English | Français | Deutsch | 日本語
クラウドストライク利用規約
This Document contains a Japanese translation of the CrowdStrike Terms and Conditions and is provided to you for ease of reference and convenience purposes only. In the event of any conflict or ambiguity, the English version will always prevail and take precedence and be the only terms and conditions in place and as agreed between the parties.
本文書はCrowdStrike Terms and Conditionsの日本語訳であり、お客様向けのご参考として、便宜上の目的でのみ提供されます。この日本語訳と英語版との間で矛盾や曖昧さが生じた場合は、英語版が常に優先され、英語版が当事者間で合意された唯一の契約条件となります。
注意してお読みください。企業その他の法人(「お客様」)を代表してこの契約条項に同意する個人は、本契約を締結する完全な権限を有することを表明し保証します。クラウドストライク製品およびサービスの購入と利用に関する他の有効な契約をお客様が有していない限り、クラウドストライク製品およびサービスの利用に関しては本契約条項が適用されます。これに同意する(クリック、ボックスをチェック、または注文書を発行する)ことにより、お客様は本契約条項を承諾し、お客様と、デラウェア州法人であるCROWDSTRIKE, INC.(本契約に基づく義務を履行する自身および関連会社を代表して、総称して「クラウドストライク」)との間の拘束力のある契約が成立したものと看做されます。お客様が本契約条項のいずれかに同意できない場合、または遵守できない場合、あるいはお客様を代表してこの契約条項を受諾しようとする当該個人にお客様を拘束するための権限がない場合には、同意しないでください。その場合、お客様は本製品または本サービスにアクセスしまたはこれを利用するための権利を付与されません。この契約条項は、お客様がこの契約条項を承諾した日、注文書を発行した日、またはお客様が本製品またはサービスをダウンロード、インストール、有効化、もしくは利用したいずれかの日の最も早い日から効力を生じます。
この契約条項は全てのクラウドストライク製品およびサービスを対象とするマスター契約ですが、特定の製品またはサービスを対象とする条項は、お客様が当該製品またはサービスを購入し、アクセスし、または利用した場合に限り適用されます。
1. 定義
「関連会社」とは、 当事者のいずれかが直接または間接的に支配する(例、子会社)、支配されている(例、親会社)、または共通の支配下(例、兄弟姉妹会社)にある法人を意味します。
「本契約」とは、このクラウドストライク契約条項および各本注文を意味します。
「API」とは、アプリケーション・プログラム(プログラミング)インターフェースを意味します。
「クラウドストライクの競合他社」とは、クラウドストライクの製品またはサービスと実質的に類似するまたは競合するインターネット・セキュリティー製品またはサービスを開発し、頒布させ、または商業化する自然人または法人を意味します。
「クラウドストライクデータ」とは、クラウドストライク提供物によって生成されたデータを意味し、相関および/またはコンテクスチュアル・データおよび/または検出が含まれますがこれらに限定されません。誤解を避けるため言及すると、クラウドストライクデータにはお客様データは含まれません。
「クラウドストライクツール」とは、プロフェッショナル・サービスを提供するにあたりクラウドストライクが用いる、クラウドストライク専有のSaaS:(software-as-a-service)、ソフトウェア、 ハードウェア、またはその他のツール(該当するSOWに記載されることがあります)を意味します。クラウドストライクツールには、クラウドストライク製品が含まれることがあります。
「お客様」とは、その文脈により、上記で特定される事業体に加えて、このクラウドストライク契約条項に基づいてオーダーを行う、本提供物を利用またはアクセスする、あるいはお客様が本提供物を利用することにより利益を受ける、お客様の関連会社が含まれます。
「お客様の委託業者」とは、(i) 本契約に基づき、お客様またはお客様に代わりお客様の内部利用のためにのみ本製品にアクセスしまたは使用し、 (ii) お客様(またはその関連会社)にサービスを提供する契約を有し、かつ、(iii) クラウドストライクの秘密情報を対象とする秘密保持義務に服する個人または法人(クラウドストライクの競合他社を除く)を意味します。
「お客様の委託業者のサービス」とは、お客様の委託業者が開発または提供した製品、サービス、コンテンツを意味します。これらには、本提供物に伴う第三者のアプリケーション、インプルメンテーション・サービス、マネージド・サービス、トレーニング、テクニカル・サポート、または本提供物に関連するその他のコンサルティング・サービスが含まれますがこれらに限定されません。
「本文書」とは、該当する本提供物に含まれているクラウドストライクのエンドユーザーのための技術的文書を意味します。
「エンドポイント」とは、コンピュータ、サーバー、 ラップトップ、デスクトップ・コンピュータ、モバイル、セルラー、コンテイナー、または仮想マシンイメージ等の、物理デバイスまたは仮想デバイスを意味します。
「エラー」とは、該当する本文書に実質的に一致しない、本製品の再現可能な障害を意味します。
「内部利用」とは、お客様および、お客様の関連会社のみのためになされる(本注文および支払と題する条項およびアクセスおよび利用の権利と題する条項の条件に従う)、自身の内部の情報セキュリティの目的でのアクセスまたは使用を意味します。例えば、内部利用には以下のアクセスや使用は含まれません。(i) お客様またはその関連会社以外の自然人または法人の利益のためのアクセスまたは使用、または (ii) いかなる場合においてもいかなる製品またはサービスの開発のためのアクセスや利用。内部利用は、お客様およびお客様の関連会社の従業員並びにお客様の委託業者(お客様の委託業者と題する条項に規定する場合を除く)による利用に限定され、いずれの場合も、お客様に代わり、お客様の利益のためにするアクセスおよび利用に限定されています。
「本提供物」とは、本製品、本製品に関連するサービス、またはプロフェッショナル・サービスを総称したものを意味します。
「本注文(書)」とは、クラウドストライクまたはリセラーが受領した、次の内容を明示的に含むお客様からの注文書または他の注文文書(SOWを含む)を意味します。次の内容とは、本提供物、クラウドストライクの該当するライセンス・メトリクス(例えば、 エンドポイント数、会社の規模(従業員数に基づく)、ファイルのアップロード数またはクエリ数)に基づく本提供物の量、価格およびサブスクリプション/注文期間を意味します。
「本製品」とは、 お客様の関連する注文書に記載されたクラウドストライクのクラウドベースの ソフトウェアまたはその他の製品、提供可能な付随するAPI、クラウドストライクデータ、本文書およびそれらのアップデートで、クラウドストライクが随時お客様に提供することがあるものを意味します。
「本製品に関連するサービス」とは、総称して (i) Falcon OverWatch, (ii) Falcon Complete Team, (iii) クラウドストライクが提供する特定の本製品のためのテクニカル・サポート・サービス、 (iv) トレーニング、および (v) 本製品とともに提供または販売される他のクラウドストライクサービスを総称します。本製品に関連するサービスには、プロフェッショナル・サービスは含まれません。
「プロフェッショナル・サービス」とは、SOWまたは他の注文書に基づいてクラウドストライクがお客様に提供するプロフェッショナル・サービスを意味します。プロフェッショナル・サービスには、サイバーセキュリティアドバーサリーに関連するインシデント対応、調査およびフォレンジックサービスや、サイバーセキュリティーに関するサイバー・セキュリティ・アドバーサリー、テーブルトップ・エクササイズ、および次世代ペネトレーション・テストが含まれます。
「本サービス」とは、本製品に関連するサービスおよびプロフェッショナル・サービスを総称したものを意味します。
「作業範囲記述書」または「SOW」とは、お客様に対してクラウドストライクが提供するプロフェッショナル・サービス、成果物、費用および経費を記載して両当事者によって署名された文書を意味します。
「サブスクリプション/注文期間」とは、該当する本注文書に記載された、(i) お客様による本製品または本製品関連のサービスのアクセスおよび利用をクラウドストライクが認めた、または (ii) プロフェッショナル・サービスが履行される期間を意味します。
「アップデート」とは、クラウドストライクがお客様に対して随時提供することがある、本製品に関する修正、アップデート、アップグレード、パッチまたはその他の修正もしくは追加を意味します。
2. 関連会社、注文、および支払.
