанных документов (SLA, AUP, Описание тарифов и др.).

4.7. Полномочия и действия представителей.

Клиент гарантирует, что лицо, подписавшее заказ/договор, либо инициировавшее оплату счета/создание Аккаунта/назначение Администратора, действует с надлежащими полномочиями. Действия Администратора Клиента (выбор Тарифа, приглашение пользователей, согласие с обновленными лимитами и т.п.) считаются действиями Клиента.

4.8. Электронные формы и подписание.

Стороны признают юридическую силу электронных документов, электронных подписей (в т.ч. простых) и скан-копий/PDF, а также акцепта путем совершения конклюдентных действий (оплаты счета), наравне с бумажными аналогами, если иное прямо не запрещено применимым правом.

4.9. Подтверждение акцепта и журналирование.

Провайдер вправе вести журналы (лог-записи) фактов оплаты, создания/изменения Аккаунта, назначения Администратора и иных действий Клиента, которые служат доказательством акцепта и параметров Подписки.

4.10. Связанные документы и изменения.

Соглашение применяется совместно со SLA, AUP, Описанием тарифов и др. (п. 1.5). Порядок изменения Соглашения - Раздел 26; приоритет документов - Раздел 27.

5. Аккаунт и доступ

5.1. Создание Аккаунта и роли.

Доступ к Платформе предоставляется в рамках Аккаунта Клиента. Клиент назначает как минимум одного Администратора Клиента, который управляет пользователями, ролями, настройками и интеграциями. Действия Администратора считаются действиями Клиента (см. п. 4.7).

5.2. Пользователи Клиента.

Доступ предоставляется физическим лицам – сотрудникам и/или привлеченным подрядчикам Клиента, действующим под контролем Клиента. Клиент обеспечивает, чтобы такие лица соблюдали Соглашение, AUP и применимое законодательство.

5.3. Именные доступы и запрет шеринга.

Каждая учетная запись привязана к одному конкретному пользователю и не может передаваться/использоваться совместно. Групповые/общие учетные записи не допускаются, за исключением сервис-аккаунтов для интеграций, если прямо разрешено Провайдером.

5.4. Места/лицензии и лимиты.

Количество активных пользователей, проектов, интеграций и иные лимиты определяются выбранным Тарифом и параметрами Подписки. Превышение лимитов возможно только через апгрейд либо отдельное согласование (см. п. 3.7).

5.5. Аутентификация и безопасность.

Клиент обеспечивает соблюдение требований информационной безопасности, включая:
  • 5.5.1. использование сильных паролей и, при наличии, многофакторной аутентификации (рекомендуется обязательно для Администраторов);
  • 5.5.2. актуальность данных пользователей, своевременную деактивацию уволенных/утративших полномочия;
  • 5.5.3. защиту устройств и сетей, с которых осуществляется доступ;
  • 5.5.4. хранение в тайне ключей/токенов/паролей и незамедлительное уведомление об их компрометации.

5.6. SSO и интеграции аутентификации.

При использовании SSO (например, Google) Клиент отвечает за корректность настроек своего провайдера, политику паролей/MFA на стороне провайдера, управление жизненным циклом пользователей и своевременное отзыв прав.

5.7. АРІ-доступ.

Если предоставляется доступ к АРІ, токены/ключи являются конфиденциальными и не подлежат передаче третьим лицам, кроме подрядчиков под контролем Клиента. Клиент обязан соблюдать технические ограничения (rate limits, размеры запросов и т.п.) и иные условия.

5.8. Администрирование и принцип наименьших привилегий.

Клиент обязан назначать роли по принципу «минимально необходимого доступа», регулярно пересматривать права, вести учет служебных и интеграционных учетных записей.

5.9. Ответственность за контент и действия.

Клиент несет ответственность за все действия в Аккаунте, включая загрузку Данных Клиента, запуск Активностей, формирование анкет и работу с Модулями, а также за соблюдение прав третьих лиц и требований AUP/DPA.

5.10. Подозрение на компрометацию.

При подозрении на несанкционированный доступ Клиент обязан немедленно: (i) сменить пароли/отозвать токены; (ii) деактивировать скомпрометированные учетные записи; (iii) уведомить Провайдера. Провайдер вправе временно приостановить доступ до устранения рисков (см. Раздел 19).

5.11. Журналы и аудит.

Платформа может вести технические журналы (аутентификация, изменения параметров, события безопасности) в целях обеспечения безопасности и поддержки. Порядок хранения и доступности логов определяется Тарифом, SLA.

5.12. Ограничение доступа и блокировки.

Провайдер вправе ограничить или заблокировать доступ отдельным пользователям/интеграциям при (i) нарушении AUP или закона; (ii) угрозе безопасности; (iii) просрочке оплаты (см. Раздел 8 и 19). Обоснованные ограничения не считаются нарушением обязательств Провайдера.

5.13. Деактивация и удаление.

Администратор Клиента самостоятельно управляет жизненным циклом пользователей (активация/деактивация). Удаление данных и экспорт при прекращении регулируются Разделом 19 и действующими настройками Платформы.

5.14. Доступ подрядчиков Клиента.

Клиент вправе предоставлять доступ своим подрядчикам исключительно для оказания услуг Клиенту и под его контроль и ответственность. Любое «аутсорсинговое» использование Платформы в интересах третьих лиц (не Клиента) запрещено без отдельного согласия Провайдера.

5.15. Пробные функции.

При пробном использовании, использовании тестовых сред и бета-функций Клиент не должен загружать чувствительные персональные данные, если иное прямо не разрешено Провайдером. Пробные функции предоставляются «как есть» (см. Раздел 6).

5.16. Соответствие AUP.

Любое использование Аккаунта и доступ к Платформе подчиняются Правилам допустимого использования (AUP) https://www.gro.now/legal/acceptable-use-policy. Провайдер может требовать от Клиента внедрения разумных мер (многофакторная аутентификация, ротация ключей, политика паролей) для снижения рисков.

6. Условия использования Пробных услуг и Бета-версий

6.1. Период пробного использования

Пробные функции доступны до наступления более раннего из событий: (i) окончания периода, объявленного Провайдером для пробного/пилотного/бета-доступа; (ii) даты начала любой оплаченной Подписки на те же (или эквивалентные) услуги; (iii) направления Провайдером письменного уведомления о прекращении пробного доступа.

6.2. Объем использования.

На период Пробных функций Провайдер предоставляет Клиенту неисключительное, непередаваемое право доступа и использования исключительно для внутренней оценки и тестирования, в соответствии с настоящим Соглашением, AUP и применимой документацией. Производственная/критически важная эксплуатация не рекомендована и осуществляется на риск Клиента.

6.3. Данные и риск их утраты

  • 6.3.1. Любые данные и настройки, внесённые Клиентом в рамках Пробных функций могут быть безвозвратно утрачены по окончании периода, за исключением случаев, когда: a) Клиент оформит оплачиваемую Подписку на те же Услуги; либо b) до окончания периода Клиент выполнит экспорт доступными средствами Платформы (в объёме, предусмотренном функционалом).
  • 6.3.2. Клиент обязуется не загружать в Пробные/бета-среды чувствительные категории данных (в т.ч. специальные категории персональных данных), если это прямо не разрешено Провайдером и не оформлено в DPA.

6.4. Функциональность и изменения

  • 6.4.1. Провайдер не гарантирует, что функции, доступные в Пробных/бета-версиях, будут доступны, неизменны или эквивалентны в общедоступной версии. Клиент должен отдельно оценивать функциональность приобретаемых Услуг.
  • 6.4.2. Бета-функции могут быть изменены или отключены в любой момент без компенсаций (см. также п. 3.11 Соглашения).

6.5. Гарантии, поддержка и SLA

  • 6.5.1. Пробные йункции предоставляются «как есть» и «по мере доступности» без каких-либо явных или подразумеваемых гарантий, включая товарную пригодность, пригодность для конкретной цели, ненарушение прав и точность результатов (см. Раздел 16).
  • 6.5.2. Провайдер не обязан оказывать поддержку для Пробных/бета-версий; SLA и сервис-кредиты на них не распространяются.

6.6. Ответственность, возмещение и отказ

  • 6.6.1. В максимальной степени, допускаемой правом, ответственность Провайдера за Пробные Услуги исключается; единственным средством правовой защиты Клиента при неудовлетворённости является прекращение использования Пробных Услуг (см. также лимиты Раздела 16).
  • 6.6.2. Провайдер не обязуется возмещать убытки по претензиям, связанным с использованием Пробных/бета-версий, за исключением случаев, прямо предусмотренных обязательными нормами права.

6.7. Прекращение пробного доступа

  • 6.7.1. Провайдер вправе прекратить Пробные Услуги в любой момент уведомлением Клиента; при этом доступ может быть ограничен немедленно, если это требуется по соображениям безопасности или закона.
  • 6.7.2. По окончании Пробных Услуг применяются правила п. 6.3 (данные и экспорт).

6.8. Прочее

  • 6.8.1. На Пробные/бета-версии распространяются AUP и иные применимые положения Соглашения (включая Разделы 10, 11, 12, 14, 21). В части обработки персональных данных применяются DPA и Политика обработки персональных данных.
  • 6.8.2. Любые коммерческие условия (цены, лимиты, поддержка) действуют только для оплачиваемой Подписки и не подразумеваются для Пробных/бета-версий.

7. Тарифы и Подписка

7.1. Планы и объем доступа.

Доступ к Платформе предоставляется по подписной модели в рамках выбранного плана (тарифа), параметры которого (функции, лимиты, типы пользователей, квоты API/хранилища и т.п.) опубликованы на странице Описание тарифов (https://www.gro.now/ru#pricing) и считаются включенными в Соглашение.

7.2. Срок Подписки.

Подписка оформляется на фиксированный срок (например, помесячно или помесячно-в пределах годового обязательства, либо помесячно/годично – в зависимости от выбранной модели), указанный в заказе/счете. Если иное не оговорено, срок автоматически продлевается на аналогичный период (автопродление), пока Подписка не прекращена согласно Разделу 19 и п. 7.9.

7.3. Количество мест и лимиты.

Количество активных пользователей/мест, а также иные лимиты определяются выбранным планом и/или заказом. Фактическое использование измеряется средствами Платформы и журналами. Превышение лимитов запрещено, кроме случаев, когда предусмотрен авто-апгрейд или дополнительная покупка квот (если доступно).

7.4. Изменение плана (апгрейд/даунгрейд).

  • 7.4.1. Апгрейд (на более высокий план/увеличение мест/квот) вступает в силу немедленно или с указанной даты; оставшаяся стоимость текущего периода может быть учтена пропорционально (co-term) либо посредством дополнительного счета – как указано в Политике биллинга (https://www.gro.now/legal/billing-policy).
  • 7.4.2. Даунгрейд (на более низкий план/снижение мест/квот) применяется с начала следующего срока Подписки, если иное не согласовано. Клиент обязан заблаговременно привести использование в соответствие новым лимитам.

7.5. Дополнительные опции.

