第三方合同和SLA义务
1)目的和领域
目标:确保服务质量的可预测性、数据的安全性和私有性、遵守监管要求以及尽量减少与第三方的交易/法律风险。
覆盖范围包括:PSP/支付网关,KUS/制裁/RER,反欺诈者,游戏提供商/聚合商,市场营销/分析,云/CDN/托管,呼叫中心,关联网络以及供应商子处理器。
2)合同架构(骨架)
1.主服务协议(MSA)-一般法律条款。
2.Order Form/SoW-服务范围,价格,时限,辖区。
3.SLA-目标和贷款。
4.Security&Privacy Addendum-安全/隐私、控制器/处理器角色。
5.DPA/SCCs/DTIA-数据处理和跨境。
6.BCP/DR应用程序-故障准备和恢复。
7.审计/笔试权利-验证权。
8.更改控制-API/SDK版本,通知和向后兼容性。
9.Termination&Exit/Transition-数据传输/删除,散发,迁移帮助。
3) SLA, SLO и OLA
SLA(法律目的):记录在合同中;违规行为-贷款/罚款。
SLO(工程目标):内部目标级别(可能比SLA更严格)。
OLA(内部协议):我们团队内部的职责分配。
3.1 SLA表示例
4)安全与隐私附加条件(关键项目)
加密:at rest/in transit;密钥管理(KMS/HSM),按区域/特南特划分密钥。
访问和日志:命名帐户,RBAC/ABAC,admins的JIT/PAM;不变日志(WORM)、散列链、按需导出日志。
最小化和掩蔽:PII默认为掩蔽;禁止二次使用数据。
事件:72小时通知≤协作战争室,访问文物/标志,协调监管机构/用户通知。
子处理器:登记册,30天≥预报,异议/审计权,相同的安全标准。
跨境性:转让前的DPA+SCCs/IDTA和DTIA;协议/密钥位置。
保留/删除时间:重建矩阵,在离岸时确认销毁(包括备份)。
5) BCP/DR和可持续性
RTO/RPO:捕获目标值(例如RTO ≤ 4小时,RPO ≤ Tier-1的15分钟)。
测试:每年至少一次1-2次;提供协议。
Geo-redundancy:区域/区域容错的要求。
Degradation modes:记录的降级模式(只读,降低限制,graceful fallback)。
Service Credits vs. Termination:在反复违规时升级(3条条纹)。
6)审计权和五重奏
文档审计:ISO/SOC2/PCI(如果适用),五旬节报告,CAPA。
技术验证:webhook/mTLS/version, rate-limit签名测试。
频率:每年用于Tier-1/2,事件或重大变化的临时事件。
7)更改控制(更改管理)
API/SDK验证:语义,N-1支持≥ 6-12个月。
通知:专业-≥ 90天,次要-≥ 30天。
向后兼容性:禁止在没有迁移窗口和sandbox的情况下中断更改。
发行注释:强制性;测试环境和密钥。
8)责任、赔偿、保密
Liability cap:基本上限(例如12 ×个月收费),用于数据泄露/意图/违反IP/制裁。
Indemnity:针对第三方诉讼(IP违规行为/泄漏/不遵守法律)。
保密性:保护期(例如,终止后5年),允许披露的商业秘密制度(监管机构/法院)。
保险:供应商的网络保险要求(限制)。
9) Termination, Exit и Escrow
出口计划:数据导出(CSV/Parquet/JSON格式),模式,元数据;在X天内支持迁移。
删除:确认销毁工作副本和备份;关闭行为。
Escrow:关键的SDK/代理的源代码/关键工件-从可靠的提供商处存放,披露条款。
10)财务条件
收费模式:虚构/使用基础,最低限度的担保,上限增长。
服务信贷:不是"独家补救措施"-我们保留终止/损害的权利。
集中风险:多重容量和流量平衡期权;SLA下跌时的价格调整。
11)点样本(碎片)
11.1个SLA(潜伏期和药房)
11.2事件-通知
11.3个子处理器
11.4 Change Control
11.5在终止时删除数据
12) RACI(简称)
13)支票单
13.1签署前
- 确定所有者(业务所有者)和供应商的关键性
- 商定SLA/SLO/KPI和服务贷款
- 由DPA/SCCs/DTIA安全与隐私附加组件签署
- BCP/DR (RTO/RPO)和测试计划获得批准
- 审计/五级程序权限、预设的子处理器注册表
- 更改控制:版本、迁移窗口、sandbox
- 出口计划,导出格式,删除/备份,escrow(如果关键)
- Finance:收费模式,上限,索引条件
13.2季度审查(Tier-1/2)
- 执行SLA/SLO,贷款/罚款入账
- 更新证书/报告和子处理器列表
- DR测试结果,RTO/RPO确认
- API/SDK更改和N-1兼容性
- 事件/漏洞,CAPA关闭
- 集中风险和多重包容
13.3 Offboarding
- 可用性/密钥/webhooks被撤回
- 已收到完整导出,已验证完整性
- 已确认删除工作副本和备份
- 关闭/转让行为;供应商注册表和数据地图更新
14)度量标准(KPI/KRI)
SLA Compliance:≥ 99%的目标/季度;重复违规→升级。
Incident Notification ≤72ч: 100%.
DR Evidence:100% Tier-1在12个月内进行最新测试。
Change Stability: 0无迁移窗口的关键中断更改。
Export/Deletion Compliance: 100%的终止确认。
审计关闭:≥ 95%的高发现在30天≤关闭。
概括风险:每个供应商的流量/收入份额≤设定的阈值。
15)实施路线图
第一至第二周:供应商库存,分类和临界值,MSA/SLA/Addendum/DPA模板,子处理器注册表。
第3至第4周:协调KPI/SLO,BCP/DR要求,审计权和变更控制;Tier-1上的飞行员。
第二个月:实施SLA监视,dashbords,贷款会计;启动季度审查。
3+月:自动化证书/截止日期验证、DR stress测试、多重可扩展性开发以及关键集成的悬浮。
TL;DR
强大的合同=明确的SLA/SLO+信用额度,强硬的安全性和隐私Addendum(DPA/SCCs/DTIA,日志,72小时通知),带有RTO/RPO和测试的BCP/DR,审计权和变更控制,透明的外观/风险管理。这降低了风险,加快了集成,并使与第三方的关系可以管理和证明。