2.1 関連会社. 本提供物を購入し、本提供物を利用もしくはアクセスし、またはお客様による本提供物の利用により利益を受ける関連会社は、本契約の全ての契約条項の適用を受け、これを遵守するものとします。クラウドストライクの契約条項に署名するお客様は、お客様の関連会社の作為および不作為について責任を負います。但し、お客様の関連会社がクラウドストライクと直接契約条項を締結した場合はこの限りではありません。
2.2 注文. 注文された提供物、量、料金、支払条件、 サブスクリプション/注文期間および請求/プロビジョニング連絡先情報が記載された取引固有の条件のみが、効力を有するものとします(疑義を避けるため言及すると、お客様またはリセラーの購入の際の注文書に予め印刷されたいかなる条件も除外されます)。ただし、当該本注文書がクラウドストライクの署名権限者により署名され、お客様(または該当するリセラー)に返送された場合はこの限りではありません。本注文書に署名がされ送付された場合、本契約より優先的に適用される具体的な条項が明示的に示されていた場合に限り、当該注文書に記載された本提供物に関してのみ、矛盾する本契約の条項に優先するものとします。本注文はキャンセル不可とします。リセラー経由の本注文は、本契約の適用を受け、お客様に対するクラウドストライクの義務および責任には、本契約が適用されるものとします。
2.3 支払および税. お客様は、本提供物の料金を、該当する本注文書に従い、リセラーまたはクラウドストライクに支払います。 本注文書に別途明示的な定めがない限り、お客様は、当該本注文書に記載された金額を、該当する請求書受領後30日以内に支払います。本契約に別途明示的に定めがない限り、全ての料金およびその他の支払は返金不可です。料金は、売上税、付加価値税、源泉所得税およびその他、名目を問わず、他の税は含まれていません。お客様はお客様が本提供物を購入しそれに基づく取引をしたことに基づいて賦課される全ての租税(クラウドストライクの所得またはクラウドストライクの従業員の雇用に基づいて賦課されるものを除く)を支払うものとします。
3. アクセスおよび利用の権利.
3.1 評価. クラウドストライクが、お客様がクラウドストライク製品を評価(「評価版製品」)のために利用することを承認した場合、本製品に適用される条件は、評価版製品の評価アクセスおよび利用にも適用されるものとします。ただし、以下の異なるまたは追加の条件が適用されます: (i) 評価の期間はお客様とクラウドストライクとの間で合意しますが、クラウドストライクまたはお客様は、いずれも、書面(電子メールを含む)による相手方への通知をすることにより、いつでも解除することができます。 (ii) 評価版製品はいかなる種類の保証もなく、「現状有姿で」提供されるものとし、クラウドストライクは、評価版製品に関するいかなる保証、サポート義務、および他の責任および義務からも免責されるものとし (iii) お客様のアクセスおよび利用は、お客様の従業員による内部利用に限定されるものとします。
3.2 アクセスおよび利用権. 本契約の契約条項(該当する費用をクラウドストライクが受領することを含む)に従って、クラウドストライクの知的財産権に基づき、クラウドストライクはお客様に対し、当該本製品について該当する本文書に従い、サブスクリプション/注文期間における、お客様の内部利用限定の、本製品にアクセスおよび使用することができる、非独占的、譲渡不可(譲渡と題する条項において明示されたものは除く)、再使用許諾不可のライセンスを付与します。お客様によるアクセスおよび利用は、該当する本注文に記載された量に限定されます。さらに、以下の付加的な契約条項が特定の本製品(またはそのコンポーネント)に適用されます。
(a) ソフトウェア・コンポーネントを伴う本製品. お客様が、ダウンロード可能な オブジェクト・コード・コンポーネント (「ソフトウェア・コンポーネント」)を伴う本製品に対するサブスクリプションを購入する場合は、お客様は、サブスクリプション/注文期間中、お客様およびお客様の関連会社の内部利用のみに限り、該当する本注文に記載された最大量を上限として、ソフトウェア・コンポーネントを複数コピー分インストールし、実行させることができるものとします。
(b) クラウドストライクツール. クラウドストライクが、プロフェッショナル・サービスの履行において、クラウドストライクツールをお客様に提供する場合は、該当する本注文に記載された期間中、または期間の定めがないときはクラウドストライクが認める期間中、お客様の内部利用のためにのみ、「アクセスおよび利用の権利」と題された条項に記載されたクラウドストライクツールを利用できるライセンスが適用されます。全てのプロフェッショナル・サービスにおいてクラウドストライクツールの利用が認められるわけではありません。
3.3 制限. 「アクセスおよび利用の権利」と題する条項に記載されたアクセスおよび利用の権利には、いかなる本提供物またはその一部においても、以下のいかなる権利も含まれず、お客様は以下のいずれの行為も行いません。(i) クラウドストライクの競合他社に本提供物もしくは本文書を利用もしくは閲覧させ、または本提供物の管理、ホスティング、またはサポートをさせること、 (ii) 本提供物の改変、公開、翻訳、二次的著作物の作成またはその他の改変をすること、 (iii) 本提供物を第三者に再使用許諾、頒布または譲渡すること(譲渡と題された条項で明示的に定める場合はこの限りではありません)、 (iv) 第三者に、本提供物にアクセスさせまたは利用させること (この契約に基づいてお客様の委託業者が行う場合はこの限りではありません)、 (v) 本提供物に対する公開のインターネット上のリンクを貼ること、または本提供物のコンテンツのいずれかを他のサーバー、またはワイヤレスもしくはインターネットベースのデバイスに「フレーム」または「ミラー」すること、 (vi) リバースエンジニア、逆コンパイル、逆アッセンブルまたはその他の方法で本提供物のソースコード(ある場合)を抽出しようと試みること(このような禁止が適用法により除外されている場合を除きます)、本提供物またはそれに関連するシステムもしくはネットワークの機能を迂回し、またはこれに対する不正なアクセスを得ることを試みること、 (vii) 他者のネットワーク/情報のセキュリティを迂回、マルウェアの開発、不正な秘密裏の監視、データ改変、データ持ち出し、データランサム、またはデータ破壊のために本提供物を利用すること、 (viii) 本提供物の知的財産権に関する表示を除去または改変すること、(ix) 本提供物のストレス・テスト、コンペティティブ・ベンチマーキング、または分析を行うことやパフォーマンスデータを公表すること(ただし、お客様の内部利用のためにお客様が他社製品と比較することを禁止するものではありません)、(x) 本契約の履行の目的で、本契約に従って行う以外の目的でのクラウドストライクAPIの機能の利用、または (xi) 上記のいずれかを第三者に行わせ、または第三者によるそのような行為を促し、もしくは援助すること。お客様は、お客様に適用される法令に従って本提供物を使用することに同意し、本提供物の利用が当該法令に違反するか否かの判断はお客様の単独の責任であることを認識します。
3.4 インストレーションおよびユーザー・アカウント. お客様がインストレーションサービスをクラウドストライクから購入しない限り、クラウドストライクは本製品をインストールする責任を負いません。 本製品のうち、ユーザー・アカウントを必要とするものについては、ユーザー・アカウントを付与された単一の個人のみが本製品にアクセスし使用することができます。お客様は、本提供物のための自己のおよび自己の委託業者のユーザー・アカウントにおける全ての作為および不作為について責任を負います。お客様は、本提供物に関して、お客様のユーザー・アカウントまたはパスワードの不正なアクセスまたは使用を知った場合は、クラウドストライクに通知するものとします。