Отдельные функции/квоты могут предоставляться как дополнения, условия которых публикуются на https://www.gro.now/ru#pricing либо оговариваются в заказе/дополнительном соглашении. Срок дополнения следует сроку Подписки или фиксируется отдельно - по тексту заказа.

7.6. Пробные периоды/пилоты.

Если предоставляется пробный доступ, на него распространяются ограничения, указанные в интерфейсе/заказе, а также положения о Пробных функциях (п. 3.11). По окончании пробного периода доступ прекращается или конвертируется в платную Подписку по явно выраженному согласию Клиента.

7.7. Изменение параметров планов.

Провайдер вправе обновлять планы (функции/лимиты), при этом существенное ухудшение базового объема для действующей оплаченной Подписки не допускается до конца ее текущего срока, если иное не согласовано. Обновления публикуются на https://www.gro.now/ru#pricing.

7.8. Учет использования.

  • 7.8.1. Платформа ведет учет событий, запросов, объемов хранения и иных метрик для расчета соответствия лимитам/квотам. Такие данные могут использоваться для биллинга, отчетности и применения мер по AUP/SLA.
  • 7.8.2. Акты не оформляются. В рамках настоящего Соглашения акты оказанных услуг не составляются и не подписываются. Подтверждением объема и факта оказания Сервиса служат данные учета Платформы.
  • 7.8.3. Отчеты Платформы. Отчеты об использовании формируются средствами Платформы и доступны в личном кабинете/выгружаются в поддерживаемых форматах. Такие отчеты и системные логи являются надлежащим доказательством расчетных метрик, если Клиент не докажет обратное документально в порядке п. 8.3.

7.9. Отмена автопродления и прекращение.

Клиент может отключить автопродление до даты продления, соблюдая указанные на https://www.gro.now/legal/billing-policy сроки уведомления (если срок не указан – не менее 30 календарных дней). Прекращение Подписки влечет последствия и порядок экспорта/удаления данных согласно Разделу 19.

8. Цены, расчеты и налоги

8.1. Вознаграждение и валюта.

Стоимость Подписки, дополнений, сверхлимитного использования и иных платных опций (совместно – «Вознаграждение») указывается в заказе/счете Провайдера и/или на странице https://gro.now/#pricing. Если прямо не указано иное, цены не включают налоги и применяются в валюте, указанной в счете (KZT / USD / EUR). Банковские комиссии и расходы на перевод несет плательщик.

8.2. Счета и сроки оплаты (Подписка).

Счета за период Подписки выставляются авансом и подлежат оплате не позднее даты начала соответствующего оплачиваемого периода Подписки. При отсутствии оплаты в указанный срок доступ/продление не активируется (или может быть приостановлено) до поступления средств.

8.3. Приемка по отчетному периоду и споры.

  • 8.3.1. С учетом авансовой модели оплаты, оспаривание счета до окончания отчетного периода допускается только в части очевидных технических ошибок (ошибочная валюта/ставка/период/дублирование).
  • 8.3.2. По итогам каждого отчетного месяца Платформа формирует отчет об использовании (объемы, лимиты, аддоны, сверхлимит), доступный Администратору Клиента в интерфейсе/выгрузке.
  • 8.3.3. Клиент вправе направить мотивированную претензию по объему/качеству предоставленного Сервиса в течение 3 рабочих дней с даты окончания соответствующего отчетного месяца.
  • 8.3.4. При отсутствии мотивированной претензии в указанный срок Сервис за отчетный месяц считается оказанным в полном объеме и надлежащего качества, а объемы использования – согласованными. Неспоримая часть подлежит оплате/зачету в общем порядке.

8.4. Налоги и удержания.

  • 8.4.1. Цены указываются без НДС и иных косвенных/прямых налогов; при их применимости они начисляются сверх цены и оплачиваются Клиентом.
  • 8.4.2. Платежи по Соглашению осуществляются без удержаний и вычетов. Если закон Клиента требует удержать налог у источника, Клиент увеличивает платеж (gross-up) так, чтобы Провайдер получил сумму в полном объеме, и предоставляет подтверждающие документы (сертификат удержания/перечисления).
  • 8.4.3. По запросу Клиента Провайдер предоставляет сертификат налогового резидентства для целей применения соглашений об избежании двойного налогообложения (если применимо).

8.5. Изменение цен.

Провайдер вправе изменять публичные цены и/или условия биллинга на будущие периоды. Для действующих оплаченных Подписок цена неизменна до конца текущего срока; новая цена применяется со следующего продления при уведомлении не менее чем за 5 календарных дней до даты продления (если иное не согласовано в заказе).

8.6. Сверхлимит и дополнительные сервисы.

Оплата дополнительных сервисов (в т.ч. по Дополнительным соглашениям/Заказам) и сверхлимитного использования производится авансом или постфактум – как указано в счете:
  • 8.6.1. если в счете указана авансовая оплата — она вносится до начала предоставления соответствующего дополнительного сервиса/работ;
  • 8.6.2. если в счете указана постфактум-оплата – срок оплаты составляет 3 (три) рабочих дня с даты выставления счета.

Неоплаченные авансом дополнительные сервисы не запускаются; постфактум-задолженность может повлечь приостановку по п. 8.2. Провайдер вправе объединять позиции в сводных счетах.

8.7. Запрет на зачет.

Клиент не вправе удерживать или зачитывать суммы в одностороннем порядке (set-off), за исключением случаев, прямо предусмотренных соглашением Сторон.

8.8. Возвраты и сервис-кредиты.

Денежные возвраты за оплаченные периоды не предоставляются, если иное прямо не указано в заказе/счете или Политике биллинга (https://www.gro.now/legal/billing-policy). Компенсацией за нарушения SLA являются сервис-кредиты (см. https://app.gro.now/legal/sla), которые не конвертируются в деньги и засчитываются при будущих платежах.

8.9. Валюта расчетов и курсы.

При оплате в иной валюте, чем указана в счете, Конвертация и относящиеся комиссии лежат на плательщике; к погашению принимается сумма, фактически зачисленная на счет Провайдера в валюте счета.

8.10. Антифрод и соответствие платежам.

Плательщиком по счету должен выступать сам Клиент либо его аффилированное лицо, прямо указанное в заказе. Провайдер вправе отклонить платеж от иного лица до подтверждения оснований и/или запросить KYC/AML-сведения в разумных пределах.

8.11. Приоритет биллинга.

Особые условия цены/оплаты/индексации, согласованные в Договоре/Дополнительном соглашении/Заказе, имеют приоритет над настоящим Разделом. Политика биллинга https://www.gro.now/legal/billing-policy) дополняет настоящий Раздел и применяется в части, не урегулированной заказом.

9. Приемлемое использование

9.1. AUP как часть Соглашения.

Использование Платформы регулируется Правилами допустимого использования (AUP), размещенными на https://www.gro.now/legal/acceptable-use-policy, которые являются неотъемлемой частью Соглашения.

9.2. Базовые запреты.

Клиент и его Пользователи обязуются не:
  • 9.2.1. нарушать закон и права третьих лиц, загружать/обрабатывать незаконный контент;
  • 9.2.2. пытаться обойти технические ограничения, проводить несанкционированный доступ, тесты на проникновение без согласия;
  • 9.2.3. осуществлять обратную разработку, деобфускацию, скрейпинг и автоматизированный сбор данных вне предусмотренных Платформой функций;
  • 9.2.4. передавать доступ третьим лицам, делиться учетными записями или токенами;
  • 9.2.5. превышать установленные лимиты и квоты, злоупотреблять API/интеграциями.

9.3. Мониторинг и меры.

Провайдер вправе применять разумные технические средства мониторинга соблюдения AUP, а при нарушении – ограничить/приостановить доступ (полностью или частично) до устранения нарушений (см. Разделы 5, 19), а также запросить объяснения и корректирующие меры.

9.4. Приоритет AUP.

В случае расхождения между настоящим Разделом и AUP, приоритет имеет AUP. Обновления AUP публикуются на https://www.gro.now/legal/acceptable-use-policy и применяются в порядке Раздела 26.

10. Данные и Результаты

10.1. Определения (для целей настоящего раздела)

  • 10.1.1. Данные Клиента – любые данные, материалы и информация (в т.ч. персональные данные), загружаемые/предоставляемые Клиентом в Платформу или получаемые из подключенных по выбору Клиента интеграций.
  • 10.1.2. Данные из открытых источников – информация, агрегируемая Платформой из общедоступных источников сети Интернет, включая, но не ограничиваясь, системы отзывов, навигаторы, СМИ/статьи, социальные сети, сайты конкурентов и иные публичные ресурсы.
  • 10.1.3. Владельцы данных – физические/юридические лица, обладающие правами на соответствующие источники, из которых Данные из открытых источников поступают в Платформу.
  • 10.1.4. Результаты – любые отчеты, визуализации, показатели и иные выходные материалы, сформированные Платформой автоматически на основе Данных Клиента и/или Данных из открытых источников.

10.2. Права на данные и лицензии

  • 10.2.1. Право собственности Клиента. Все права на Данные Клиента сохраняются за Клиентом. Провайдер не приобретает на них никаких прав, кроме ограниченной лицензии по п. 10.2.3.
  • 10.2.2. Права Владельцев данных. Права на Данные из открытых источников принадлежат соответствующим Владельцам данных; Платформа обрабатывает только публично доступную информацию в пределах, допускаемых правом и правилами площадок.
  • 10.2.3. Лицензия Провайдеру. Клиент предоставляет Провайдеру неисключительную, безвозмездную, ограниченную по цели и сроку действия Соглашения лицензию на использование Данных Клиента исключительно для:
    (i) предоставления и поддержки Сервисов,
    (ii) улучшение работы Сервисов (подробнее см. п. 10.7)
    (iii) обеспечения безопасности/резервного копирования,
    (iv) выполнения требований закона/органов при наличии правового основания.
  • 10.2.4. Результаты. Если иное прямо не указано в заказе/допсоглашении, права на Результаты (как совокупность автоматически сформированных материалов), за исключением материалов/ИС Провайдера (исходный код, модели, алгоритмы, шаблоны), принадлежат Клиенту.

10.3. Сбор и обработка данных

  • 10.3.1. Данные Клиента. Клиент гарантирует законность загрузки/использования, наличие всех необходимых прав/оснований (включая согласия субъектов при необходимости) и соблюдение AUP/применимого права.
  • 10.3.2. Данные из открытых источников (агрегация). Провайдер осуществляет автоматизированный сбор, агрегацию и обработку Данных из открытых источников, включая применение технологий ИИ и фильтрации/«очистки». Провайдер прилагает разумные усилия к качеству обработки, но не гарантирует абсолютную достоверность, полноту или актуальность таких данных; они предоставляются «как есть».
  • 10.3.3. Независимость от источников. Провайдер не контролирует доступность и состав Данных из открытых источников; приостановление доступа к данным/изменение/удаление информации Владельцами данных не является нарушением со стороны Провайдера и не является ухудшением качества или полноты работы Сервисов.

