Logo GH

第三方合同和SLA义务

1)目的和领域

目标:确保服务质量的可预测性、数据的安全性和私有性、遵守监管要求以及尽量减少与第三方的交易/法律风险。
覆盖范围包括:PSP/支付网关,KUS/制裁/RER,反欺诈者,游戏提供商/聚合商,市场营销/分析,云/CDN/托管,呼叫中心,关联网络以及供应商子处理器。

2)合同架构(骨架)

1.主服务协议(MSA)-一般法律条款。
2.Order Form/SoW-服务范围,价格,时限,辖区。
3.SLA-目标和贷款。
4.Security&Privacy Addendum-安全/隐私、控制器/处理器角色。
5.DPA/SCCs/DTIA-数据处理和跨境。
6.BCP/DR应用程序-故障准备和恢复。
7.审计/笔试权利-验证权。
8.更改控制-API/SDK版本,通知和向后兼容性。
9.Termination&Exit/Transition-数据传输/删除,散发,迁移帮助。

3) SLA, SLO и OLA

SLA(法律目的):记录在合同中;违规行为-贷款/罚款。
SLO(工程目标):内部目标级别(可能比SLA更严格)。
OLA(内部协议):我们团队内部的职责分配。

3.1 SLA表示例

指标目标(月)测量贷款/罚款
Uptime服务≥ 99.9%外部。监测/P955–10% fee
API的潜伏性P95≤ 300毫秒ARM/度量虚构。信用
5 x/天错误≤ 0.1%的查询logi/陈列柜超额信用额
严重事件(反应)≤ 15分钟战争室协议虚构。罚款
高事件(重建)≤ 30天CAPA报告罚款/终止权
💡 业务剥离:对于PSP/游戏提供商,通过转换/授权添加KPI,对于KYC-TAT/precision,对于antifrod-latency/decision coverage。

4)安全与隐私附加条件(关键项目)

加密:at rest/in transit;密钥管理(KMS/HSM),按区域/特南特划分密钥。
访问和日志:命名帐户,RBAC/ABAC,admins的JIT/PAM;不变日志(WORM)、散列链、按需导出日志。
最小化和掩蔽:PII默认为掩蔽;禁止二次使用数据。
事件:72小时通知≤协作战争室,访问文物/标志,协调监管机构/用户通知。
子处理器:登记册,30天≥预报,异议/审计权,相同的安全标准。
跨境性:转让前的DPA+SCCs/IDTA和DTIA;协议/密钥位置。
保留/删除时间:重建矩阵,在离岸时确认销毁(包括备份)。

5) BCP/DR和可持续性

RTO/RPO:捕获目标值(例如RTO ≤ 4小时,RPO ≤ Tier-1的15分钟)。
测试:每年至少一次1-2次;提供协议。
Geo-redundancy:区域/区域容错的要求。
Degradation modes:记录的降级模式(只读,降低限制,graceful fallback)。
Service Credits vs. Termination:在反复违规时升级(3条条纹)。

6)审计权和五重奏

文档审计:ISO/SOC2/PCI(如果适用),五旬节报告,CAPA。
技术验证:webhook/mTLS/version, rate-limit签名测试。
频率:每年用于Tier-1/2,事件或重大变化的临时事件。

7)更改控制(更改管理)

API/SDK验证:语义,N-1支持≥ 6-12个月。
通知:专业-≥ 90天,次要-≥ 30天。
向后兼容性:禁止在没有迁移窗口和sandbox的情况下中断更改。
发行注释:强制性;测试环境和密钥。

8)责任、赔偿、保密

Liability cap:基本上限(例如12 ×个月收费),用于数据泄露/意图/违反IP/制裁。
Indemnity:针对第三方诉讼(IP违规行为/泄漏/不遵守法律)。
保密性:保护期(例如,终止后5年),允许披露的商业秘密制度(监管机构/法院)。
保险:供应商的网络保险要求(限制)。

9) Termination, Exit и Escrow

出口计划:数据导出(CSV/Parquet/JSON格式),模式,元数据;在X天内支持迁移。
删除:确认销毁工作副本和备份;关闭行为。
Escrow:关键的SDK/代理的源代码/关键工件-从可靠的提供商处存放,披露条款。

10)财务条件

收费模式:虚构/使用基础,最低限度的担保,上限增长。
服务信贷:不是"独家补救措施"-我们保留终止/损害的权利。
集中风险:多重容量和流量平衡期权;SLA下跌时的价格调整。

11)点样本(碎片)

11.1个SLA(潜伏期和药房)

