Microsoft 온라인 정기가입 계약 - 미국 정부 클라우드
최종 수정일: 2019년 1월
이 Microsoft 온라인 정기가입 계약은 사용자가 진술한 업체와 Microsoft Corporation("Microsoft", "당사", "당사를" 또는 "당사의") 간에 체결되거나 이러한 업체를 정기가입 구매 또는 갱신과 관련하여 지정하지 않은 경우 공식("사용자" 또는 "사용자의")와 Microsoft Corporation 간에 개별적으로 체결됩니다. 이 계약은 아래의 계약조건뿐만 아니라 온라인 서비스 조항, SLA 및 사용자의 정기가입 또는 갱신에 대한 제공 세부 정보(통칭하여 "계약")로 구성됩니다. 이 계약은 Microsoft가 귀사의 정기가입을 확인한 날 또는 정기가입이 갱신된 날부터 유효합니다. 주요 용어는 12항에 정의되어 있습니다.
1. 온라인 서비스 사용.
a. 사용권. Microsoft는 이 계약에 자세히 명시된 대로 온라인 서비스를 액세스 및 사용하고 정기가입에 포함되는 소프트웨어를 설치 및 사용할 수 있는 권리를 귀사에 부여합니다. 기타 모든 권리는 Microsoft가 보유합니다.
b. 사용 제한. 제품은 이 계약에 따라서 사용해야 합니다. 사용자는 제품을 리버스 엔지니어링, 디컴파일, 디스어셈블하거나 제품의 기술적 제한 사항을 편법으로 위반할 수 없지만, 이 제한에도 불구하고 관련 법률에서 명시적으로 허용하는 경우는 예외로 합니다. 온라인 서비스 사용을 측정하는 가격 책정 방법을 사용할 수 없게 하거나, 변조하거나, 기타 방법으로 회피하려는 시도를 해서는 안 됩니다. 사용자는 이 계약 또는 온라인 서비스 조항에서 명시적으로 허용된 경우를 제외하고 제품 또는 제품의 일부를 제3자에게 또는 제3자를 위해 임대, 대부, 대여, 재판매, 양도 또는 호스트할 수 없습니다.
c. 최종 사용자. 사용자는 최종 사용자의 액세스를 제어하며, 최종 사용자가 이 계약에 따라 제품을 사용하는 것은 사용자의 책임입니다. 예를 들어 사용자는 최종 사용자가 사용 제한 정책에 따르도록 해야 합니다.
d. 고객 데이터. 모든 고객 데이터의 콘텐츠에 대한 책임은 전적으로 사용자에게 있습니다. 사용자는 제3자의 권리를 침해하지 않고 또는 Microsoft가 사용자나 제3자에 대해서 의무를 부담하지 않고 Microsoft가 공식에게 온라인 서비스를 제공하기 위해 필요한 모든 고객 데이터의 권리를 확보하고 유지해야 합니다. Microsoft는 이 계약에 명시되거나 관련 법률에서 요구되는 경우를 제외하고 고객 데이터 또는 제품 사용과 관련된 어떠한 의무도 지지 않습니다.
e. 계정에 대한 책임. 사용자는 온라인 서비스 사용과 관련된 비공개 인증 자격 증명의 비밀 유지 책임이 있습니다. 사용자의 계정 또는 인증 자격 증명이 악용될 가능성 또는 온라인 서비스와 관련하여 보안 문제가 있는 경우에는 Microsoft 고객 지원 팀에 이러한 사실을 즉각 알려야 합니다.
f. 미리 보기 공개. 미리 보기를 사용할 수 있습니다. 미리 보기는 "있는 그대로", "모든 오류가 포함된 상태로" 및 "사용할 수 있는 상태로" 제공되며, 이 계약에서 규정된 SLA와 모든 제한적 보증에서 제외됩니다. 미리 보기에는 고객 지원이 적용되지 않습니다. Microsoft는 언제든지 사전 통지 없이 미리 보기를 변경하거나 중단할 수 있습니다. 또한 미리 보기를 일반 공급에 출시하지 않도록 변경할 수 있습니다.