3.5 マルウェア・サンプル. 本製品の評価または利用に関してクラウドストライクがマルウェアのサンプル (「マルウェア・サンプル」)をお客様に提供する場合は、お客様は以下について認識し、同意します。 (i) マルウェア・サンプルに対するお客様のアクセスと利用はお客様自身のリスクの下で行われること、 および (ii) お客様は、いかなるマルウェア・サンプルも、自己のプロダクションシステムやネットワーク上にダウンロードまたはアクセスすべきではないこと、およびそのような行動をとることはお客様のシステム、ネットワーク、およびデータが感染し、被害を被る可能性があること。お客様は、マルウェア・サンプルを、専ら内部利用のためにのみ用い、いかなる悪意のあるまたは不適法な目的のためにもこれを用いないものとします。マルウェア・サンプルをお客様がアクセスしまたは利用することによってお客様のコンピュータ機器、コンピュータ プログラム、データまたは他の専有資産が感染した場合であっても、クラウドストライクは、マルウェア・サンプルによって発生したいかなる損失または損害についても責任を負いません。
3.6 サードパーティソフトウェア. クラウドストライクは本製品においてオープンソースソフトウェアと一般的に称されるものを含むサードパーティソフトウェアを使用しています。これらのサードパーティライセンスのいくつかの下においては、クラウドストライクはお客様に対し、ライセンス条件や当該サードパーティへの権利帰属の通知をすることが求められています。クラウドストライクが 利用するサードパーティソフトウェアのライセンス条件やサードパーティへの権利帰属については、https://falcon.crowdstrike.com/opensource をご覧ください。
3.7 所有権およびフィードバック. 本製品、本製品に関連するサービスおよびクラウドストライクツールは、利用またはライセンスのために提供されるものであり、販売されるものではありません。クラウドストライクは、本製品、本製品に関連するサービスおよびクラウドストライクツールに関する全ての権利、権原および権益(全ての知的財産権が含まれます)を所有し、これを保有します。本提供物およびクラウドストライクツールに関してお客様がクラウドストライクに提供するフィードバックまたは提案(例えばバグ修正や機能に関する要望)は、機密扱いではなく、クラウドストライクはお客様の了承またはお客様への対価の支払を要することなく、いかなる目的にも用いることができます。ただし、かかるフィードバックまたは提案のソースとしてお客様が公的に特定されることはありません。
4. お客様の委託業者.
4.1 許可. お客様は、クラウドストライクに対し、お客様の委託業者によるサービスをお客様が利用しこれを受領するために必要な、本提供物に対する権利および利益を付与することを許可します。いずれかの時点においてお客様がこの許可を撤回したときは、 お客様の委託業者による本提供物のアクセスおよび利用をお客様が制限することを本提供物が提供する限りにおいて、お客様は、かかるアクセスおよび利用を撤回するために必要なアクションをとる責任を負うものとします。かかる撤回または制限についてお客様がクラウドストライクの支援を必要とするときは、お客様はかかる撤回または制限について書面による通知をクラウドストライクサポートに対してsupport@クラウドストライク.com 宛てに 行わなければなりません。クラウドストライクは、本提供物に対するお客様の委託業者のアクセスを、かかる通知の受領後、合理的な期間内に行うものとし、いかなる場合においてもかかる通知受領後72時間以内に行います。
4.2 免責. お客様の委託業者は、お客様に代わり本提供物を利用する際は、本契約における契約条項の適用を受け、お客様は、その期間の委託業者の作為および不作為について責任を負います。お客様の委託業者による本契約の違反は、お客様による違反となります。クラウドストライクは、お客様の委託業者のサービスを、例えばオンラインのディレクトリ、カタログ、ストアまたはマーケットプレイスを通じて提供可能にすることがあります。お客様の委託業者のサービスは、本提供物を利用するために必須ではありません。 本提供物には、お客様の委託業者のサービスとインターフェイスするまたはデータを提供するためにデザインされた、APIを含む機能が含まれることがあります。クラウドストライクは、お客様の委託業者によるお客様データ(別紙 Aで定義)の開示、移転、改変、または削除を含むがこれに限定されないいかなる作為または不作為により生ずる損失、費用または損害についても、責任を負いません。 お客様の委託業者がクラウドストライクによる「認定」、「公認」その他類似の表示がなされたものであるかを問わず、または、自らそのように称しているか否かを問わず、クラウドストライクは、 (i) お客様の委託業者のサービスを管理、監視、維持、またはサポートの提供を行わず、(ii) 本製品とお客様の委託業者のサービスおよびお客様の委託業者のインターフェースもしくは統合に関連する、全ての種類の保証、補償、義務、その他の全ての責任を免除し、かつ (iii) お客様の委託業者のサービスおよび関連する機能が継続して利用可能であることを保証しません。お客様の委託業者のサービスおよび関連する機能がいかなる理由であれ利用可能でなくなった場合は、クラウドストライクは、本提供物の、または関連するいかなる返金、クレジット、または補償をする義務を負いません。
4.3 お客様の委託業者に対する制限. お客様は本製品が提供するまたは本製品によりアクセス可能となるインテリジェンスレポートを、お客様の委託業者に対しアクセスさせたり、それを許可してはなりません。疑義を避けるため言及すると、お客様が、お客様の委託業者のサービスでインテリジェンスAPIをお客様の内部利用のために用いることは、制限されません。
5. プロフェッショナル・サービス.
5.1 費用. プロフェッショナル・サービスは、両当事者間で合意した日に開始します。時間/実費払い(Time and Material)で提供される プロフェッショナル・サービスの見積は、あくまで見積であり、完成時期を保証するものではありません。固定費用で提供されるプロフェッショナル・サービスは、該当する本注文の範囲に限定されます。
5.2 成果物の所有権. プロフェッショナル・サービスは、「職務著作」、「職務上作成する著作物」、その他役務提供において支払者に知的財産権を移転する類似の条件には該当しません。プロフェッショナル・サービスにおける唯一の成果物は、主としてクラウドストライクの発見、推薦および攻撃者情報から構成されるレポートです。お客様は、お客様に提供されたレポートの複製物(そこに含まれるお客様の秘密情報を含みます)(「成果物」)を所有しますが、クラウドストライクマテリアルについてはクラウドストライクが所有します。お客様は、お客様との関係で、プロフェッショナル・サービスの提供に関連してクラウドストライクが開発した全てのソフトウェア(オブジェクト およびソースコードを含む)、フローチャート、アルゴリズム、ドキュメンテーション, 攻撃者情報、レポートの雛形、ノウハウ、発明、技術、モデル、クラウドストライク商標、アイデア、および全ての作品およびマテリアル(これに対する全ての 知的財産権を含むが限られない)(「クラウドストライクマテリアル」と総称)をクラウドストライクが独占的に所有し、その権原がクラウドストライクに留保されることに同意します。疑義を避けるために言及すると、クラウドストライクマテリアルには、お客様の秘密情報またはその他お客様が提供したマテリアルやデータは含まれません。該当するプロフェッショナル・サービスの代金全額の支払いが行われ、かつ、クラウドストライクマテリアルが成果物に組み込まれた範囲内で、お客様は、クラウドストライクマテリアルを、お客様の内部利用のために、成果物の一部として利用する、永続的な、譲渡不可(譲渡と題された条項で明示的に認められる場合を除く)、非独占的ライセンスを取得します。
6. データセキュリティおよびプライバシー 別紙A参照.
7. 機密性.