10.4. Ограничения, публикация и использование вовне

  • 10.4.1. Внутреннее использование. Клиент использует Данные (включая Результаты) исключительно для собственных внутренних нужд.
  • 10.4.2. Соблюдение ограничений Владельцев данных. Клиент обязуется самостоятельно соблюдать все юридические/технические ограничения Владельцев данных (согласие на использование, условия использования, robots.txt и др.).

10.5. Достоверность, ответственность и условие «как есть»

  • 10.5.1. Провайдер не несет ответственности за: (і) ошибки/неточности/искажения в Данных из открытых источников; (ii) последствия решений Клиента, принятых на основе Результатов. Клиент самостоятельно проверяет пригодность Результатов для своих целей.
  • 10.5.2. Провайдер вправе приостановить или ограничить доступ к отдельным данным/функциям, если:
    a) Владелец данных ввел ограничения;
    b) доступ к источникам приостановлен/прекращен; (
    c) Клиент нарушает Соглашение или правила соответствующих источников;
    d) это необходимо для соблюдения закона/защиты прав третьих лиц.

10.6. Экспорт, хранение и удаление

  • 10.6.1. Экспорт. В период действия Подписки Клиент вправе экспортировать Результаты и, где предусмотрено функционалом, – копии Данных Клиента, в поддерживаемых форматах.
  • 10.6.2. Хранение и бэкапы. Провайдер обеспечивает хранение и резервное копирование в объеме, необходимом для предоставления Сервисов и выполнения SLA; технические бэкапы сохраняются ограниченно и затем перезаписываются.
  • 10.6.3. Удаление/анонимизация. По запросу Администратора Клиента Провайдер удаляет/анонимизирует данные в пределах функциональных/правовых возможностей. Порядок при прекращении - Раздел 19.

10.7. Использование для улучшения сервисов.

По умолчанию Провайдер не использует содержимое Данных Клиента/Результатов для улучшения Сервисов в форме, позволяющей идентифицировать Клиента/субъектов. Допускается использование обезличенных агрегированных метрик (показатели производительности, типы ошибок) для мониторинга качества/безопасности.

10.8. Системные данные и учет использования

Платформа может собирать телеметрию, журналы аутентификации/событий, метрики производительности и учет потребления (для биллинга, SLA, AUP и поддержки). Эти данные не включают содержимое Данных Клиента, если иное не вытекает из инцидента/запроса поддержки.

10.9. Претензии третьих лиц и возмещение.

При претензиях Владельцев данных/третьих лиц, связанных с использованием Клиентом Результатов/Данных вопреки Соглашению или условиям источников, Клиент по запросу предоставляет документы/объяснения, а также возмещает Провайдеру обоснованные убытки, штрафы и расходы (включая расходы на защиту) в объеме, совместимом с Разделом 18.

10.10. Ограничения содержимого.

Запрещается загружать/обрабатывать в Платформе категории данных, запрещенные AUP или прямо ограниченные законом/документацией (например, особо чувствительные ПДн – если такое не предусмотрено функционально и отдельным соглашением).

10.11. Инциденты безопасности.

При подтвержденном Инциденте безопасности Провайдер действует по процедурам уведомления и реагирования, установленным в DPA и политиках безопасности, и предпринимает разумные меры по восстановлению целостности/доступности.

10.12. Форма предоставления аналитики.

Провайдер предоставляет аналитические материалы исключительно в интерфейсе Платформы; они формируются в автоматизированном режиме и не подлежат ручной доработке или предоставлению как отдельные документы, если иное прямо не предусмотрено Дополнительным соглашением/Заказом.

11. Конфиденциальная информация и персональные данные

11.1. Конфиденциальная информация (КИ): определение.

КИ означает любую непубличную информацию, раскрытую одной Стороной другой в устной, письменной, электронной форме или через Платформу, помеченную как «конфиденциально» либо очевидно являющуюся таковой по характеру и обстоятельствам раскрытия (в т.ч. коммерческие планы, финансы, технологии, архитектура/модели/алгоритмы, исходные тексты, ключи/токены, данные о пользователях, условия сделок/цены, безопасность, Данные Клиента и Результаты).

11.2. Исключения.

КИ не признается информация, которая: a) стала общедоступной без нарушения Соглашения; b) уже была правомерно известна получающей Стороне до раскрытия; c) получена от третьего лица без ограничения и без нарушения его обязанностей; d) разработана получающей Стороной самостоятельно без использования КИ раскрывающей Стороны.

11.3. Обязательства по КИ.

Получающая Сторона обязуется: a) использовать КИ исключительно для целей исполнения настоящего Соглашения; b) не раскрывать КИ третьим лицам без предварительного письменного согласия раскрывающей Стороны, за исключением допускаемых подрядчиков/субобработчиков, привлеченных для исполнения и связанных эквивалентными обязательствами конфиденциальности; c) обеспечивать режим «не меньше разумного» уровня защиты (и, где применимо, не ниже стандартных отраслевых мер безопасности); d) допускать к КИ только работников/подрядчиков по принципу необходимости знания (need-to-know) и не использовать КИ в ущерб раскрывающей Стороне.

11.4. Срок режима конфиденциальности.

Стороны соблюдают режим конфиденциальности в отношении КИ в течение 3 лет с момента каждого фактического раскрытия/передачи соответствующей КИ.

11.5. Принудительное раскрытие.

В случае требования закона/акта госоргана о раскрытии КИ получающая Сторона (в пределах допустимого) оперативно уведомляет раскрывающую Сторону и раскрывает только ту часть КИ, которая необходима, предпринимая разумные меры для сохранения конфиденциального режима (в т.ч. ходатайствуя о закрытом рассмотрении/защитном приказе).

11.6. Возврат/удаление.

По требованию раскрывающей Стороны или при прекращении Подписки получающая Сторона возвращает или удаляет КИ в разумный срок, за исключением: (i) резервных копий, удаляемых согласно жизненному циклу бэкапов; (ii) архивных копий, сохраняемых в целях соблюдения закона/внутренней отчетности при продолжающемся соблюдении режима конфиденциальности.

11.7. Нарушение и средства защиты.

Нарушение режима КИ может причинить непоправимый вред; помимо возмещения убытков раскрывающая Сторона вправе требовать судебного запрета/иного превентивного средства защиты без необходимости доказывать неадекватность денежной компенсации.

11.8. Приоритет отдельного NDA.

Стороны могут заключить отдельное Соглашение о конфиденциальности (NDA). В случае противоречия между настоящим Разделом и подписанным NDA, преимущество имеют условия NDA, но только в части, прямо им урегулированной.

11.9. Персональные данные.

  • 11.9.1. Если при использовании Платформы обрабатываются персональные данные, Стороны руководствуются DPA (https://www.gro.now/legal/dpa) и Политикой конфиденциальности (https://www.gro.now/legal/general-privacy-policy). Роли: Клиент – оператор/контролер, Провайдер – обработчик (где применимо).
  • 11.9.2. Процедуры безопасности, уведомления об инцидентах, трансграничные передачи и субобработка регулируются DPA.
  • 11.9.3. Ничто в настоящем Разделе не ограничивает обязательства Сторон по DPA и применимому праву о ПДн; при конфликте приоритет у DPA в части ПДн.

12. Безопасность и инциденты

12.1. Подход и распределение обязанностей.

Безопасность обеспечивается по модели совместной ответственности:
  • 12.1.1. Провайдер отвечает за безопасность Платформы и облачной инфраструктуры, на которой она размещена (периметр, вычислительные ресурсы, сети, хранилища, резервное копирование, журналы, средства мониторинга и реагирования).
  • 12.1.2. Клиент отвечает за безопасность своего Аккаунта и пользователей (управление доступами/ролями, SSO/MFA, политика паролей, защита конечных устройств/сетей, безопасное использование API и интеграций), а также за законность загружаемых данных.

12.2. Технические и организационные меры (TOMs).

Провайдер поддерживает и регулярно актуализирует разумный набор мер безопасности, включающий, как минимум:
  • 12.2.1. шифрование данных при передаче (TLS) и на хранении (на уровне хранилищ/ключевых сервисов облака);
  • 12.2.2. контроль доступа по принципу «наименьших привилегий», разграничение ролей, многофакторную аутентификацию для административных доступов;
  • 12.2.3. сегментацию среды, управление секретами/ключами, ротацию токенов;
  • 12.2.4. журналирование аутентификации/доступов/значимых системных событий и их мониторинг;
  • 12.2.5. резервное копирование и периодическую проверку восстановления;
  • 12.2.6. безопасную разработку и управление изменениями (код-ревью, анализ уязвимостей, управляемые релизы);
  • 12.2.7. оценку и управление рисками, обучение персонала по безопасности и конфиденциальности.

12.3. Аудиты и стандарты.

Провайдер может проходить внешние проверки/оценки (например, по отраслевым стандартам) и по запросу Клиента предоставить сводные отчеты/аттестационные письма и перечень ключевых контролей под NDA. Предоставление исходных артефактов и доступ к средам Провайдера не осуществляется.

12.4. Тестирование на проникновение и сканирование.

Самовольные сканирования/пен-тесты Клиента по отношению к Платформе запрещены. Тестирование допускается только с предварительного письменного согласия Провайдера, по согласованному окну и методологии, без доступа к данным иных клиентов.

12.5. Уведомление об инцидентах.

При подтвержденном Инциденте безопасности, затрагивающем Данные Клиента или конфиденциальную информацию Клиента, Провайдер уведомит Клиента без неоправданной задержки (целевой ориентир в течение 72 часов после подтверждения факта инцидента) с указанием доступной информации о характере, масштабе, принятых и планируемых мерах. Дополнительные уведомления и взаимодействие осуществляются в соответствии с DPA и применимым правом.

12.6. Реагирование и ограничение воздействия.

Провайдер вправе временно приостановить отдельные функции/доступ Клиента, если это необходимо для локализации/нейтрализации инцидента или устранения критической уязвимости, с последующим восстановлением функциональности по мере снятия рисков (см. Раздел 19 и SLA https://www.gro.now/legal/sla).

12.7. Нотификация и координация.

Стороны назначают контактных лиц для обмена оперативной информацией по инцидентам. Клиент обязуется: a) своевременно сообщать об обнаруженных уязвимостях/подозрительных активностях в своем Аккаунте; b) выполнять разумные инструкции Провайдера по снижению рисков (включая включение MFA, отзыв токенов, смену паролей); c) сохранять конфиденциальность деталей инцидента до официальных сообщений.

12.8. Ответственность Клиента за учетные записи.

Все действия, совершенные с использованием учетных записей, ключей и интеграций Клиента, считаются действиями Клиента. Клиент обязан оперативно деактивировать доступ уволенным/неуполномоченным лицам и отзывать скомпрометированные ключи/токены (см. п. 5.5, 5.10).

12.9. Бизнес-непрерывность и восстановление.

Провайдер поддерживает меры по обеспечению непрерывности бизнеса и восстановлению после сбоев (BCP/DR), включая резервное копирование критичных компонентов и процедуру восстановления сервисов в разумные сроки, согласованные в SLA.

12.10. Уязвимости и ответственное раскрытие.

Провайдер ведет процесс triage/ремедиации уязвимостей. Об обнаруженных уязвимостях просим сообщать на указанный канал безопасности Провайдера; публичное раскрытие допускается только после согласованного с Провайдером срока/ремедиации, чтобы не создавать рисков для Клиента и иных пользователей.