g. Microsoft Azure 관리 서비스. (1) 사용자가 유일하게 Microsoft Azure 서비스에 액세스, 구성 및 관리할 수 있고, (2) 사용자에게 관리 서비스 솔루션의 가상 OSE(있는 경우)에 대한 관리 액세스 권한이 있으며 (3) 제3자에게는 응용 프로그램 또는 가상 OSE에 대한 관리 액세스 권한만 있는 경우에 한해, 사용자는 Microsoft Azure 서비스를 사용하여 관리 서비스 솔루션을 제공할 수 있습니다. 제3자의 Microsoft Azure 서비스 사용이 이 계약의 조건을 준수하도록 하는 것은 사용자의 책임입니다. 관리 서비스 제공에는 계속해서 온라인 서비스 조항의 다음 제한이 적용됩니다.
(i) Microsoft Azure 서비스를 재판매 또는 재배포할 수 없습니다.
(ii) 여러 사용자가 직접 또는 간접적으로 사용자 단위로 사용 가능한 Microsoft Azure 서비스 기능에 액세스하도록 허용할 수 없습니다.
h. 온라인 서비스와 사용할 추가 소프트웨어 특정 온라인 서비스에 최적의 상태로 액세스하고 사용할 수 있도록 하려면, 온라인 서비스 조건에 명시된 대로 온라인 서비스와 관련하여 특정 소프트웨어를 설치하여 사용해야 합니다. Microsoft는 사용자에게 소프트웨어에 대한 라이선스를 허가하는 것이며 판매하는 것이 아닙니다. 소프트웨어 라이선스 증서는 (1) 이 계약서, (2) 주문 확인서 및 (3) 지급 증명서로 구성됩니다. 어떤 장치에서 소프트웨어를 사용하든 간에, 소프트웨어에 대한 액세스 권한이 있다고 해서 그 장치에 액세스하는 소프트웨어 또는 장치에 대해 Microsoft 특허권 또는 Microsoft의 기타 지적 재산권을 행사할 수 있는 것은 아닙니다.
2. 서비스 구매.
a. 사용 가능한 정기가입 제공 포털은 사용 가능한 정기가입 제공에 대한 제공 세부 정보를 제공하며 이러한 제공은 일반적으로 다음 중 하나 또는 몇 가지 조합의 제공으로 분류할 수 있습니다.
(i) 약정 제공. 사용자는 계약 기간에 사용할 온라인 서비스의 구체적인 수량을 미리 확정하여 구매하고 미리 또는 정기적으로 요금을 지불하는 것에 동의합니다. Microsoft Azure 서비스와 관련하여 추가 또는 기타 사용(예: 약정 수량을 초과하는 사용)은 사용량 제공처럼 취급되며 계약 기간 동안 사용되지 않은 약정 수량은 계약 기간이 만료되면 종료됩니다.
(ii) 사용량 제공(종량제). 사용자는 선불 약정 없이 전월의 실제 사용량을 기준으로 지불합니다. 정기적으로 후불로 지불합니다.
(iii) 제한된 제공. 사용자는 제한된 기간에 무료(예: 평가판 정기가입)로 또는 기타 Microsoft 혜택(예: MSDN)의 일환으로 제한된 양의 온라인 서비스를 받게 됩니다. 이 경우에는 가격 결정, 취소 수수료, 지불, 데이터 보존에 관한 이 계약 조항이 적용되지 않습니다.
b. 주문.