💡 供应商确保服务的可用性不超过99。每个日历月的9%和潜在P95 ≤ 300毫秒。共同商定的监测系统证实了目标的实现。如果未实现目标,则适用附录A规定的服务信用额度。连续三个月内再次未完成服务信用额度授予客户提前终止的权利,不受罚款。

11.2事件-通知

💡 供应商在发现后不迟于72小时内将影响客户数据的安全事件通知客户,提供时间线、受影响数据的说明、采取的措施和DPO联系人。双方应立即安排联合战争室。

11.3个子处理器

💡 供应商发布并维护最新的子处理器注册表,并在至少30天内将任何更改通知客户。客户有权反对新的子处理器;在这种情况下,当事方将商定替代办法或退出计划。

11.4 Change Control

💡 任何断开API/SDK更改都需要在90天内通知,并且至少有6个月兼容的N-1模式,以及sandbox环境和迁移说明。

11.5在终止时删除数据

💡 在合同终止后30天内,供应商将提供数据导出并确认删除所有副本,包括备份副本,但法律要求其保留副本除外(访问受限,随后删除)。

12) RACI(简称)

活动Business OwnerSecurityDPO/PrivacyCompliance/LegalFinanceSRE/DataProcurement
商业桉例和KPIA/RCCCCCC
SLA/SLO/KPI设计RA/RCCCRI
Security & Privacy AddendumCA/RA/RA/RICI
DPA/SCCs/DTIAICA/RA/RIII
BCP/DR要求CA/RCCIRI
审计/pentest权利CA/RAAIRI
Change ControlCA/RCCIRI
Termination/Exit/EscrowA/RCCA/RA/RRR

13)支票单

13.1签署前

  • 确定所有者(业务所有者)和供应商的关键性
  • 商定SLA/SLO/KPI和服务贷款
  • 由DPA/SCCs/DTIA安全与隐私附加组件签署
  • BCP/DR (RTO/RPO)和测试计划获得批准
  • 审计/五级程序权限、预设的子处理器注册表
  • 更改控制:版本、迁移窗口、sandbox
  • 出口计划,导出格式,删除/备份,escrow(如果关键)
  • Finance:收费模式,上限,索引条件

13.2季度审查(Tier-1/2)

  • 执行SLA/SLO,贷款/罚款入账
  • 更新证书/报告和子处理器列表
  • DR测试结果,RTO/RPO确认
  • API/SDK更改和N-1兼容性
  • 事件/漏洞,CAPA关闭
  • 集中风险和多重包容

13.3 Offboarding

  • 可用性/密钥/webhooks被撤回
  • 已收到完整导出,已验证完整性
  • 已确认删除工作副本和备份
  • 关闭/转让行为;供应商注册表和数据地图更新

14)度量标准(KPI/KRI)

SLA Compliance:≥ 99%的目标/季度;重复违规→升级。

Incident Notification ≤72ч: 100%.

DR Evidence:100% Tier-1在12个月内进行最新测试。
Change Stability: 0无迁移窗口的关键中断更改。
Export/Deletion Compliance: 100%的终止确认。
审计关闭:≥ 95%的高发现在30天≤关闭。
概括风险:每个供应商的流量/收入份额≤设定的阈值。

15)实施路线图

第一至第二周:供应商库存,分类和临界值,MSA/SLA/Addendum/DPA模板,子处理器注册表。
第3至第4周:协调KPI/SLO,BCP/DR要求,审计权和变更控制;Tier-1上的飞行员。
第二个月:实施SLA监视,dashbords,贷款会计;启动季度审查。
3+月:自动化证书/截止日期验证、DR stress测试、多重可扩展性开发以及关键集成的悬浮。

TL;DR

强大的合同=明确的SLA/SLO+信用额度,强硬的安全性和隐私Addendum(DPA/SCCs/DTIA,日志,72小时通知),带有RTO/RPO和测试的BCP/DR,审计权和变更控制,透明的外观/风险管理。这降低了风险,加快了集成,并使与第三方的关系可以管理和证明。

Contact

联系我们

如需任何咨询或支持,请随时联系我们。我们随时准备提供帮助!

Telegram
@Gamble_GC
开始集成

Email — 必填。Telegram 或 WhatsApp — 可选

您的姓名 可选
Email 可选
主题 可选
消息内容 可选
Telegram 可选
@
如果填写 Telegram,我们也会在 Telegram 回复您。
WhatsApp 可选
格式:+国家代码 + 号码(例如:+86XXXXXXXXX)。

点击按钮即表示您同意数据处理。