7.1 定義. 本契約に関連して、各当事者 (「受領当事者」)は、秘密情報を他方当事者(「開示当事者」)、または開示当事者が秘密保持義務を負う第三者から受領することがあります。「秘密情報」とは、 その形態を問わず非公知の情報であって、その取得の方法を問わず受領当事者が保有しており、秘密であることを開示当事者が受領当事者に指定したか、または開示された情報の性質および/または開示の際の状況から、それが秘密情報であることを受領当事者が知ることが合理的であるものを意味します。秘密情報には以下の情報は含まれません。(i) パブリックドメインとなった情報(受領当事者が本契約に違反して開示をした場合を除きます)(ii) 秘密保持義務を負うことなく受領当事者が既に知っていたことを受領当事者が証明できる情報、 (iii) 開示当事者の秘密情報を用いることなく受領当事者が独自に開発した情報、または (iv) 受領当事者が第三者から秘密保持義務を負うことなく正当に取得した情報。
7.2 利用の制限. 7.3条 (例外) で許される場合を除き、受領当事者は開示当事者の秘密情報を厳格に秘密として保持し、自己の従業員および委託業者(弁護士、会計士およびファイナンシャルアドバイザーを含みますがこれらに限られません。以下、「代理人」と総称します)ならびに自己の関連会社およびその代理人(いずれの場合も、本契約に定める開示および利用に関する制限を下回らない同等の制限が適用される、かかる情報を知る必要がある者に限定されます)以外のいかなる第三者にもかかる秘密情報を開示しないものとします。受領当事者は、開示当事者の秘密情報を本契約が定める以外のいかなる目的にも使用しないものとします。受領当事者は、開示当事者の秘密情報の機密性を保護し、不正利用、開示、公開または流布を防ぐため、自己の同種の性質および重要性をもった秘密情報を取扱う際と同等の注意(いずれの場合も合理的な注意を下回らない)を払うものとします。受領当事者は、自己の管理下にある開示当事者の秘密情報が不正に利用、開示、公開または流布されたことを知ることとなってから72時間以内に、 開示者に対しその通知をするものとします。
7.3 例外. 受領当事者は、以下の場合には、開示当事者の秘密情報を開示することができます。(i) 適用される法令により開示が求められる場合、 (ii) 管轄権ある裁判所、規制官庁、立法府の令状またはその他の命令による場合、(iii) 規制官庁の報告、監査、または照会による場合、または (iv) 受領当事者に対する管轄権を有する規制官庁が求めている場合。かかる命令や要請等を受領した時は、受領者当事は、法的に許容されている限度で、(a) 開示の前に、開示当事者に対し、かかる命令や要請の事実を速やかに書面で通知し、および (b) 開示当事者の費用で、受領当事者がかかる開示を行う前に当該開示に関する機密扱いや保護命令に関して検討および説明する合理的な機会を与えるものとします。受領当事者が開示当事者の秘密情報の開示をすることが法的に求められ、 (x) 開示者当事は当事者であるが受領当事者は当事者ではない法的手続きにおいて、または (y) 開示当事者に対する政府または規制官庁の調査における場合、開示当事者は、受領当事者の合理的で実際の法的費用および経費(合理的に詳細な請求書によって証明できるもの)の全て、並びに、受領当事者がかかる秘密情報をまとめて提供するための合理的な費用および手数料(証言録取その他の手続きの準備および参加のために費やした合理的な時間単価を含む)を支払います。
7.4 破壊. 開示当事者の書面による要請があるときは、受領当事者は、秘密情報およびその複製物または抜粋を破壊するための商業的に合理的な努力を行うものとします。ただし、受領当事者、その関連会社およびその代理人は、 以下の情報は保持することができます。 (i) 適用される法、専門家としての基準、または裁判所もしくは規制官庁により、あるいは文書保存方針に基づきコンプライアンス上保管しておくことが求められているもの、または (ii) 通常の、または自動のアーカイビング、バックアップ、セキュリティまたは災害復旧システムもしくは手続によって電子的に生成されるもの。ただし、保持された情報は本契約の対象となります。開示当事者の要請があるときは、受領当事者は、開示当事者に対し、本項に基づく破壊に関する確認書面を提供するものとします。
7.5 衡平法による救済. 各当事者は、本第7条 (機密性) の違反が、他方当事者に取り返しのつかない危害および損害をもたらすことを認識しています。そこで、各当事者は、違反に対しては、法または衡平法に基づく他の権利および救済手段に加えて、保証金を供託することなく、差止命令による救済をはかることができることを同意します。
8. 保証および免責.
8.1 試作品版の無保証. お客様に提供された本提物の試作品の機能またはバージョンは実験用であり、いかなる種類の保証も伴わない現状有姿で提供され、その開発を継続し、製品化し、サポートし、修理し、販売のために提供し、もしくはその他のいかなる方法でもかかる機能や本提供物を提供または開発することを継続するいかなる義務もクラウドストライクに生じさせるものではありません。お客様は、購入を行うことが、将来の機能や特徴が提供されることを条件とするものでも、将来の機能や特徴に関するクラウドストライクによる口頭または書面による声明に拠るものでもありません。
8.2 製品保証. お客様が本製品を購入した場合、クラウドストライクは、お客様に対し、該当するサブスクリプション/注文期間、 (i) 本製品がエラーなく作動すること、および (ii) その引渡の時点において本製品が悪意のあるソフトウェアウィルスを本製品がインストールされたお客様のエンドポイントに感染させることを防止するための業界標準の技術をクラウドストライクが用いること、を保証します。お客様は、保証の請求を、クラウドストライクに対し、サブスクリプション/注文期間中に行わなければなりません。保証義務違反に関するお客様の唯一の救済手段およびクラウドストライクの唯一の責任は、クラウドストライクが自己の費用で以下の少なくとも一つを行うことです。 (a) ワークアアラウンドまたはエラー修正を提供するための商業上合理的な努力をすること、または (b) 該当する不適合の本製品に関するお客様のライセンスを終了し、支払済の費用ーについて、サブスクリプション/注文期間における未使用期間に応じた額の返金をすること。クラウドストライクは、サブスクリプション/注文期間終了後に報告されたエラーについてはいかなる義務も負いません。
8.3 本サービス保証. クラウドストライクは、お客様に対し、全ての本サービスを、一般に受容されている業界標準に従って専門的に、職人らしい方法で履行することを保証します。お客様は本サービスに関する保証請求については、 本サービスが履行されている期間内または本サービスの完了後30日以内にクラウドストライクに通知しなければなりません。保証義務違反に関するお客様の唯一の救済手段およびクラウドストライクの唯一の責任は、クラウドストライクが自己の選択と費用で、(a) 不適合の本サービスについて再履行するための商業上合理的な努力をする、または、 (b) 不適合の本サービスに相当する部分の費用を返金することです。
8.4 除外. 上記の明示の保証は以下の場合には適用されません。該当する本製品または本サービスが、(i) クラウドストライク以外の者によって改変された場合、(ii) 本契約または本文書にしたがってインストール、利用、または保守がされていなかった場合、あるいは(iii) 該当するアップデートが利用されていないために不適合となった場合。本製品または本サービスのいずれかの部分において、ウェブサイトの参照、ハイパーテキストリンク、ネットワークアドレス、または他の第三者の所在、情報、または活動が記載されている場合は、便宜上のものであるにすぎません。
8.5 無保証. お客様は、クラウドストライクがお客様またはその関連会社のシステム脅威、脆弱性、マルウェア、悪意あるソフトウェアの全てを発見することを保証するものではないことを、認識し、理解し、同意します。したがって、お客様およびその関連会社は、そのことに関してクラウドストライクの責任を追及しません。