(i) 정기가입을 주문하거나 갱신하는 것은 사용자가 해당 정기가입의 제공 세부 정보에 동의하는 것입니다. 이러한 제공 세부 정보에 명시되지 않는 한 온라인 서비스는 "사용 가능한 상태"를 기준으로 제공됩니다. 사용자는 이 계약에 따라 계열사 대신 주문을 하고 그 계열사에게 정기가입을 관리할 수 있는 관리 권한을 허여할 수 있지만 계열사는 이 계약에 의해 주문할 수 없습니다. 또한 사용자의 내부 업무 처리 중 제3자가 사용할 수 있도록 제3자에게 1.a항에 따라 부여된 권리를 양도할 수 있습니다. 사용자가 계열사 또는 제3자에게 소프트웨어 또는 정기가입과 관련된 권리를 부여할 경우 해당 계열사 또는 제3자는 이 계약을 준수해야 하며 사용자는 관련 법률에서 명시적으로 금지하지 않는 한도까지 그러한 계열사나 제3자의 제품 사용과 관련된 행위에 대해 공동으로, 그리고 개별적으로 책임을 지는 데 동의합니다.
(ii) 일부 제품의 경우에는 정기가입 기간에 주문된 온라인 서비스의 수량을 수정할 수 있습니다. 정기가입에 추가된 온라인 서비스의 추가 수량은 해당 정기가입이 만료되면 종료됩니다. 사용자가 해당 기간 중 수량을 줄이는 경우 Microsoft는 아래 3.b항에 명시된 바와 같이 수량 감소를 이유로 취소 요금을 공식에게 부과할 수 있습니다.
c. 가격 책정 및 지불. 사용자의 정기가입에 대한 제공 세부 정보에 따라 지급이 이루어져야 합니다.
(i) 약정 제공의 경우 가격 등급은 주문된 온라인 서비스의 수량에 따라 결정될 수 있습니다. 일부 제공은 사용자가 해당 기간 중 주문된 온라인 서비스의 수량을 수정할 수 있도록 허용하고 공식의 가격 등급은 이에 따라 조정될 수 있지만 가격 등급 변경은 소급 적용되지 않습니다. 사용자의 정기가입 기간 동안 제공 세부 정보에서 가격이 일시적으로 결정되거나 미리 보기 또는 Microsoft가 아닌 타사 제품을 제외한 온라인 서비스 가격은 증가하지 않을 것이며 공식의 정기가입이 효력을 발생하거나 갱신되는 시점에 이러한 사항이 포털에 게시됩니다. 모든 가격은 정기가입 갱신이 시작될 때 재조정됩니다.
(ii) 사용량 제공의 경우 가격은 언제든지 변경될 수 있습니다.
d. 갱신.
(i) 정기가입 갱신 시 이 계약은 종료되며 이후에 정기가입이 갱신된 날 포털에 명시된 계약조건("갱신 조건")이 사용자의 정기가입에 적용됩니다. 갱신 조건에 동의하지 않는 경우 사용자의 정기가입 갱신이 거부될 수 있습니다.
(ii) 약정 제공의 경우 기간 만료 시에 정기가입을 자동으로 갱신하거나 해지하도록 선택할 수 있습니다. 자동 갱신은 미리 선택됩니다. 사용자는 계약 기간 중 어느라도 사용자의 선택을 변경할 수 있습니다. 잔여 계약 기간이 1달 이상일 경우 Microsoft는 사용자에게 기간 만료 전에 자동 갱신에 대한 통지를 보냅니다.
(iii) 사용량 제공의 경우, 관련 법률에서 금지하지 않는 한, 사용자의 정기가입은 사용자가 정기가입을 종료할 때까지 한 달의 추가 기간에 자동으로 갱신됩니다.
(iv) 제한된 제공 또는 평가판 정기가입의 경우 갱신이 허용되지 않습니다.
e. 교육 기관, 정부 및 비영리 버전에 대한 자격. 학교, 정부 기관 또는 비영리 특전을 구매하는 경우에는 다음 사이트에 명시된 그 자격 요구 사항을 충족하는 것에 동의하게 됩니다.
(i) 아카데믹 특전의 경우 교육 기관(관리 사무실 또는 교육위원회, 공공 도서관 또는 공공 박물관 포함)에 대한 요구 사항은 http://go.microsoft.com/?linkid=9862882에 명시되어 있습니다.
(ii) 정부 기관 특전의 경우 요구 사항은 http://go.microsoft.com/?linkid=9862883에 명시되어 있습니다.