12.11. Субобработка и поставщики.

Привлечение субобработчиков и облачных провайдеров допускается при соблюдении сопоставимых мер безопасности и DPA. Актуальный перечень – оформлен в виде отдельного приложения к DPA; Провайдер проводит разумную проверку ключевых провайдеров и контролирует соблюдение договорных требований по безопасности.

12.12. Логи и хранение.

Сроки хранения журналов доступа/событий и формат их предоставления Клиенту (если применимо) определяются функционалом Платформы, документацией и SLA. Доступ к «сырым» логам инфраструктуры может быть ограничен соображениями безопасности и приватности других клиентов.

12.13. Ограничения ответственности и взаимосвязь с DPA.

Настоящий раздел регулирует безопасность Платформы и взаимодействие Сторон при инцидентах. Порядок обработки персональных данных, уведомления субъектов/регуляторов и иные требования по ПДн регулируются DPA; в части ПДн приоритет имеют условия DPA.

13. SLA и поддержка

13.1. Применимость SLA.

Уровни сервиса регулируются документом SLA (https://www.gro.now/legal/sla), который является неотъемлемой частью Соглашения и действует в пределах оплаченной Подписки и выбранных планов/тарифов.

13.2. Доступность и метрики.

Целевые показатели (доступность сервиса, время реакции/восстановления, приоритизация инцидентов, измерение аптайма) определены в SLA. Измерение ведется по журналам и мониторингу Провайдера.

13.3. Сервис-кредиты (sole remedy).

За отклонение от целевых показателей предусмотрены сервис-кредиты, порядок расчета и применения которых установлен в SLA. Сервис-кредиты являются единственным и исключительным средством правовой защиты за нарушение SLA и не конвертируются в деньги.

13.4. Исключения.

SLA не применяется к: (i) плановым окнам обслуживания, объявленным по правилам SLA; (ii) случаям, вызванным нарушением AUP/Соглашения Клиентом; (iii) сбоям в сторонних сервисах/инфраструктуре Клиента/Интернет-провайдеров; (iv) Пробным функциям и тестовым средам; (v) обстоятельствам непреодолимой силы.

13.5. Процедура заявки на кредит.

Для получения сервис-кредита Клиент направляет заявку в сроки и способом, указанными в SLA, с указанием затронутых интервалов и подтверждающих данных. Пропуск срока подачи заявки лишает права на кредит за соответствующий период.

13.6. Поддержка.

Каналы, часы работы, языки поддержки, приоритизация запросов, целевые сроки реакции и эскалация указываются в SLA (https://www.gro.now/legal/sla. Запросы, касающиеся безопасности/инцидентов, подаются на выделенный канал (см. Раздел 12).

13.7. Плановые работы.

Провайдер вправе проводить регламентные работы в согласованные окна. Уведомления публикуются заблаговременно в порядке, установленном SLA (и, при необходимости, в интерфейсе Платформы).

13.8. Взаимосвязь с другими документами.

При противоречии между настоящим Разделом и SLA приоритет имеет SLA; вопросы биллинга сервис-кредитов регулируются Разделом 8 и Политикой биллинга (https://www.gro.now/legal/billing-policy).

14. Интеграции и сторонние сервисы

14.1. Общие положения.

Платформа может взаимодействовать со сторонними сервисами и провайдерами (включая провайдеров аутентификации/SSO, планировщиков, платежные сервисы, системы хранения/доставки контента, аналитические инструменты, а также поставщиков больших языковых моделей – LLM). Такие сервисы не контролируются Провайдером и предоставляются на условиях соответствующих третьих лиц.

14.2. LLM и генеративные компоненты.

  • 14.2.1. Отдельные функции Платформы используют сторонние LLM (в качестве субобработчиков/поставщиков технологии) для анализа, суммаризации, генерации текстов и иных операций.
  • 14.2.2. Передача входных данных (промптов/контента/метаданных) таким провайдерам осуществляется только в объеме, необходимом для работы соответствующей функции и в рамках DPA и списка субобработчиков (оформляется в виде приложения к DPA).
  • 14.2.3. По умолчанию Провайдер не использует Данные Клиента для обучения внешних моделей; обучение допускается лишь на обезличенных агрегированных метриках или при отдельном opt-in Клиента.
  • 14.2.4. Выводы LLM являются вероятностными и могут содержать неточности; Клиент обязан проводить разумную проверку и не полагаться на них как на юридическую, медицинскую, финансовую или иную профессиональную консультацию.

14.3. Подключение интеграций по выбору Клиента.

При подключении внешних интеграций (включая SSO, календари, CRM, хранилища) Клиент подтверждает наличие прав на передачу данных в такие сервисы, самостоятельное соблюдение их условий и настройку параметров приватности/безопасности. Клиент несет риски, связанные с некорректной настройкой интеграций на своей стороне.

14.4. Ответственность и ограничения.

Провайдер не отвечает за: a) доступность/качество/изменения функционала сторонних сервисов (включая LLM-провайдеров); b) последствия изменений их API/квот/политик; c) инциденты, вызванные сбоями/ограничениями на стороне таких сервисов. При этом Провайдер предпринимает разумные меры по замене/обходным решениям, если это коммерчески разумно.

14.5. Изменения и замены провайдеров.

Провайдер вправе в любой момент заменить, добавить или отключить конкретную интеграцию/поставщика (включая LLM), если это не ведет к существенному ухудшению базового объема функций по действующей Подписке. Список ключевых субобработчиков (оформляется в виде приложения к DPA); изменения публикуются в порядке, указанном в DPA.

14.6. Трансграничная обработка.

Использование отдельных провайдеров (включая LLM) может повлечь трансграничную передачу данных. Такая передача осуществляется по правовым механизмам, предусмотренным DPA и применимым правом; по запросу Клиента Провайдер предоставляет информацию о соответствующих юрисдикциях и поставщиках.

14.7. Минимизация данных и маскирование.

Провайдер реализует принципы минимизации и, где доступно функционально, маскирования/анонимизации входных данных при обращениях к LLM. Клиент обязуется не передавать в промптах/контенте персональные данные и иную чувствительную информацию, если это не необходимо для достижения цели обработки и не предусмотрено функционалом/договором.

14.8. Лицензии и права третьих лиц.

При использовании материалов из внешних источников в рамках интеграций Клиент обеспечивает наличие необходимых прав/лицензий и соблюдение требований Владельцев данных (см. Раздел 10). Публикация/распространение материалов вне внутренних нужд Клиента допускается только при соблюдении условий соответствующих источников и Соглашения.

14.9. Безопасность интеграций.

Технические меры защиты при обмене данными со сторонними сервисами включают шифрование на передаче и контроль доступа с токенами/ключами. Клиент обязан хранить ключи/секреты интеграций в тайне и немедленно отзывать скомпрометированные ключи. Провайдер вправе временно блокировать интеграцию при подозрении на компрометацию (см. Разделы 5 и 12).

14.10. Отключение по требованию.

По обоснованному запросу Клиента Провайдер может отключить использование отдельных интеграций/провайдеров (включая LLM) в пределах, допустимых архитектурой Платформы и коммерческой целесообразностью. Такое отключение может повлечь ограничение функциональности.

14.11. Приоритет документов.

В вопросах обработки персональных данных и субобработчиков приоритет имеют DPA и страница субобработчиков; при противоречии между настоящим Разделом и условиями конкретной интеграции/заказа — приоритет у подписанного документа (см. п. 4.6).

15. Интеллектуальная собственность

15.1. Права Провайдера на Платформу.

Все права на Платформу gro.now и ее компоненты – включая, без ограничения, программный код, архитектуру, модели/алгоритмы (в т.ч. ИИ-модели), схемы данных, дизайн/UX, документацию, шаблоны, SDK, API, а также на базы знаний и иные материалы, созданные или законно приобретенные Провайдером, — принадлежат Провайдеру либо используются им на законных основаниях. Настоящее Соглашение не передает Клиенту никаких исключительных прав на такие объекты.

15.2. Лицензия Клиенту на период Подписки.

На срок оплаченной Подписки Провайдер предоставляет Клиенту ограниченную, неисключительную, непередаваемую, без права сублицензирования лицензию на доступ и использование Платформы строго в объеме выбранного плана, AUP и иных документов (п. 1.5). Любое использование вне указанного объема требует отдельного письменного согласия Провайдера.

15.3. Данные Клиента и Результаты.

Права на Данные Клиента и Результаты принадлежат Клиенту в порядке Раздела 10. При этом ни Данные Клиента, ни Результаты не предоставляют Клиенту прав на объекты ИС Провайдера (исходный код, модели, алгоритмы, шаблоны и т.п.), даже если Результаты сгенерированы средствами Платформы.

15.4. Кастомизации и разработки по заданиям.

Разработки, модификации и интеграции, выполняемые Провайдером по Дополнительному соглашению/Заказу, принадлежат Провайдеру, если иное прямо не согласовано в таком документе. Клиенту предоставляется лицензия на использование результатов таких работ в пределах его бизнес-целей и интеграции с Платформой. Если Стороны хотят иное распределение прав (например, отчуждение/совладение), это фиксируется в тексте Допсоглашения/Заказа.

15.5. Обратная связь (feedback).

Клиент может направлять замечания, идеи, пожелания улучшений. Клиент безвозмездно предоставляет Провайдеру неисключительную, безотзывную, бессрочную и мировую лицензию на использование такой обратной связи для разработки/улучшения Платформы без обязанности атрибуции и без каких-либо выплат Клиенту.

15.6. Запреты, связанные с ИС.

Без предварительного письменного согласия Провайдера Клиент не вправе: a) копировать, модифицировать, адаптировать, распространять, сдавать в аренду/временное пользование Платформу или ее части; b) осуществлять обратную разработку, декомпиляцию, обход технических средств защиты, кроме случаев, прямо разрешенных законом и AUP; c) использовать Платформу и/или ее результаты для обучения или улучшения собственных моделей/систем, предназначенных для конкурирующего или аналогичного функционала, а также для бенчмаркинга в целях публичной публикации без согласия Провайдера; d) удалять/изменять уведомления об авторских правах, товарных знаках и иных правах.

15.7. Третьи компоненты и открытое ПО.

Платформа может включать или использовать компоненты третьих лиц (в т.ч. LLM, библиотеки открытого ПО). На такие компоненты могут распространяться отдельные лицензии/условия, доступные по ссылкам в документации/интерфейсе. В случае конфликта таких условий с настоящим Соглашением применяются условия соответствующих лицензий – в пределах использования таких компонентов.

15.8. Товарные знаки и публичность.

Товарные знаки, фирменные наименования и брендинг Сторон используются только с их предварительного письменно подтвержденного согласия, если иное не предусмотрено Разделом 22 (Публичность и использование знаков).

15.9. Ограничение подразумеваемых прав.

За исключением прав, прямо предоставленных в Соглашении и/или заказах, никакие лицензии или права не подразумеваются (включая по доктрине estoppel). Все права, не предоставленные Клиенту, явно сохраняются за Провайдером.