8.6 免責. 本第8条が定める明示的な保証を除き、クラウドストライクおよびその関連会社は、明示的か黙示的かを問わず、制定法に基づくか否かを問わず、他の全ての保証を免責します。適用法が許容する限度で、クラウドストライクおよびその関連会社およびその供給業者は、本提供物およびクラウドストライクツールに関する、商品性、特定目的適合性、権原、および非侵害の全ての黙示の保証を免責します。本提供物またはクラウドストライクツールにエラーがないこと、中断することなく作動すること、お客様の個別の目的や必要を充たすことについては一切保証されません。本提供物およびクラウドストライクツールは、耐障害性を有するものではなく、フェイルセーフのパフォーマンスや運用が要求される危険な環境で用いられるために設計されておらず、そのような使用がされることを意図していません。本提供物およびクラウドストライクツールは、いずれも、航空ナビゲーション、原子力施設、コミュニケーションシステム、兵器システム、直接または間接の生命維持システム、航空管制、またはその他の、誤作動が人の死や重大な傷害や財産の損害を生じる可能性があるアプリケーションやインストレーションに用いられるためのものではありません。お客様は、 本提供物およびクラウドストライクツールをそのようなアプリケーションおよびインストレーションで用いるのはお客様の責任であることに同意します。クラウドストライクは第三者の製品やサービスについても保証しません。
8.7 適用される可能性がある追加条件. お客様に適用される可能性がある追加保証について、別紙Cをご確認ください。
9. 補償
9.1 クラウドストライクの義務. クラウドストライクは、自己の費用および経費で、(i) 関連会社ではない第三者からお客様に対して提起された、本提供物が当該第三者の知的財産権を侵害するまたは違反すると主張する請求に対して、防御し、および/もしくは解決し、 (ii) かかる請求の和解金または請求の結果として管轄権ある裁判所によって当該第三者に認められた損害について支払い、補償します。但し、お客様が、(a) かかる請求があった場合、直ちにクラウドストライクに対し通知をすること、(b) かかる請求に対する防御活動について単独の決定権をクラウドストライクに与える、または和解をクラウドストライクに行わせること(但し、お客様の責任を認める和解はお客様の書面による同意がない限り行いません)、および (c) クラウドストライクに対し、かかる請求の防御活動または和解に関してクラウドストライクの費用および経費で全ての合理的な支援を提供することを条件とします。さらに、お客様は、自己の費用で、かかる請求に対する防御活動に参加することができるものとします。
9.2 救済手段. 本条が定める請求が発生したか、クラウドストライクの意見では発生する可能性が合理的にあるときは、クラウドストライクは、自己の費用および単独の裁量で(および本提供物に対するお客様のアクセスおよび利用が禁止された場合はクラウドストライクの自己の費用で)(i) お客様が当該本提供物を継続して利用できるように権利を取得するか、 (ii) 該当する本提供物を非侵害になるよう改変または置き換えて、または (iii) 上記 (i)と(ii) のいずれも商業上実現不能であるときは、該当する本提供物の部分にかかるお客様のライセンスまたはアクセスを解約し、お客様の支払済費用のうち、サブスクリプション/注文期間の未使用相当部分をお客様に返金します。
9.3 除外. 請求が以下に基づく場合または起因する場合、クラウドストライクは本条に基づく義務を負わないものとします。(i) クラウドストライクによってなされたものではない該当する本提供物に対する改変がある場合、 (ii) 該当する本提供物を第三者のソフトウェア、ハードウェア、プロセス、ファームウェア、またはデータと共に、または組み合わせて利用した場合(かかる請求がそのような組み合わせまたは利用に基づいている範囲内で)、 (iii)お客様が、侵害に関する請求の通知後も、または、かかる侵害請求に対応した本提供物の修正バージョンを無償で提供した後も、侵害したとされる本提供物を継続して利用する場合、 (iv) 該当する本文書に従って本提供物を利用することをお客様が怠った場合、および/または (v) お客様が、本契約で付与された権利の範囲外で本提供物を利用した場合。
9.4 唯一の救済手段. 本条に規定された救済手段は、 第三者の知的財産権の侵害に関するお客様の唯一の排他的な救済手段であり、クラウドストライクが負う責任の全てです。
10. 責任の限定.
10.1 適用される法が許容する最大の範囲内で、第9条 (補償)に規定された第三者に対する支払責任、お客様の支払義務、および/または他方当事者の知的財産権の侵害または不正使用の場合を除き、いずれの当事者も、本契約に関連して、または本契約の対象について、他方当事者に対して、(契約、法令、不法行為、その他の法的根拠を問わず)、(A) 利益、収益、もしくは貯蓄の喪失、ビジネス機会の喪失、データの喪失、または特別損害、間接損害、結果損害、もしくは懲罰損害について、かかる損害もしくは損失の可能性を知らされていた場合であっても、またはかかる損害もしくは損失が合理的に予見可能であっても、あるいは (B) 関連する本提供物についてそのサブスクリプション/注文期間にクラウドストライクに支払済または支払義務がある金額を超える額については、一切責任を負いません。この制限は、本契約が規定する救済手段の本質的な目的を達成することができない場合であっても適用されます。複数の請求があっても、本項が定める上限が増額されることはありません。
10.2 適用される可能性がある付加的または異なる条件. 一定のお客様に適用される付加的または異なる損害責任に関する条件について、別紙Cをご確認ください。
11. 法令遵守. いずれの当事者も、米国の全ての連邦法、州または地域の法令、および他国の法令のうち、本契約の履行に関して当事者に直接適用される法令を遵守することに合意します。これには、輸出入規制、反腐敗行為、および雇用に関する法令が含まれますが、限定されるものではありません。お客様は、米国および/または欧州連合(EU)が通商禁止または包括的な制裁をしている地域(以下、「禁輸対象国」と総称)またはそれらの国の国民もしくは居住者、または自然人または法人であって、個別の禁止(例 米国財務省の「List of Specially Designated National」または米国商務省の「Table of Denial Orders」 の対象である者(以下、「指定国民」と総称)に対し、米国およびその他の関係する国の許可を受けずに、本提供物を利用せず、移転せず、またはその他輸出もしくは再輸出しないことを認識し、同意します。お客様は、お客様が禁輸対象国に所在しておらず、禁輸対象国の支配下になく、禁輸対象国の国民でも居住者でもなく、指定国民でもないことを表明し保証します。クラウドストライクは、禁輸対象国に所在しておらず、禁輸対象国の支配下になく、禁輸対象国の国民でも居住者でもなく、指定国民でもないことを表明し保証します。
12. 米国エンド・ユーザー
12.1 商業品目. 以下は、米国政府による、または米国政府のための、または米国政府との契約、許可、その他の取引、またはその他の資金契約の基づくプライムコントラクターまたは(その階層を問わず)委託業者(以下、「政府ユーザー」) による全ての取得に適用されます。本製品、クラウドストライクツール、および本文書は、「商業品」(commercial items)です。この用語はFederal Acquisition Regulation (“FAR”) (48 C.F.R.) 2.101で定義され、「商用コンピュータ・ソフトウェア」(commercial computer software) および 「商用コンピュータ・ソフトウェア・ドキュメンテーション」(commercial computer software documentation)(これらの用語はFAR 12.211 および12.212で用いられています)から構成されます。さらに、国防総省FAR Supplement (“DFARS”) 252.227-7015 (テクニカルデータ – 商業品目) が、国防総省の代理人が取得したテクニカルデータに適用されます。FAR 12.211 および 12.212 および DFARS (48 C.F.R.) 227.7202-1 乃至227.7202-4に従い、本製品、クラウドストライクツール、および本文書は、政府ユーザーに対して本契約に基づいて一般に提供されているライセンスの条件でライセンスされます。但し、かかる条件が米国の連邦法(「連邦法」)に矛盾するときはこの限りではありません。
12.2 米国政府との紛争. 本契約が政府の需要を充たすことができず、または連邦法に何らかの方法で矛盾し、両当事者が本契約の条件について合意に達することができないときは、政府は、本提供物の利用を終了することに同意します。 本契約に関して米国政府との紛争が生じた場合は、本契約の第14.3条は適用されません。本契約に基づく両当事者の権利および義務は、Federal Procurement Lawに準拠し解釈され、同法に基づいて執行されるものとし、かかるいかなる紛争もContract Disputes Act of 1978 (改正含む)(41 U.S.C. 7101-7109) (Disputes Clause, FAR 52.233-1.により施行) によって解決されるものとします。