(iii) 비영리 특전의 경우 요구 사항은 http://www.microsoftvolumelicensing.com/userights/DocumentSearch.aspx?Mode=3&DocumentTypeId=19에 명시되어 있습니다.
Microsoft는 언제라도 자격을 확인하고 자격 요구 사항이 충족되지 않을 경우 온라인 서비스를 중단할 권리가 있습니다.
f. 세금.
구매내역서에 세금 포함으로 달리 명시되어 있지 않는 한 가격에는 어떠한 세금도 포함되어 있지 않습니다. 사용자는 이 계약에 따라 부여되고 있을지 모를 관련 법률에 따라 Microsoft가 사용자에게 징수하도록 허용된 모든 관련 부가가치세, 물품용역세(Goods and Services Tax), 판매세, 총 수입세(Gross Receipt Tax), 기타 거래세, 요금, 부과요금, 추가 요금, 모든 법정 비용 복구 추가 요금 또는 유사 금액을 지급해야 합니다. 사용자는 공식의 계열사에 제품을 배포 또는 제공하는 과정에서 발생하는 모든 세금을 포함하여 법적으로 납부해야 할 의무가 있을지 모를 기타 모든 세금 및 해당 인지세를 납부할 책임이 있습니다. Microsoft는 이익 또는 수익에 대한 세금 또는 재산권에 대한 세금을 대신하여 부과된 순수입, 총수입세와 관련하여 모든 세금을 납부할 책임이 있습니다.
사용자가 Microsoft에 지급하는 지불금에 대한 세금 원천징수를 법률에서 규정하는 경우 사용자는 Microsoft에 지불해야 할 금액에서 해당 세금을 공제한 후 세금을 해당 과세 기관에 납부할 수 있습니다. 단 사용자는 원천징수된 세금에 대한 공식 영수증 및 Microsoft가 외국 납부세액 공제 또는 환급을 청구하는 데 필요한 기타 문서를 즉시 확보하여 전달해야 합니다. 사용자는 원천징수되는 세금이 관련 법률에 따라 가능한 최소 범위로 한정되도록 해야 합니다.
3. 기간, 해지 및 중지.
a. 계약 기간 및 해지. 이 계약은 정기가입의 만료, 해지 또는 갱신 중 가장 이른 날짜가 될 때까지 유효합니다.
b. 정기가입 해지. 사용자는 계약 기간 중 언제라도 정기가입을 해지할 수 있지만 해지가 발효되기 전에 지불해야 하는 모든 금액을 지불해야 합니다.
(i) 한 달 정기가입. 계약 기간이 1개월인 정기가입은 언제라도 취소 수수료 없이 해지할 수 있습니다.
(ii) 2개월 이상의 정기가입. 정기가입이 효력이 발생하거나 갱신된 날짜로부터 30일 이내에 Microsoft Azure 서비스에 대한 정기가입을 해지한 경우 환불이 제공되지 않으며 정기가입의 첫 30일에 대한 요금을 지불해야 하지만 해지된 정기가입의 나머지 부분에 대해서는 요금이 부과되지 않습니다. 계약 기간 중 다른 시기에 Microsoft Azure 서비스에 대한 정기가입을 해지한 경우에는 계약 기간의 잔여 기간에 대한 요금을 지불해야 하며 환불이 제공되지 않습니다.
다른 모든 온라인 서비스의 경우 계약 기간 만료 전에 정기가입을 해지하면 한 달의 정기가입 요금과 동일한 요금을 지불해야 하며 계약 기간의 잔여 기간에 대해 지불한 정기가입 요금의 일부를 환불받게 됩니다. 단, 부분적으로 사용하지 않은 달에 대한 환불이 제공되지 않습니다.