15.10. Остаточные знания.

Ничто в Соглашении не препятствует сотрудникам/подрядчикам Провайдера использовать незащищенные конфиденциальностью общие знания, навыки и идеи, сохранившиеся в памяти, при условии, что не раскрывается Конфиденциальная информация Клиента (Раздел 11) и не нарушаются права на ИС Клиента/третьих лиц.

15.11. Нарушение ИС третьих лиц.

Порядок урегулирования претензий третьих лиц о нарушении ИС Платформой, а также возмещение и средства защиты определены в Разделе 18 и настоящем Разделе. Провайдер может по своему выбору: (i) модифицировать Платформу, (ii) заменить компонент, (iii) получить лицензию, либо (iv) прекратить предоставление затронутого функционала с пропорциональной корректировкой оплаты (если применимо).

16. Гарантии и отказы от гарантий

16.1. Взаимные базовые гарантии.

Каждая из Сторон заявляет и гарантирует, что: (i) надлежащим образом учреждена и обладает правомочиями заключать и исполнять Соглашение; (ii) лицо, принимающее условия/подписывающее документы, уполномочено; (iii) исполнение не нарушает обязательных норм права и договоров Стороны.

16.2. Ограниченная гарантия Провайдера.

Провайдер будет предоставлять доступ к Платформе и сопутствующие Сервисы с разумной профессиональной тщательностью и в существенном соответствии опубликованной документации и SLA. Эта гарантия не распространяется на: (i) использование вразрез с Соглашением/AUP/документацией; (ii) сбои сторонних сервисов/инфраструктуры Клиента/Интернета; (iii) Пробные функции и тестовые среды; (iv) обстоятельства непреодолимой силы.

16.3. Отказ от гарантий (disclaimer).

  • 16.3.1. В максимальной степени, допустимой правом, Платформа, ее функции (включая генеративные/LLM-компоненты), Результаты (в т.ч. сформированные на основе Данных из открытых источников) и любая сопутствующая информация предоставляются «как есть» и «по мере доступности».
  • 16.3.2. Провайдер прямо отказывается от любых явных, подразумеваемых, установленных законом или иных гарантий, включая, без ограничения, коммерческой пригодности, пригодности для конкретной цели, ненарушения прав, точности/полноты данных, непрерывности/безошибочности работы за пределами SLA. Провайдер не гарантирует достижение Клиентом каких-либо бизнес-результатов.

16.4. LLM и аналитика.

Выводы LLM и иные ИИ-результаты являются вероятностными, могут содержать неточности, предвзятость или пропуски. Они не являются юридической, финансовой, медицинской либо иной профессиональной консультацией. Клиент обязан проверять их пригодность и корректность перед использованием в принятии решений.

16.5. Открытые источники и внешние сервисы.

Доступность, состав и качество Данных из открытых источников и функций сторонних сервисов (включая сервисы отзывов, сайты объявлений, публичные карты, провайдеров LLM/SSO/иных интеграций) не контролируются Провайдером и могут изменяться или прекращаться без вины Провайдера. Соответствующие оговорки и ограничения изложены в Разделах 10 и 14.

16.6. Гарантии Клиента.

Клиент гарантирует, что: (i) обладает всеми необходимыми правами на Данные Клиента и их использование в Платформе; (ii) будет соблюдать Соглашение, AUP, DPA и применимое право; (iii) не будет полагаться на Платформу как на замену независимой экспертизе/проверке там, где это необходимо по закону или по характеру решения.

16.7. Исключительное средство защиты по доступности.

За нарушения показателей уровня сервиса, указанных в SLA, единственным средством правовой защиты являются сервис-кредиты по SLA (см. Раздел 13); иные гарантии доступности не предоставляются.

16.8. Сохранение силы.

Оговорки настоящего Раздела действуют независимо от прекращения Подписки/Соглашения и дополняют, но не заменяют, положения Разделов 10, 12-14 и 17.

17. Ответственность и ее ограничения

17.1. Общее правило.

Каждая Сторона отвечает за нарушение Соглашения в пределах, установленных настоящим Разделом, только при наличии вины и только в части прямого документально подтвержденного ущерба, причинно связанного с нарушением и реально предвидимого на момент заключения Соглашения.

17.2. Исключение косвенных убытков.

Провайдер не несет ответственность за упущенную выгоду, потерю выручки/контрактов/деловой репутации, перерыв в деятельности, утрату или порчу данных, косвенные, случайные, специальные, штрафные и иные опосредованные убытки, даже если Сторона была уведомлена о возможности их наступления, за исключением случаев, когда такое ограничение прямо запрещено применимым правом.

17.3. Лимит ответственности (сар).

Совокупная ответственность каждой из Сторон по Соглашению ограничивается суммой фактически уплаченных Клиентом Вознаграждений по Соглашению за 12 месяцев, непосредственно предшествующих событию, повлекшему ответственность (а если прошло меньше 12 месяцев – суммой уплаченной за фактически прошедший период).
  • 17.3.1. Для пробного/бесплатного доступа лимит равен 0 (нулю), за исключением случаев умысла или грубой неосторожности.
  • 17.3.2. Все многократные требования/инциденты в совокупности не превышают указанный лимит.

17.4. Когда лимит ответственности не применяется.

Ограничение п. 17.3 не применяется к ответственности Стороны за: (i) умысел или грубую неосторожность; (ii) нарушение обязательств по конфиденциальной информации (Раздел 10); (iii) подтвержденное нарушение прав интеллектуальной собственности третьих лиц Платформой в пределах обязанности Провайдера по возмещению убытков, описанной в п. 18.1; (iv) нарушения требований по персональным данным, которые возникли вследствие нарушения Стороной своих обязательств по DPA; (v) суммы неоспоренной задолженности за оказанные Сервисы.

17.5. Связанные документы и sole remedy.

За отклонения от SLA применяются сервис-кредиты по Разделу 13, которые являются единственным средством защиты за нарушение показателей доступности и не суммируются с иными возмещениями за те же периоды/события.

17.6. Сторонние сервисы и открытые источники.

Сторона не отвечает за недоступность/изменения функционала сторонних сервисов (включая LLM, SSO и др.) и/или за состав/достоверность Данных из открытых источников – см. Разделы 10 и 14. Это ограничение не освобождает Стороны от выполнения явно принятых на себя обязательств по DPA и безопасности.

17.7. Содействие снижению ущерба.

Каждая Сторона обязана предпринимать разумные меры к минимизации ущерба. Провайдер вправе применять обходные решения/временные меры восстановления; их применение не считается нарушением, если оно соответствует SLA/Соглашению.

17.8. Совиновность и внешние причины.

Ответственность Стороны уменьшается пропорционально вине/небрежности другой Стороны или влиянию обстоятельств, не зависящих от нарушившей Стороны (в т.ч. действий третьих лиц/источников, отказов инфраструктуры Клиента/Интернета, форс-мажора - см. Раздел 25).

17.9. Форма требований.

Любые требования о возмещении убытков должны быть мотивированными, содержать расчет и подтверждающие документы и направляться в порядке Раздела 23. Неоспариваемая часть подлежит оплате в общем порядке.

17.10. Превалирование ограничений.

Настоящий Раздел применяется независимо от правовой квалификации требований (договор, деликт и т.п.) и сохраняет силу после прекращения Соглашения. Если применимое право не допускает исключения/ограничения ответственности – такие исключения/ограничения применяются в максимально допустимой степени.

18. Возмещение убытков

18.1. Обязанность по возмещению со стороны Провайдера.

Провайдер возместит Клиенту обоснованные убытки, расходы и суммы по судебным решениям/мировым соглашениям (включая разумные расходы на юристов), возникшие в связи с претензией третьего лица о том, что Платформа в своей неизмененной форме нарушает действующие права интеллектуальной собственности такого третьего лица в применимой юрисдикции.
  • 18.1.1. Средства защиты. В случае такой претензии Провайдер по своему выбору и за свой счет:
    a) модифицирует или заменит соответствующий функционал на не нарушающий права эквивалент; либо
    b) прекратит предоставление затронутого функционала с предоставлением пропорционального кредита/возврата за неиспользованный оплаченный период (если применимо).
  • 18.1.2. Исключения. Возмещение убытков не предоставляется, если претензия вызвана:
    a) использованием Платформы в сочетании с продуктами/данными/сервисами, не предоставленными Провайдером;
    b) несоответствующим/неразрешенным использованием вопреки Соглашению, AUP и связанным документам (см п. 1.5);
    c) модификациями, выполненными не Провайдером;
    d) Пробным функциями;
    e) сторонними сервисами/интеграциями или Данными из открытых источников;
    f) материалами Клиента (включая Данные Клиента, Результаты, публикации Клиента).

18.2. Обязанность по возмещению со стороны Клиента.

Клиент возместит Провайдеру обоснованные убытки, расходы и суммы по судебным решениям/мировым соглашениям (включая разумные расходы на юристов), если претензия третьего лица связана с: a) Данными Клиента, содержанием Опросов, анкет/скриптов, публикацией/распространением Результатов Клиентом; b) нарушением Клиентом AUP, применимого права, условий источников/Владельцев данных, включая ограничений на использование Данных из открытых источников (см. Раздел 10); c) использованием Платформы третьими лицами, которым Клиент незаконно предоставил доступ/допустил совместное использование учетных записей или ключей; d) претензиями субъектов персональных данных/регуляторов, вызванными нарушением Клиентом своих обязанностей по DPA/закону; e) нарушением прав Интеллектуальной собственности третьих лиц материалами Клиента или комбинациями/интеграциями, выполненными Клиентом.

18.3. Процедура (обязательная для обеих сторон).

Сторона, требующая возмещения, обязана: (vi) незамедлительно письменно уведомить другую Сторону о претензии (задержка освобождает от ответственности в объеме причиненного ущерба); (vii) предоставить исключительный контроль над защитой и урегулированием Стороне обязанной возместить убытки (при этом урегулирование, налагающее обязательства/признание вины на другую Сторону, допускается только с ее письменного согласия); (viii) оказывать разумное содействие и предоставлять документы/данные.

18.4. Ограничения и приоритеты.

  • 18.4.1. Возмещение убытков по п. 18.1 является единственным и исключительным средством правовой защиты Клиента по ИС-претензиям к Платформе.
  • 18.4.2. Исключения/лимиты ответственности Раздела 17 применяются, кроме случаев, прямо исключенных из лимита (см. п. 17.4); при этом запрет на возмещение косвенных убытков (п. 17.2) действует, если иное не предписано обязательной нормой права или не согласовано письменно.
  • 18.4.3. Ничто в настоящем Разделе не ограничивает право Стороны на превентивные меры защиты по конфиденциальной информации (п. 11.7).

18.5. Согласованность с Разделом 10 (Владельцы данных).

Для ясности: претензии/ограничения, исходящие от Владельцев данных или площадок в связи с использованием Клиентом Данных из открытых источников и/или публикацией Результатов вне внутренних нужд, покрываются ответственностью Клиента по возмещению убытков (п. 18.2) и регулируются ограничениями Раздела 10.