12.3 優先順位. 本条における米国政府の権利は、本契約における本提供物、コンピュータ・ソフトウェアまたはテクニカル・データに対する政府の権利を取り扱う他のFAR、DFARS、または他の条項、条文または付加的な規則に代わるものであり、それらに優先します。
13. 停止および解約. 本条に基づいて解約されるまで、本契約は有効です。クラウドストライクはお客様の本提供物へのアクセスまたは利用を以下の場合に直ちに停止することができます。(i) 本提供物または本提供物のコンテンツ、データ、またはアプリケーションに対するセキュリティ、インテグリティ、機能、または可用性に対する重大な脅威が発生しているとクラウドストライクが信ずるとき、 (ii) お客様またはお客様ユーザーが第3.3条 (制限)に違反しているとき、または、(iii) お客様が争いの対象となっていない費用を支払期限までに行わない場合。ただし、クラウドストライクは、かかる停止に先立って、お客様に通知を行うために状況下において商業上合理的な努力を行い、該当する場合には、当該違反を是正する機会を与えるための商業上合理的な努力を行います。いずれの当事者も他方当事者の重大な違反に関する30日前の書面通知をすることにより、当該違反がこの30日の期間内に是正されない限り、本契約を解除することができます。解除に先立ち、本契約の定める条件に従って、お客様は、お客様が購入した製品の定めるデータ保持期間の間、当該製品が定める方法および形式で、お客様データにアクセスしこれをダウンロードする権利があります。原因の如何を問わず、本契約の解除により(a) 本契約に基づくお客様のアクセスおよび利用する権は全て終了し、(b) お客様は本提供物の利用を直ちに終了し、お客様のエンドポイントにインストールされた全てのソフトウェア・コンポーネントをアンインストールし、および (c) お客様データは、お客様が購入したデータ保持期間、および 第7.4条(破壊)に従って削除されます。第1条、第 3条、第4条、第7条、第10条、第12条、第13条 および 第14条ならびに解除に先立って発生した全ての責任は、その理由の如何にかかわらず本契約の解除後も存続します。
14. 一般.
14.1 完全契約. この本契約は、お客様 とクラウドストライクとの間で締結される、本契約の主題にかかわる契約の全てであり、全ての過去のおよび同時進行の提案、契約、理解、またはその他の口頭または書面によるやり取りに優先するものです。上記にかかわらず、お客様が、クラウドストライクとの間でクラウドストライクFalcon Complete限定保証契約 (またはそれに先行もしくは後発の製品)を完全に締結した場合は、当該保証は単独で存在し、本契約は優先されません。本契約における条件は、いかなる購買インターネットポータルまたは他の同様のクラウドストライクのものではない文書に記載される条件に優先し、かかるポータルまたは他のクラウドストライクのものではない文書に記載される条件は、注文の対象の本提供物には適用されません。リセラー経由の注文、ならびにクラウドストライクの義務およびお客様に対する責任には、本契約が適用されます。クラウドストライクは、リセラーとお客様との契約については、クラウドストライクの署名権限者が署名していない限り、義務を負いません。本契約は、いずれかの当事者またはその法的な代表者がいずれかの条項を起草したという理由でいずれかの当事者の利益または不利益となるように解釈されません。
14.2 譲渡. いずれの当事者も他方当事者の書面による同意がない限り、本契約を譲渡することはできません。ただし、会社の組織再編のために関連会社に譲渡する場合、あるいは、合併、吸収合併、または事業もしくは資産の全部もしくは実質的に全部の譲渡を行う場合にはこの限りではありません。本条に違反するいかなる譲渡も無効です。上記の適用の下で、本契約における当事者の全ての権利および義務は、その承継人また譲受人にも拘束力をもち、効力を生じ、執行可能となります。
14.3 準拠法、紛争解決の場所. 別紙B(該当する場合)で別途定めない限り、本契約に基づく当事者の権利と義務はカリフォルニア州法(法の抵触に関する規定を除く)に準拠し、同法に基づいて解釈され、執行されます。本契約に基づく法的手続については、唯一の専属的な管轄権および紛争解決の場所は、カリフォルニア州サンタクララ郡に所在する連邦および州の裁判所です。両当事者は、かかる裁判所の規則に基づく送達に同意します。統一コンピュータ情報取引法(Uniform Computer Information Transactions Act) および 国際物品売買契約に関する国際連合条約(United Nations Convention on the International Sale of Goods)は適用されません。上記にも拘らず、各当事者は、管轄権のあるいかなる裁判所に対しても、自身の知的財産権を保護するために必要であると思料するときは(およびクラウドストライクの場合には期限を徒過した支払の回収のために)、訴訟を提起する権利を留保します。
14.4 お客様をリストに記載する許可. お客様が当社に対して legal@crowdstrike.com 宛に電子メールで指示(かかる指示はいつでも行うことができます)しない限り、お客様は、クラウドストライクがお客様の社名およびロゴ(お客様が提供する商標ガイドラインに従う)をクラウドストライクの特定の製品またはサービスをお客様が推薦しているかのような示唆をしない方法で、クラウドストライクのお客様として表示することに同意します。
14.5 独立の契約業者、第三者の権利の不存在. 各当事者は独立した契約業者です。本契約は、パートナーシップ、ジョイントベンチャー、雇用、フランチャイズまたはエージェンシーの関係を両当事者間に作り出すものではありません。本契約のいずれの条項も、本契約の主題に関して、いかなる第三者にも、権利を生じさせることを意図しているものではありません。
14.6 放棄、分離、および修正. 当事者のいずれかが本契約の条項の執行をしないことは他の条項の適用の放棄または継続する違反の免除を意味するものではありません。本契約のいずれかの条項が違法、無効または執行不能であると判断されたときは、当該条項は、当事者の意図に影響をあたえる、許容される最大限で執行されるものとし、本契約の残余の条項は完全な効力を有するものとします。本契約は、両当事者の書面による同意によってのみ、修正され、または放棄することができます。
14.7 不可抗力. いずれの当事者も、自身のコントロールを超えた原因によって生じた、本契約に基づく義務(支払義務を除く) の不履行によって、責任を負うことも、本契約の違反とみなされることもありません。自身のコントロールには、天災、公共の敵による行為、軍、文官または規制当局の行為、法令の変更、火災、洪水、地震、台風またはその他の同種の事象、コミュニケーションの障害もしくは停止(アップストリーム・サーバー・ブロックおよびインターネットその他のネットワーク環境の障害または停止を含む)、電力その他の公共事業、労働問題その他上記と類似または非類似の、合理的な注意によっても回避することができないものが含まれますが、これらに限定されません。不可抗力の事象に遭遇した当事者は、他方当事者にその旨を通知するための商業上合理的な努力を行うものとします。
14.8 通知. 全ての法的な通知は書面で注文書に記載の住所宛になされるものとし、(i) 人から手渡されたとき、 (ii) 一般に認識されている国際もしくは翌日配達の宅配業者により配達されたと記録された日、または (iii) 書留郵便もしくは配達証明郵便で発送後5日後(国際郵便のときは10日後)に通知の効力が発生するものとします。念のため記載すると、本注文、発注書、確認書、請求書、並びに他の注文および支払処理に関する文書は法的な通知ではなく、各当事者標準の注文プロセスに従い、電子的に送付されることがあるものとします。
別紙 A: データ セキュリティ および プライバシー・スケジュール
1. 定義
a. 「クラウドストライクシステム」 とは、「Falcon EPP Platform」をホスティングするコンピュータシステム を意味します。