c. 일시 중지. 다음의 경우에는 Microsoft는 사용자의 온라인 서비스 사용을 일시 중지할 수 있습니다. (1) 고객 데이터 무단 액세스를 막기 위해 합당하게 필요하거나 (2) 사용자가 합당한 시기에 제5항에 따라 제기된 침해 주장에 대처하지 못하거나 (3) 사용자가 이 계약에 따라 지불할 금액을 지불하지 않거나 (4) 사용자가 사용 제한 정책 또는 이 계약의 다른 조항을 준수하지 않을 경우. 하나 이상의 이러한 조건이 발생하는 경우:
(i) 제한된 제공의 경우, 관련 법률에서 금지하지 않는 경우, Microsoft는 통지 없이 사용자의 온라인 서비스 사용을 중단하거나 정기가입 및 공식의 계정을 해지할 수 있습니다.
(ii) 다른 모든 정기가입의 경우 중지는 온라인 서비스에서 필요한 최소 부분에 적용되며 상태나 필요가 유지되는 동안에만 적용됩니다. Microsoft는 즉시 일시 중단할 필요가 있다고 합당하게 판단하는 경우를 제외하고는 일시 중단 전에 통지합니다. Microsoft는 대금 미지급으로 인해 중지할 경우 적어도 30일 전에 통지합니다. Microsoft가 중지한 후 사용자가 60일 이내에 중지에 대한 이유를 완전히 설명하지 못하면, 관련 법률에서 금지하지 않는 경우 Microsoft는 사용자의 정기가입을 해지하고 사용자의 고객 데이터를 보유 기간 없이 삭제할 수 있습니다. 또한 관련 법률에서 금지하지 않는 경우, 사용자의 온라인 서비스 사용이 12개월 동안 2번 이상 중단된 경우 정기가입을 해지할 수도 있습니다.
4. 보증.
a. 제한적 보증.
(i) 온라인 서비스. Microsoft는 계약 기간 동안 온라인 서비스가 SLA 조건을 충족한다고 보증합니다. 이 보증을 위반하는 경우에 대한 유일한 구제수단은 SLA에 명시되어 있습니다.
(ii) 소프트웨어 Microsoft는 사용자가 처음 소프트웨어를 사용한 날로부터 1년 동안 소프트웨어가 해당 사용자용 설명 문서에 명시된 대로 작동된다는 사실을 보증합니다. 소프트웨어가 이 보증을 충족하지 못할 경우 Microsoft는 자체 선택 및 유일한 구제수단에 따라 (1) 소프트웨어 대금을 환불하거나 (2) 소프트웨어를 수리 또는 교체합니다.
b. 제한적 보증 배제. 이러한 제한적 보증에는 다음 제한이 적용됩니다.
(i) 법률상 부인될 수 없는 묵시적 보증, 보장 또는 조건이 있는 경우, 이는 제한적 보증이 시작되는 날부터 1년 동안 지속됩니다.
(ii) 사고 또는 이 계약이나 Microsoft에서 발행한 문서 또는 지침과 다른 방식으로 제품을 남용하거나 사용하여 문제가 발생했거나 Microsoft가 합리적으로 통제할 수 없는 사건의 결과로 발생한 문제에 대해서는 제한적 보증이 적용되지 않습니다.
(iii) 최소 시스템 요구 사항을 충족하지 못하여 발생한 문제에 대해서는 제한적 보증이 적용되지 않습니다.
(iv) 미리 보기 또는 제한된 제공에는 제한적 보증이 적용되지 않습니다.
c. 권리 포기. 본 보증 외에, 그리고 관련 법률에서 금지하지 않는 한도까지, Microsoft는 상품성 또는 특정 목적에의 적합성과 관련된 보증을 포함하여 명시적이거나 묵시적이거나 법률로 정한 모든 보증 또는 기타 형태의 보증이건 간에 어떠한 명시적 또는 묵시적 보증도 제공하지 않습니다. 본 부인은 관련 법률이 허용하지 않는 범위를 제외하고 적용됩니다.
5. 청구에 대한 방어.
a. 방어.