18.6. Митигирование.

Каждая Сторона обязуется добросовестно сотрудничать для снижения ущерба, предпринимать разумные технические/организационные меры по смягчению рисков и не совершать действий, неоправданно увеличивающих объем потенциального возмещения.

19. Приостановка и прекращение

19.1. Основания приостановки (в полном объеме или частично).

Провайдер вправе временно приостановить доступ к Платформе (Аккаунту, отдельным функциям/интеграциям) при наличии любого из следующих оснований:
  • 19.1.1. Неоплата: просрочка оплаты за подписку, сервисы.
  • 19.1.2. Нарушение AUP/Соглашения: использование, создающее правовые/безопасностные риски, нарушение прав третьих лиц, попытки обхода ограничений, недобросовестное потребление.
  • 19.1.3. Риски безопасности/инцидент: подтвержденная или обоснованно подозреваемая компрометация учетных данных, ключей API, несанкционированный доступ, распространение вредоносного кода (см. Раздел 12).
  • 19.1.4. Санкции/экспорт-контроль/антикоррупция: основания по Разделу 21.
  • 19.1.5. Требование права/органов: необходимость соблюдения обязательных норм/предписаний государственных органов власти.
  • 19.1.6. Источники/Владельцы данных: ограничения со стороны Владельцев данных/площадок либо прекращение доступа к источникам (см. Раздел 10), в части соответствующего функционала/данных.

19.2. Порядок и объем приостановки.

Приостановка применяется в минимально необходимом объеме и на срок, достаточный для устранения причин. Провайдер по возможности направляет уведомление заранее или незамедлительно после приостановки (Раздел 22), кроме случаев, когда немедленное действие необходимо для предотвращения ущерба.

19.3. Восстановление доступа.

Доступ возобновляется не позднее следующего рабочего дня за днем устранения причин приостановки (оплата, подтверждение исправления нарушений, меры безопасности и т.п.). Провайдер может запросить подтверждающие документы/действия (включая смену паролей, отзыв токенов, включение MFA). Возможны сборы за реактивацию при повторяющихся приостановках по вине Клиента.

19.4. Прекращение по инициативе Клиента.

  • 19.4.1. Без причины (на будущее): Клиент вправе прекратить Подписку путем отключения автопродления по п. 7.9 с прекращением по окончании текущего оплаченного срока.
  • 19.4.2. Существенное нарушение Провайдером: Право Клиента на отказ от Соглашения возникает только после последовательного выполнения следующих шагов: (i) обращение Клиента в порядке и в сроки, предусмотренные SLA (открытие инцидента/тикета, предоставление информации, запрос сервис-кредита и иные действия по процедурам SLA), и отсутствие устранения нарушения в сроки восстановления/реагирования, установленные SLA, либо необоснованный отказ Провайдера применить меры, предусмотренные SLA; и (ii) направление Клиентом письменной претензии в порядке п. 20.2. Если после получения претензии нарушение не устранено в течение 10 календарных дней, Клиент вправе отказаться от Соглашения. Само по себе отклонение от целевых показателей SLA при надлежащем предоставлении сервис-кредитов не считается существенным нарушением и не дает права на отказ, если иное прямо не предусмотрено SLA/подписанными документами.

19.5. Прекращение по инициативе Провайдера.

  • 19.5.1. Существенное нарушение Клиентом (включая повторное/существенное нарушение AUP, просрочку оплаты, нарушение DPA/Раздела 20), не устраненное в течение 10 календарных дней с момента уведомления (или иной разумный срок, указанный в уведомлении, если риск безопасности/закона требует более быстрого устранения).
  • 19.5.2. Невозможность законного оказания Сервисов: длительная (более 30 дней) невозможность законного предоставления отдельных функций/данных по причинам, не зависящим от Провайдера (санкции, запреты Владельцев данных, требования регуляторов). В таком случае прекращение допускается точечно в отношении затронутых функций с пропорциональной корректировкой будущих платежей (если применимо).

19.6. Автоматическое прекращение.

Соглашение прекращается автоматически при ликвидации стороны (кроме реорганизации с универсальным правопреемством), либо при вступившем в силу судебном запрете на оказание Сервисов Клиенту.

19.7. Последствия прекращения.

  • 19.7.1. Доступ: по дате прекращения доступ к Платформе прекращается, кроме окна экспорта данных который описан далее.
  • 19.7.2. Экспорт данных/Результатов: в течение 30 календарных дней после прекращения (если иное не указано в заказе/DPA) Клиент может запросить и выполнить экспорт доступными средствами Платформы. По истечении срока Провайдер вправе удалить или анонимизировать данные по стандартным процедурам (бэкапы стираются по жизненному циклу).
  • 19.7.3. Платежи: все начисленные и неоплаченные суммы подлежат оплате в течение 10 календарных дней с даты прекращения. Возвраты производятся по правилам описанным в Политике биллинга https://www.gro.now/legal/billing-policy.
  • 19.7.4. Спецсервисы/Допсоглашения: прекращение Подписки не прекращает автоматически действия подписанных Дополнительных соглашений/Заказов, если иное прямо не указано в них либо не указано в уведомлении о прекращении; такие документы продолжают действовать в части обязательств, предусмотренных их условиями.

19.8. Сохранение силы.

После прекращения сохраняют силу положения: Раздела 8 (в части задолженности/налогов/отчетности), Раздела 9 (AUP – для ранее допущенных нарушений), Раздела 10 (данные и ограничения распространения), Раздела 11 (конфиденциальность), Раздела 12 (безопасность – в части инцидентов/разглашения), Пункта 13.3 (сервис-кредиты), Раздела 15 (интеллектуальная собственность), Раздела 16 (отказы от гарантий), Раздела 17 (ограничения ответственности), Раздела 18 (возмещение убытков), Раздела 20 (споры), Раздела 21 (санкции/экспорт), Разделов 22 (товарные знаки и упоминания).

19.9. Нет отказа от требований.

Приостановка/прекращение не освобождает Клиента от обязанности оплатить уже оказанные Сервисы/дополнения/сверхлимит и не лишает Провайдера права на иные средства защиты, предусмотренные Соглашением и законом.

19.10. Порядок уведомлений.

Уведомления о приостановке/прекращении направляются в порядке Раздела 23. При экстренных мерах безопасности допускается уведомление уже после приостановки (с объяснением причин и необходимых шагов для восстановления).

20. Право, юрисдикция и споры

20.1. Применимое право.

К настоящему Соглашению и всем правоотношениям Сторон применяется материальное право Республики Казахстан, независимо от коллизионных норм.

20.2. Претензионный порядок (обязательный).

  • 20.2.1. До обращения в суд/арбитраж Стороны обязаны пройти претензионный порядок. Если спор касается инцидента, доступности, показателей или мер по SLA, Клиент сначала обращается по процедурам SLA и ожидает действий/сроков, установленных SLA. Лишь при отсутствии надлежащего урегулирования по SLA направляется претензия по настоящему пункту.
  • 20.2.2. Сторона, получившая претензию, обязана направить мотивированный ответ в срок 10 календарных дней с момента ее получения. При этом по вопросам инцидентов/доступности сроки реагирования по устранению регулируются SLA, а срок ответа на претензию – настоящим пунктом.
  • 20.2.3. Если спор не урегулирован по процедурам SLA и по претензии, Сторона вправе обратиться к разрешению спора в суде или арбитраже как указано далее.
  • 20.2.4. При неполучении ответа в указанный срок либо при отклонении претензии Сторона-вправе обратиться за разрешением спора в порядке, предусмотренном далее в настоящем Разделе. Прохождение претензионного порядка не ограничивает право Стороны требовать обеспечительные меры.

20.3. Клиенты из РК (суды).

Для Клиентов, зарегистрированных/имеющих место жительства в Республике Казахстан, все споры, разногласия или требования, возникающие из Соглашения или в связи с ним, подлежат окончательному разрешению в судебном порядке в уполномоченном суде по месту нахождения Провайдера.

20.4. Иностранные клиенты (арбитраж ІАС).

Для Клиентов-нерезидентов РК все споры, разногласия и требования, возникающие из Соглашения или в связи с ним (включая вопросы исполнения, нарушения, прекращения или недействительности), подлежат окончательному разрешению в Международном арбитражном суде «ІАС» (Республика Казахстан, г. Алматы) в соответствии со следующими условиями:
  • 20.4.1. Регламент и состав: спор рассматривается по Регламенту ІАС, арбитраж – в составе одного арбитра.
  • 20.4.2. Место арбитража: город Алматы, Республика Казахстан.
  • 20.4.3. Язык арбитража: русский язык.
  • 20.4.4. Применимое право: материальное право Республики Казахстан.
  • 20.4.5. Электронные коммуникации: в целях сокращения сроков разбирательства уведомления ІАС сторонам (о датах/времени заседаний, определениях, копиях заявлений, ходатайствах и материалах), а также подача сторонами в ІАС ходатайств/заявлений и направление скан-копий документов допускаются по электронной почте на адрес iac@arbitration.kz, за исключением случаев, когда ІАС требует оригиналы.
  • 20.4.6. Адреса сторон: электронная переписка ведется с e-mail адресов Сторон, указанных в разделе «Полные реквизиты и подписи сторон» соответствующего Договора и/или Заказа, и признается надлежащей.
  • 20.4.7. Электронное разбирательство: рассмотрение спора проводится в форме электронного арбитражного разбирательства (видеоконференция) с использованием контактной информации для видеосвязи, указанной Сторонами в разделе «Полные реквизиты и подписи сторон» Договора и/или Заказа.
  • 20.4.8. Конфиденциальность: арбитражное разбирательство является конфиденциальным, если иное не предусмотрено Регламентом ІАС или обязательными нормами права.

21. Санкции, экспорт-контроль и антикоррупция

21.1. Соответствие санкционным режимам.

Каждая из Сторон заявляет и гарантирует, что она, ее аффилированные лица, бенефициары, директора и ключевые сотрудники не включены в списки ограничительных мер/санкций, в том числе, без ограничения, санкционные списки РК, ООН, ЕС, Великобритании, США (OFAC/SDN) и иных применимых юрисдикций, и не находятся под контролем лиц из таких списков.

21.2. Экспорт-контроль и запрет на обход.

Клиент обязуется соблюдать все применимые правила экспортного контроля, ограничения на двойное назначение, а также запреты на реэкспорт, обход или содействие обходу ограничений. Платформа и связанные технологии (включая криптосредства, ИИ/LLM-компоненты и шифрование) не могут использоваться в запрещенных юрисдикциях, для запрещенных конечных пользователей или целей.

21.3. Надлежащая проверка (KYC/AML).

Провайдер вправе запрашивать у Клиента разумные сведения и документы KYC/AML для подтверждения соответствия пп. 21.1- 21.2. Непредоставление сведений либо выявление нарушения дает Провайдеру право приостановить доступ к Платформе и/или расторгнуть Соглашение в одностороннем порядке.

21.4. Запрет на коррупционные практики.