b. 「お客様データ」とは、お客様のエンドポイントによって生成され、(i)本製品、および/または (ii) クラウドストライクツールによって収集され、クラウドストライクシステムに送られたデータを意味します。お客様データは、お客様の秘密情報 (第7条(秘密保持)の定義による)とみなされ、本契約および 別紙 A データ セキュリティ および プライバシー ・スケジュールに定められた除外、例外および義務の適用を受けます。
c. 「実行プロファイル/メトリック・データ」 とは、タスク、ファイル実行、コマンド、リソース、ネットワーク・テレメトリ、実行可能バイナリ・ファイル、マクロ、スクリプト、およびプロセスから発生したマシンが生成したデータで、 (i) 本契約に関連してお客様がクラウドストライクに提供する、または (ii) クラウドストライクが本提供物を提供する過程で収集されまたは発見されたもの(ただし、お客様を特定する情報もしくはデータまたは個人データを含む場合を除く)を意味します。
d. 「個人データ」 とは、 お客様がクラウドストライクに提供した、またはクラウドストライクがお客様から収集した情報で、単独または他の個人もしくは特定の自然人にクラウドストライクによりリンクしているかリンクすることが可能な識別情報と合わせることによって、自然人のアイデンティティを識別し、またはトレースする情報を意味します。個人データには、当該自然人が居住する場所を管轄するデータ保護法で個人データとして定義され、適用される範囲内で、特定の自然人に関する他の情報も含まれます。
e. 「プライバシーおよびセキュリティ法」とは、プライバシーまたは個人データのセキュリティを規制する米国の連邦法、州または地域の法、および欧州連合を含む米国以外の国の法であって、クラウドストライクに直接適用されるものを意味します。
f. 「セキュリティ侵害」とは、クラウドストライクシステムに保存された (i) お客様データまたは (ii) 個人データへの無権限のアクセスまたは無権限の不正取得で、かかるお客様データおよび/または個人データが漏洩されたものを意味します。
g. 「脅威アクターデータ」 とは、マルウェア、スパイウェア、ウィルス、ワーム、トロイの木馬、またはその他の潜在的に悪意のあるもしくは有害なコードもしくはファイル、URL、DNS データ、 ネットワーク・テレメトリ、コマンド、プロセスもしくは技術、メタデータ、またはその他の情報もしくはデータで、いずれの場合も無権限の第三者が関連している可能性があり、(i) お客様が本契約に関連してクラウドストライクに提供し、または(ii) クラウドストライクが本提供物を提供する過程で収集されまたは発見されたもの(ただしお客様を識別する、または個人データを含む情報もしくはデータは含まれません)を意味します。
2. Falcon Platform
Falcon EPP Platformは、クラウド・ソースされた環境を用い、全てのお客様の利益のために、疑わしく、潜在的に破壊的な活動からお客様がご自身を保護することを支援します。クラウドストライクの本製品は、マシン・イベント・データ、実行済みスクリプト、コード、 システムファイル、ログファイル、dll ファイル、 loginデータ、バイナリファイル、タスク、リソース情報、コマンド、プロトコル識別子、URL、ネットワークデータ、および/または他の実行可能なコードおよびメタデータを含むデータを収集および分析することによって侵入を発見、予防、対応、識別するように設計されています。個人データか否かのどの種類のデータがシステム上に存在するかを決めるのは、クラウドストライクではなくお客様です。従って、お客様のエンドポイント環境はそのコンフィギュレーションや命名規則によって特徴があり、マシン・イベント・データに個人データが含まれることがあります。クラウドストライクは、 (i) お客様および他のお客様に対する脅威を分析し、特徴化し、特性化し、警告し、および/または対応し、(ii) トレンドおよびパフォーマンスを分析し、(iii) クラウドストライクの 製品およびサービスの機能を改善し開発し、サイバー・セキュリティを強化しおよび (iv) お客様が、データを使用する他のアプリケーションを活用するために、データを用います。いずれの場合においても、お客様またはお客様の個人データを他のお客様に認識させない方法で行います。実行プロファイル/メトリック・データも、脅威アクターデータ のいずれも、お客様の秘密情報またはお客様データではありません。
3. 個人データの処理
a. 本提供物のプロビジョニング/利用. 個人データは、本提供物を提供し、サポートし、改善し、本契約を管理し、およびお客様とクラウドストライクとのビジネス関係を発展させ、法を遵守し、お客様の書面による指示に基づいてまたは本契約に基づいて行動するために、本提供物のプロビジョニングおよび利用の期間中、収集され利用されることがあります。お客様は、お客様がクラウドストライクに提供した個人データを、クラウドストライクが本契約に基づき収集、利用、保存および移転するための権限を付与します。
b.不審/未知のファイルの分析. 特定のクラウドストライクの本提供物を使用する際に、 お客様は(提出、コンフィギュレーション、および/または、本サービスの場合にはクラウドストライク要員による読み出しによって) セキュリティ分析および 対応のために、クラッシュレポートを提出する際に、クラウドストライクの製品およびサービスを改善し、またはサイバー・セキュリティを強化するために、ファイルおよび当該ファイルに関する他の情報をアップロードする選択肢を有することがあります。こうした不審な、または未知のファイルは、お客様のエンドポイントを不安定にし、若しくは損害を与える可能性を判断するために、送信され、機能を決定するために分析されることがあります。こうしたファイルには、個人データが含まれることがありますが、それはお客様の責任です。
4. プライバシーおよび情報セキュリティのコンプライアンス
a. 法令遵守. クラウドストライクは、全てのプライバシーおよびセキュリティ法、米国商務省が定める欧州経済領域 (EEA)、スイス、および英国からの個人データの取得、使用および保持に関するEU-米国間の プライバシー・シールド・フレームワークおよびスイス-米国間のプライバシー・シールド・フレームワークを遵守します。クラウドストライクの プライバシー 通知はhttps://www.crowdstrike.com/privacy-notice/をご覧ください。プライバシーおよびセキュリティ法を遵守するために必要な範囲で、お客様には、データ保護契約([https://www.crowdstrike.com/data-protection-agreement/] を参照)がクラウドストライクによるお客様の個人データの処理に適用されます(クラウドストライクが処理する欧州連合、スイス、または英国から発生する個人データのコントローラである場合を含みますがこれに限定されません)。
b.セーフガード. クラウドストライクは、クラウドストライクがお客様に代わり処理するお客様データおよび個人データの機微さに相応しい、セキュリティ、機密性、お客様データおよび個人 データの完全性を保護しかかるお客様データおよび個人データを不測のまたは不適法な破壊、または不測の損失、改変、または無許可の開示もしくはアクセスから保護するように設計された、適切な技術上および組織上のセーフガード(ISO/IEC 27002 control フレームワーク(「クラウドストライクシステムのためのInformation セキュリティ Controls」 に実質的に合致するセーフガード) を維持します。
5. お客様の義務.お客様とその関連会社は、(i) 本製品および/またはクラウドストライクツールがインストールされる、または本提供物の対象となる、または本提供物の過程で調査の対象となる、全てのソフトウェア、ハードウェアおよびコンピュータシステム(以下、「本システム」と総称)を所有しているか、または、第三者からこれを利用する権利を取得し、これを直接または間接的にコントロールしていること、 (ii)米国の全ての連邦法、州法または地域の法、および米国外の法令(例 Computer Fraud and Abuse Act, 18 U.S.C. § 1030 et seq., Title III, 18 U.S.C. 2510 et seq., およびElectronic Communications Privacy Act, 18 U.S.C. § 2701 et seq.)が求める範囲で、本提供物を提供し履行するために、本提供物およびクラウドストライクツールを通じて本契約に基づいて本システムにアクセスし、データを処理および送信することをクラウドストライクに対して許可したこと、(iii) クラウドストライクに本システムを調査させ、お客様データおよび個人データを処理させるための適法な根拠を有していること、 (iv) 本提供物を実行させることをクラウドストライクに指示することができる権限を有効に有し、今後も継続して有すること、および (v) お客様データおよびお客様の個人データをお客様およびお客様の関連会社からクラウドストライクに国境を超えて移転することを認めるために適用される法の下で必要とされる開示、全ての同意および政府の許可を取得したことを表明し保証します。