(i) Microsoft는 계열 관계가 없는 제3자가 제품이 특허권, 저작권 또는 상표권을 침해하거나 그 영업 비밀에 대한 불법적적으로 사용한다는 이유로 제기하는 청구에 대해 사용자를 방어합니다.
(ii) 관련 법률에서 금지하지 않는 한도까지, 아래의 (iii) 하위 조항이 사용자에게 적용되는 한도까지, 사용자는 계열사가 아닌 제3자가 (1) 제품을 사용하는 중에 사용자가 직접 또는 간접적으로 제공하는 고객 데이터, 고객 솔루션 또는 Microsoft가 아닌 타사 제품이 제3자의 특허, 저작권 또는 상표를 침해하거나 그 영업 비밀을 불법적으로 사용한다는 청구 또는 (2) 사용 제한 정책을 위반한다는 내용의 청구를 제기할 경우 Microsoft를 방어합니다.
(iii) 사용자가 연방 기관에 소속된 경우, 위의 하위 조항 (ii)가 적용되지 않습니다. 하지만 사용자는 사용자가 제품을 사용하는 중에 직접 또는 간접적으로 제공하는 고객 데이터, 고객 솔루션 또는 Microsoft가 아닌 타사 제품 또는 서비스 사용이 제3자의 특허, 저작권 또는 상표를 침해하거나 제3자의 영업 비밀의 불법적인 사용을 초래하지 않는 것에 동의합니다. 또한 사용자는 사용 제한 정책에 위배되는 방식으로 온라인 서비스를 사용할 수 없습니다.
b. 제한 사항. 제5a항에 명시된 Microsoft의 의무는 다음과 같은 이유로 제기된 청구에 대해서는 적용되지 않습니다. (i) 고객 솔루션, 고객 데이터, Microsoft가 아닌 타사 제품, 사용자가 제품을 변경하는 경우 또는 이 제품을 사용하는 과정에서 사용자가 제공하거나 제품 사용을 가능하게 하는 서비스 또는 자료, (ii) 사용자가 제품을 고객 데이터나 Microsoft가 아닌 타사 제품, 데이터 또는 업무 프로세스와 조합한 경우 또는 고객 데이터나 Microsoft가 아닌 타사 제품, 데이터 또는 업무 프로세스의 사용으로 인한 손해, (iii) Microsoft의 명시적 서면 동의 없이 사용자가 Microsoft의 상표를 사용하는 경우 또는 제3자 청구로 인해 Microsoft가 중지를 통지한 후에도 사용자가 제품을 사용하는 경우, (iv) 사용자가 제품을 재배포했거나 계열사가 아닌 제3자를 위해 사용한 경우 또는 (v) 무상으로 제공된 제품의 경우.
c. 구제수단. 합리적인 수준에서 5.a.(i)항에 따른 청구를 통해 사용자의 의 제품 사용을 금지할 수 있다고 판단되는 경우, Microsoft는 (i) 사용자가 제품을 계속 사용할 수 있는 권리를 취득하거나 (ii) 제품을 변경하거나 기능적으로 대체 가능한 제품으로 교체한 후 사용자에게 이전 버전의 제품 사용을 중지하도록 통지합니다. 이 옵션을 상업상 합리적인 방식으로 사용할 수 없는 경우 Microsoft는 사용자의 제품 사용 권리를 해지한 후 사용하지 않은 정기가입 권리에 대해 미리 지급된 대금을 환불할 수 있습니다.
d. 의무 조항. 양 당사자는 본 조항에 따라 청구 사실을 상대방에게 즉시 통지해야 합니다. 보호를 요구하는 당사자는 (i) 상대방에게 청구의 방어 및 합의(연방 기관 고객의 경우, 방어 및 합의 통제에 28 28 U.S.C. 516이 적용되는 경우)에 대한 전적인 통제권을 부여하고, (ii) 청구를 방어하는 데 합리적인 도움을 제공해야 합니다. 보호를 제공하는 당사자는, 해당되는 경우 (1) 지원을 제공하는 과정에서 지급한 합리적인 수준의 경비를 상대방에게 상환하고 (2) 불리한 최종 판결(또는 합의)의 결과에 따른 금액을 지불합니다. 이 5항에 따라 각 당사자의 방어 및 재판(또는 상대방이 동의하는 합의)에 필요한 비용에 대한 권리는 모든 관습법, 법적 면책권 또는 유사 권리를 대신하며, 각 당사자는 이러한 관습법 또는 법적 권리를 포기합니다.