Стороны обязуются не предлагать, не обещать, не давать и не принимать незаконные вознаграждения, подарки, выплаты или иные преимущества каким-либо лицам, включая государственных должностных лиц, с целью получения или удержания бизнеса, неправомерного влияния на решения либо иного нарушения применимого антикоррупционного законодательства (РК, FCPA, UK Bribery Act и др.).

21.5. Взаимодействие с госорганами и госсекторами.

Клиент гарантирует соблюдение всех специальных требований, применимых к взаимодействию с государственными заказчиками/госсобственностью, включая ограничения по подаркам/гонорарам, прозрачность закупок и конфликт интересов. Провайдер вправе запросить подтверждение таких процедур при обслуживании проектов госсектора.

21.6. Подтверждения со стороны Клиента.

Клиент заявляет и гарантирует, что: a) не будет использовать Платформу для транзакций или проектов, нарушающих санкционные/экспортные ограничения; b) незамедлительно уведомит Провайдера при изменении статуса, влияющего на соответствие требованиям настоящего Раздела; c) обеспечит соблюдение этих требований своими Пользователями и подрядчиками.

21.7. Право на отказ/приостановку.

Провайдер вправе отказать в заключении/продлении Подписки, приостановить либо ограничить доступ, а также расторгнуть Соглашение с немедленным эффектом, если есть разумные основания полагать, что использование Платформы нарушает санкционные/экспортные/антикоррупционные требования или создает существенные комплаенс-риски.

21.8. Аудит соблюдения.

По обоснованному запросу Провайдера Клиент предоставляет подтверждения (разумные документы/заявления) соблюдения настоящего Раздела. Такой запрос не должен необоснованно вмешиваться в коммерческую тайну Клиента и осуществляется с учетом Раздела 11 (конфиденциальность).

21.9. Ответственность и возмещение.

Нарушение Клиентом настоящего Раздела считается существенным нарушением Соглашения и может повлечь возмещение Провайдеру прямых убытков, штрафов и расходов, понесенных из-за такого нарушения (с учетом лимитов/исключений Раздела 17 и порядка Раздела 18).

21.10. Приоритет норм.

В случае противоречия между нормами различных юрисдикций Стороны руководствуются наиболее строгими применимыми требованиями, не нарушающими обязательные нормы права РК. Если конкретные ограничения делают исполнение Соглашения незаконным либо невозможным, применяются п. 21.7 и Раздела 25 (форс-мажор).

22. Публичность и использование знаков

22.1. Общее правило (opt-in).

Использование фирменных наименований, товарных знаков, логотипов и иных обозначений Стороны (далее – «Знаки») для внешних коммуникаций допускается только с предварительного письменного согласия соответствующей Стороны, если иное прямо не разрешено настоящим Разделом.

22.2. Текстовые и визуальные упоминания клиента (opt-out).

  • 22.2.1. Провайдер вправе без отдельного согласия Клиента указывать наименование Клиента текстом и/или с использованием его логотипа/Знаков в перечне пользователей Платформы, на сайте, в презентациях, маркетинговых материалах, кейс-стади и пресс-релизах, при условии соблюдения пп. 22.5 – 22.7.
  • 22.2.2. По письменному требованию Клиента Провайдер прекратит дальнейшее использование Знаков/упоминаний и в разумный срок (обычно до 10 рабочих дней) удалит/заменит материалы в контролируемых каналах.
  • 22.2.3. Если Клиент не предоставил бренд-гайдлайны/носители Знаков, Провайдер вправе использовать общедоступные версии обозначений по своему усмотрению, действуя добросовестно и не искажая Знаки.

22.3. Кейс-материалы и отзывы (opt-out).

  • 22.3.1. Публикация кейс-материалов, выдержек из отзывов и иных маркетинговых материалов возможна без отдельного специального согласия, при условии что такие материалы не раскрывают Конфиденциальную информацию (Раздел 11) и не содержат коммерчески чувствительные показатели без явного согласия Клиента.
  • 22.3.2. Клиент вправе направить требование на удаление/корректировку конкретных материалов; Провайдер выполнит требование в порядке п. 22.2.2.

22.4. Лицензия на Знаки (по умолчанию).

На период действия Соглашения Клиент предоставляет Провайдеру ограниченную, неисключительную, безвозмездную, непередаваемую лицензию на использование Знаков в целях, указанных в пп. 22.2-22.3. Лицензия действует по умолчанию (без отдельного письма), может быть отозвана Клиентом путем письменного уведомления; после отзыва применяется порядок удаления по п. 22.2.2. Иные права на Знаки не предоставляются.

22.5. Отзыв согласия и прекращение использования.

Сторона вправе отозвать согласие на использование своих Знаков/материалов, если: (і) материалы утратили актуальность, (ii) нарушены бренд-гайдлайны, (iii) использование вводит в заблуждение или вредит деловой репутации. Другая Сторона прекращает использование и удаляет/обновляет материалы в разумный срок (обычно до 10 рабочих дней) с момента уведомления.

22.6. Запрет на вводящее в заблуждение использование.

Стороны не вправе представлять партнерство, эксклюзивность, одобрение или спонсорство, если это прямо не согласовано; запрещены искажения результатов использования Платформы и некорректные сравнения с конкурентами.

22.7. Совместные мероприятия и PR.

Совместные вебинары, пресс-релизы, публикации и выступления возможны по отдельному согласованию плана, контента и сроков. Каждая Сторона отвечает за соблюдение прав третьих лиц (фото/видео, цитаты, статистика) и режимов конфиденциальности/ПДн (Раздел 11).

22.8. Конфиденциальность сохраняется.

Настоящий Раздел не отменяет режим Конфиденциальной информации: публикация сведений, составляющих КИ, без отдельного письменного разрешения запрещена; при наличии отдельного NDA – приоритет у условий NDA.

22.9. Прекращение Подписки.

Прекращение Подписки автоматически прекращает право на новое использование Знаков. Уже выпущенные материалы могут сохраняться в архиве и пассивных каналах (например, записи конференций, пресс-релизы, иная опубликованная информация), если иное не потребовано к удалению по п. 22.5.

22.10. Отсутствие вознаграждения.

Предоставление права на использование Знаков не влечет выплат роялти или иных вознаграждений, если иное прямо не согласовано Сторонами в письменной форме.

23. Уведомления

23.1. Каналы связи.

Юридически значимые уведомления и сообщения между Сторонами направляются:
  • 23.1.1. по электронной почте на адреса, указанные в разделе «Полные реквизиты и подписи сторон» соответствующего Договора/Заказа;
  • 23.1.2. через интерфейс Платформы (уведомления/баннеры/тикеты поддержки — для операционных сообщений, инцидентов и SLA);
  • 23.1.3. на адреса, указанные на странице «Юридические сведения» Провайдера либо в тексте настоящего соглашения – только для уведомлений в адрес Провайдера, если в Договоре/Заказе не указан иной специальный адрес;
  • 23.1.4. иным способом, прямо согласованным Сторонами (например, через выделенную систему тикетов или e-billing).

23.2. Форма и язык.

  • 23.2.1. Для контрагентов — резидентов стран членов ЕАЭС уведомления направляются в письменной форме на русском языке (допустим дублирующий английский).
  • 23.2.2. Для контрагентов — нерезидентов стран членов ЕАЭС уведомления направляются в письменной форме на английском языке.

23.3. Момент вручения (презумпции доставки).

  • 23.3.1. Электронная почта – по времени отправки, зафиксированному на сервере отправителя, при отсутствии сообщения о недоставке в течение 24 часов; если отправлено вне Рабочего дня получателя – считается полученным в начало следующего Рабочего дня.
  • 23.3.2. Уведомления в интерфейсе Платформы — по времени публикации/отображения в Аккаунте Клиента.
  • 23.3.3. Почтовые/курьерские отправления (если применимо) — по отметке службы доставки о вручении.
  • 23.3.4. Для коммуникаций с ІАС в рамках арбитражного разбирательства (п. 20.4) применяется также адрес iac@arbitration.kz и правила Регламента ІАС.

23.4. Специальные каналы.

  • 23.4.1. Инциденты и SLA – через каналы поддержки, указанные в SLA/разделе «Поддержка»; дальнейшие юридически значимые сообщения по тому же предмету допускаются по e-mail согласно п. 23.1.1.
  • 23.4.2. Безопасность/утечки — на выделенный адрес безопасности Провайдера с дублированием по e-mail по п. 23.1.1.

23.5. Изменение реквизитов для уведомлений.

Каждая Сторона обязана поддерживать актуальность своих адресов/контактов. Изменение адреса для уведомлений вступает в силу через 1 Рабочий день после направления соответствующего сообщения другой Стороне по прежнему адресу и размещения (для Провайдера) на странице «Юридические сведения» Провайдера либо в тексте настоящего соглашения, если применимо.

23.6. Доверенные отправители и доступ.

Действия и сообщения Администратора Клиента и иных уполномоченных пользователей в интерфейсе Платформы считаются действиями/сообщениями Клиента. Стороны обеспечивают, чтобы их почтовые домены и каналы связи не блокировали сообщения друг друга (whitelist).

23.7. Приоритет специальных правил.

Если для конкретного процесса Соглашением установлены специальные сроки/каналы (например, SLA), применяются такие специальные правила.

24. Передача прав и субподряд

24.1. Цессия и иные распоряжения правами.

Клиент не вправе передавать (уступать, переводить) права и/или обязанности по Соглашению, совершать с ними сделки обеспечения либо иным образом распоряжаться ими без предварительного письменного согласия Провайдера, за исключением случаев п. 23.2. Любая попытка передачи с нарушением настоящего пункта ничтожна.

24.2. Исключения (без согласия):

  • 24.2.1. Смена контроля/реорганизация Клиента. Уступка/перевод в связи со сменой контроля, реорганизацией, слиянием или продажей существенной части активов Клиента третьему лицу допускаются при условии заблаговременного письменного уведомления Провайдера и правопреемства по всем обязательствам Клиента (включая AUP, DPA, неоплаченные суммы). Провайдер вправе отказать, если такой перевод ведет к нарушению санкционных/экспортных требований (Раздел 21) или к разумным рискам безопасности/комплаенса.
  • 24.2.2. Аффилированные лица Клиента. Клиент вправе передать права/обязанности аффилированному лицу, находящемуся под тем же конечным контролем, с письменным уведомлением не менее чем за 10 рабочих дней и при условии солидарной ответственности с аффилированным лицом до полного исполнения обязательств.

24.3. Новирование и формальности.

По требованию Провайдера Стороны оформляют новацию/трехстороннее соглашение о переводе договора на правопреемника. До завершения формальностей исходная Сторона остается ответственна по Соглашению.

24.4. Запрет на дробление и обход.

Клиент не вправе дробить Подписку/аккаунты между лицами, не являющимися Клиентом или его аффилированными лицами, либо предоставлять Платформу на условиях субаренды/аутсорсинга третьим лицам без письменного согласия Провайдера (см. п. 5.14).

24.5. Субподрядчики Провайдера.