別紙B
北米以外の地域における紛争解決
お客様の本店所在地が、本契約に記載されるように、北米以外の地域にあるときは、本契約から発生するまたは関連する紛争については、本別紙の契約条項が適用されます。但し、クラウドストライクの 知的財産権の侵害またはその疑いに関わる紛争、または期限の過ぎた未払い代金の回収についてはカリフォルニア州法が適用されます。
1. 北米以外にある全ての本店所在地について
a. 準拠法. 本契約、および本契約に基づく当事者の権利および義務については、法の抵触に関する原則を除き、ニューヨーク州法に準拠して解釈され、執行されます。統一コンピュータ情報取引法および国際物品売買契約に関する国際連合条約は適用されません。
b. 仲裁. 本契約から発生するまたは関連するいかなる紛争、請求、または論争も、または本契約の存在、違反、 解除、 執行、解釈、または有効性(仲裁における本契約の範囲や適用の決定も含む)に関する全ての紛争(以下、「紛争」といいます)は、以下に記載の場所および仲裁規則における仲裁によって最終的に解決されます。仲裁委員は3名から構成され、以下の方法で定められます。各当事者がそれぞれ1名の仲裁人を任命し、任命された2名の仲裁人が第三の仲裁人について話し合い任命します。当事者から任命されたこの2名の仲裁人が第三の仲裁人について合意できないときは、当該仲裁機関のルールによって第三の仲裁人が任命されます。各仲裁人は各当事者から独立しており、紛争の対象事項に関する適切な経験と知識を有していなければなりません。仲裁人は、特定の履行を命じ、仲裁人が定める公平な方法で仲裁費用(サービス料、仲裁人の報酬、および仲裁に関するその他の費用を含む)の各当事者の分担を決める権限があるものとします。仲裁判断は、場合によって、その受領と執行命令のため、管轄権ある裁判所への申請の対象となることがあります。上記にかかわらず、いずれの当事者も、管轄権ある裁判所に対し、仲裁人による最終判断があるまでの間、暫定的差止救済を求めることができますが、恒久的差止と損害賠償は仲裁人のみにより判断されるものとします。仲裁において用いられる言語は英語とします。
2.本店所在地が欧州、中東、またはアフリカにある場合
全ての紛争は、 London Court of International Arbitration Rulesに基づく仲裁によって最終的に解決されるものとし(同ルールが本条項に組み入れられます)、 (a) お客様がクラウドストライクに対して申し立てるときは米国ニューヨーク州法、 (b) クラウドストライクがお客様に対して申し立てる時は英国およびウェールズ法が準拠法となるものとします。仲裁地は英国のロンドンとします。
3. 本店所在地がアジアパシフィック(インドを含む)、オーストラリア、およびニュージーランドにある場合
全ての紛争は、仲裁申立の通知が提出された時点で効力を有しているInternational Chamber of CommerceのRules of Conciliation and Arbitrationに基づく仲裁によって最終的に解決されるものとし(同ルールが本条項に組み入れられます)、準拠法は、(a) お客様がクラウドストライクに対して申し立てるときは米国ニューヨーク州法、 (b) クラウドストライクがお客様に対して申し立てるときは、 (i) お客様が (x) アジアパシフィック(インドを含む)に所在するときはイングランドおよびウェールズ法、(y) オーストラリアおよびニュージーランドにあるときはオーストラリアのニューサウスウェールズ州法とします。仲裁地はシンガポールとします。
4. 本社が北米以外のアメリカ大陸にある場合
14. 1 全ての紛争は、仲裁申立の通知が提出された時点で効力を有しているAmerican Arbitration AssociationのInternational Dispute Resolution Proceduresに基づく仲裁によって最終的に解決されるものとし(同ルールが本条項に組み入れられます)、準拠法は米国ニューヨーク州法とします。仲裁地は米国ニューヨーク州ニューヨークとします。
別紙C
一定のお客様に適用される追加的または異なる条件
A. オーストラリアのお客様限定
A.1. お客様がAustralian Consumer LawにおけるConsumerである場合、以下が適用されます。
本契約第8条「 保証 および 免責」に定める保証による利益は、本提供物に関してAustralian Consumer Lawに基づきお客様が権利を有する他の権利および救済手段に追加されるものです。当社の製品およびサービスには、Australian Consumer Lawで除外することができない保証が付帯されます。サービスの重大な不具合の場合、お客様は、 (i) お客様と当社間のサービス契約を解除する権利がありおよび (ii) 未使用部分の返金または減少した価値に相当する賠償を求めることができます。お客様は製品の重大な不具合に対して返金または交換を選択する権利を有します。商品またはサービスの不具合が重大な不具合に至らない場合、お客様は、当該不具合の修正を合理的な期間内に行うことを求めることができます。これが行われない場合、お客様は、商品に関する返金を求める権利を有し、サービス提供の契約を解除し、未使用部分に対して返金を求めることができます。お客様 はさらに、商品またはサービスの不具合によって生じた合理的で予見可能な損失または損害について補償を求めることができます。
本契約に基づく保証は、150 Mathilda Place, Sunnyvale California, USA 所在のクラウドストライク, Inc.により提供されます。この限定保証を請求するためには、お客様はクラウドストライク(support@crowdstrike.com )に連絡しなければなりません。クラウドストライクは本契約に基づいてお客様が保証請求を行うために負担した費用について責任を負います。
A.2. お客様がAustralian Consumer Lawにおけるconsumersに該当する場合、第10条の責任の限定の全体が以下と置き換えられるものとします。
適用される法が許容する最大限度で、第 第9条 (補償)に規定された第三者に対する支払責任、お客様の支払義務、および/または他方当事者の知的財産権の侵害または不正使用の場合を除き、いずれの当事者も、本契約に関連して、または本契約の対象について、他方当事者に対して、契約、法令、不法行為(過失を含む)、補償(第 9条 (補償)が明示的に規定するものを除く)その他の法的根拠を問わず、(A) 利益、収益、もしくは貯蓄の喪失、ビジネス機会の喪失、データの喪失、または特別損害、間接損害、結果損害、もしくは懲罰損害について、かかる損害もしくは損失の可能性を知らされていた場合であっても、またはかかる損害もしくは損失が合理的に予見可能であっても、あるいは (B) 関連する本提供物オについてそのサブスクリプション/注文期間にクラウドストライクに支払済または支払義務がある金額を超える額については、一切責任を負いません。この制限は、本契約が規定する救済手段の本質的な目的を達成することができない場合であっても適用されます。複数の請求があっても、本第A.2.条が定める上限が増額されることはありません。
第A.2条は、クラウドストライクの過失による人の死もしくは傷害、詐欺またはその他の責任で、除外することを法が許容していない責任について、クラウドストライクまたはその関連会社の責任を限定しまたは除外することを意図するものではありません。適用される場合には、この規定は、THE AUSTRALIAN CONSUMER LAWに従って理解されなければなりません。
B.米国およびオーストラリア以外のお客様. 欧州経済領域の加盟国を含む一定の国、州および地域においては、責任の除外または限定を許容していません。したがって、クラウドストライクが本契約を履行するにあたって直接適用される法がそのような契約条件を許容しない場合、本契約における責任の除外、限定、および保証の否認は、お客様に完全に適用されない場合があります。