Провайдер вправе привлекать субподрядчиков для исполнения Соглашения, в том числе провайдеров облачных услуг, интеграций и поставщиков LLM, при этом:
  • 24.5.1. Провайдер остается ответственным перед Клиентом за действия таких субподрядчиков как за свои собственные.
  • 24.5.2. Субподрядчики, обрабатывающие персональные данные или участвующие в предоставлении Сервисов, считаются субобработчиками; к ним применяются требования DPA, а актуальный перечень публикуется в виде приложения к DPA.
  • 24.5.3. Привлечение/замена существенных субобработчиков осуществляется с учетом процедур уведомления/возражений, предусмотренных DPA; при критичном несогласии Клиента стороны добросовестно ищут обходное решение, иначе применяются положения Раздела 19.

24.6. Перенос локальных прав доступа.

В случае передачи договора по п. 24.2 Администратор Клиента обязан своевременно перенастроить доступы/интеграции, а также обеспечить экспорт/миграцию данных в пределах функционала Платформы (Раздел 10, 19).

25. Форс-мажор

25.1. Понятие форс-мажора.

Ни одна из Сторон не несет ответственности за полное или частичное неисполнение обязательств по Соглашению, если оно явилось следствием обстоятельств непреодолимой силы, которые Сторона не могла предвидеть или предотвратить разумными мерами, включая, без ограничения: a) стихийные бедствия; b) пожары; c) наводнения; d) землетрясения; e) эпидемии/пандемии и связанные ограничения; f) военные действия, g) акты терроризма и массовые беспорядки; h) забастовки и локауты (кроме внутренних у Стороны, заявляющей форс-мажор, если они могли быть предотвращены); i) акты и решения органов власти, j) санкции/эмбарго, k) ограничения экспорта/импорта; l) масштабные сбои в работе электрических сетей/интернета/каналов связи; m) длительные (не вызванные Стороной) сбои у облачных провайдеров дата-центров/сетей; n) иные аналогичные обстоятельства.

25.2. Уведомление и подтверждение.

Сторона, подвергшаяся форс-мажору, обязана без неоправданной задержки уведомить другую Сторону, описав характер, предполагаемую длительность и влияние на исполнение, а также предоставить доступные подтверждения (при наличии справки уполномоченных органов/торгово-промышленной палаты). Непредставление уведомления в разумный срок лишает Сторону права ссылаться на форс-мажор в части предотвращаемых последствий.

25.3. Приостановление исполнения и продление сроков.

На период действия форс-мажора исполнение соответствующих обязательств Стороны приостанавливается, а сроки пропорционально продлеваются. Обязательства по оплате уже оказанных услуг и погашению начисленных сумм форс-мажором не снимаются, за исключением случаев, когда само оказание услуг стало юридически/фактически невозможным.

25.4. Митигирование.

Каждая Сторона принимает разумные меры для минимизации воздействия форс-мажора (включая обходные решения, перенос нагрузок, альтернативные каналы связи) и регулярно информирует другую Сторону о ходе устранения последствий.

25.5. SLA и сервис-кредиты.

Периоды, в течение которых исполнение невозможно из-за форс-мажора, исключаются из расчета показателей SLA; сервис-кредиты за такие периоды не начисляются.

25.6. Длительное действие и право на прекращение.

Если форс-мажор длится непрерывно более 30 (календарных дней и существенно препятствует использованию Платформы по Соглашению, любая Сторона вправе расторгнуть Соглашение (полностью или в части затронутого функционала) с письменным уведомлением. В случае частичного/полного расторжения по настоящему пункту Провайдер произведет пропорциональную корректировку будущих платежей (если применимо).

25.7.

Возврат ранее уплаченных сумм не производится, если иное прямо не предусмотрено законом или подписанными документами.

25.7. Экспорт данных при форс-мажоре.

По возможности Провайдер предоставляет Клиенту окно для экспорта Результатов и копий Данных Клиента доступными средствами (см. п. 19.7.2). Если экспорт невозможен из-за характера форс-мажора (например, регуляторный запрет/блокировка), срок экспорта продлевается на разумный период после прекращения препятствий.

25.8. Неприменимость к денежным обязательствам другой Стороны.

Денежные обязательства Клиента по надлежащим образом оказанным Сервисам не считаются затронутыми форс-мажором, кроме случаев, когда проведение платежа объективно невозможно из-за регуляторных запретов/санкций или системных сбоев платежной инфраструктуры; в таких случаях применяются пп.25.2-25.4, а Стороны согласуют альтернативный способ оплаты.

26. Изменения Соглашения

26.1. Онлайн-редакция и архив.

Текст Соглашения публикуется на https://app.gro.now/legal. Архив редакций с датами/идентификаторами версии доступен на /legal/archive. Публичная онлайн-редакция считается аутентичной.

26.2. Порядок обновлений.

Провайдер вправе вносить изменения в Соглашение и связанные документы (SLA, AUP, Политики, Описание тарифов и др.) с уведомлением Клиента в порядке Раздела 23, если иное не предусмотрено настоящим Разделом или законом.

26.3. Существенные изменения (7 календарных дней).

Изменения, которые существенно влияют на права/обязанности Клиента (например, новые ограничения использования, изменение механики ответственности, новые обязательства Клиента), вступают в силу через 7 календарных дней с даты уведомления. До даты вступления Клиент вправе отказаться от продления Подписки либо расторгнуть Соглашение на будущее, уведомив Провайдера.

26.4. Несущественные/улучшающие изменения (вступают сразу).

Изменения редакционные, поясняющие, исправляющие ошибки, а также явно улучшающие условия для Клиента (например, расширение лимитов без удорожания, уточнение процедур без увеличения обязанностей) применяются с момента публикации/уведомления.

26.5. Обязательные и срочные изменения.

Изменения, необходимые для соблюдения закона, требований регуляторов, обеспечения безопасности/устранения уязвимостей, а также для предотвращения злоупотреблений/ущерба, могут применяться немедленно с параллельным уведомлением. Такие изменения не считаются существенными в части, строго необходимой для соблюдения обязательных требований.

26.6. Изменения цен и биллинга.

Порядок изменения цен/ставок регулируется Разделом 8. Для действующей оплаченной Подписки цены неизменны до конца текущего срока; новая цена применяется со следующего продления при уведомлении в установленный срок.

26.7. Принятие изменений.

Использование Платформы после даты вступления изменений в силу или продление Подписки считается акцептом изменений. При несогласии Клиент реализует права по п. 26.3 и/или прекращает Подписку по Разделу 19.

26.8. Приоритет специальных документов.

Если изменения касаются DPA, SLA, AUP или подписанных документов (Договор/Допсоглашение/Заказ), применяются правила приоритета Разделов 4.5 – 4.6 и 27. При конфликте между настоящим Соглашением и подписанным документом приоритет у подписанного документа в части, им регулируемой.

26.9. Фиксация версии для заказа.

Для конкретного Заказа/подписанного Договора стороны могут зафиксировать ссылку/идентификатор версии Соглашения; в таком случае к отношениям по соответствующему документу применяется указанная версия до истечения его срока, если иное прямо не оговорено сторонами либо не требуется по закону/безопасности (п. 26.5).

27. Приоритет документов

27.1. Общий принцип.

В случае противоречий между документами, регулирующими отношения Сторон, применяется следующая иерархия (от более высокого к более низкому уровню), если иное прямо не оговорено в соответствующем документе:
  • 27.1.1. Подписанные документы между Сторонами (Договор / Дополнительное соглашение / Заказ) – только в части, прямо ими урегулированной;
  • 27.1.2. Настоящее Пользовательское соглашение;
  • 27.1.3. SLA - в части уровней сервиса, метрик и сервис-кредитов;
  • 27.1.4. AUP (Правила допустимого использования) — в части запретов/ограничений использования;
  • 27.1.5. Правила проведения Опросов и Активностей – в части использования функционала Платформы для запуска Активностей Клиентом;
  • 27.1.6. Описание тарифов) и опубликованные спецификации/лимиты;
  • 27.1.7. Политика биллинга – в части порядка выставления/учета/кредитов;
  • 27.1.8. Политика безопасности – в части процедур и технических мер;
  • 27.1.9. Политика конфиденциальности и Политика cookie – в обработки ПНд Провайдером как оператором;
  • 27.1.10. DPA (Cоглашение об обработке персональных данных) – в части обработки ПДн, когд Провайдер является обработчиком ПНд по поручению Клиента;
  • 27.1.11. Условия для API/SDK– в части доступа к API/SDK.

27.2. Локальный приоритет подписанных документов.

При противоречии между настоящим Соглашением и условиями подписанного Договора/Допсоглашения/Заказа, преимущество имеют подписанные документы, но исключительно в ограниченной ими сфере.

27.3. Специальные правила.

  • 27.3.1. Для инцидентов/доступности и сроков реакции приоритет имеют SLA; порядок претензий и права на отказ — по п. 19.4.2 и 20.4.
  • 27.3.2. Для персональных данных и трансграничной передачи приоритет имеет DPA; для API – Условия для API/SDK; для AUP-нарушений – AUP.

27.4. Не включаются в договор.

Маркетинговые материалы, презентации, рекламные и публичные заявления (включая страницы сайта вне раздела «Правовые документы») не являются частью договора и не изменяют обязательства Сторон, если прямо не инкорпорированы подписанным документом.

27.5. Версионирование.

Применяются редакции документов, действующие в момент акцепта/оформления соответствующего Заказа либо в порядке, установленном Разделом 26. Архив версий доступен на https://www.gro.now/ru/legal.

28. Заключительные положения

28.1. Полнота соглашения (entire agreement).

Настоящее Соглашение вместе с документами, на которые оно ссылается (см. п. 1.5), и подписанными Сторонами документами (Договор/Допсоглашения/Заказы) составляет полное соглашение между Сторонами и заменяет все предыдущие договоренности по его предмету.

28.2. Делимость условий.

Если какое-либо положение признано недействительным/неисполнимым, оно подлежит применению в максимально допустимой части, а остальная часть Соглашения остается в силе. Стороны добросовестно заменят такое положение эквивалентным по смыслу и законным.

28.3. Отказ от права.

Неиспользование или задержка в использовании какого-либо права по Соглашению не считаются отказом от него. Разовый отказ не означает отказа в будущем и должен быть оформлен письменно.

28.4. Независимость Сторон.

Стороны являются независимыми контрагентами; Соглашение не создает отношений партнерства, агентства, трудовых отношений, совместного предприятия или франшизы. Ни одна из Сторон не вправе делать заявления/принимать обязательства от имени другой без ее письменного согласия.

28.5. Переход прав при смене контроля.

Соглашение сохраняет силу при смене контроля/реорганизации Стороны при соблюдении Раздела 24 (передача прав и субподряд).

28.6. Заголовки и интерпретация.

Заголовки приведены для удобства и не влияют на толкование. Термины толкуются согласно Разделу 2 и контексту. Слова «включая/в том числе» означают «включая, но не ограничиваясь».

28.7. Электронная форма и копии.

Соглашение и связанные документы могут заключаться/обмениваться в электронной форме (включая электронную подпись, скан-копии, PDF, конклюдентные действия по Разделу 4). Электронные копии имеют силу оригиналов в пределах, допускаемых применимым правом.

Предыдущие редакции:
Версия 1.0