e. 전술한 내용에도 불구하고 또한 연방 기관 고객과 관련된 경우에만, 이 조항(및 위반을 주장하는 제3자의 권리)에 명시된 Microsoft의 권리에는 28 U.S.C.의 규정이 적용됩니다. § 1498.
6. 책임의 제한
a. 제한. 이 계약에 따른 모든 청구에 대해 양 당사자의 총 책임은 청구의 원인 발생일 이전 12개월 동안 온라인 서비스에 대해 이 계약에 따라 지불되는 금액 이내의 직접 손해로 제한됩니다. 하지만 어떤 경우에도 당사자의 모든 온라인 서비스에 대한 총 책임은 정기가입 기간에 해당 온라인 서비스에 대해 지불하는 한 금액을 초과하지 않습니다. 무상으로 제공된 제품의 경우 Microsoft의 책임은 $5000까지의 직접 손해로 제한됩니다.
b. 배제. 법률에 의해 금지되지 않는 한도까지, 어느 당사자도 수익의 손실 또는 간접적, 특별, 부수적, 결과적, 징벌적 또는 전형적 손해 또는 이익 손실, 수익, 영업 중단 또는 영업 정보 손실에 대한 손해에 대해 책임을 지지 않으며, 이는 당사자가 그러한 손해의 가능성을 알고 있었거나 합리적으로 예측할 수 있었던 경우에도 마찬가지입니다.
c. 제한의 예외. 이 조항에 명시된 책임의 제한은 관련 법률이 허용하는 최대 범위에서 적용되지만, 다음의 경우에는 적용되지 않습니다. (1) 제5항에 따른 당사자의 의무 또는 (2) 상대방의 지적 재산권 침해.
d. 연방 기관. 연방 기관에 속한 고객의 경우, 이 조항은 일체의 연방 사기법(부정 청구 방지법, 31 U.S.C. §§ 3729-3733 포함)에 따라 이 계약으로 인해 발생하거나 이 계약과 관련하여 발생하는 사기 또는 범죄에 대해 회복할 수 있는 사용자의 권리를 훼손하지 않습니다. §§ 3729-3733.
7. 정부 커뮤니티 클라우드.
사용자가 정부 커뮤니티 클라우드 제공물을 구입하는 경우, 다음의 추가 조건이 적용됩니다.
a. 커뮤니티 요건. 사용자는 사용자가 커뮤니티 회원임을 확인하고, 오직 커뮤니티 회원 자격으로, 그리고 커뮤니티 회원인 최종 사용자의 혜택을 위해 정부 커뮤니티 클라우드 서비스를 사용한다는 것에 동의합니다. 커뮤니티 회원이 아닌 업체에 의한 정부 커뮤니티 클라우드 서비스 사용이나 비커뮤니티 회원에게 서비스를 제공하는 행위는 엄격히 금지되며, 정부 커뮤니티 클라우드 서비스에 대한 이 계약 및/또는 사용자의 라이선스가 해지될 수 있습니다. 사용자는 커뮤니티 회원만 정부 커뮤니티 클라우드 서비스를 사용할 수 있음을 인정합니다.
(i) 비정부 커뮤니티 클라우드 서비스에 적용 가능한 모든 계약조건은 온라인 서비스 조건에 달리 언급된 경우를 제외하고 그와 일치하는 정부 커뮤니티 클라우드 서비스에도 적용됩니다.
(ii) 사용자는 정부 커뮤니티 클라우드 서비스 기간에 커뮤니티 회원 자격을 유지해야 합니다. 커뮤니티 회원 자격을 유지 관리하는 것은 해당 서비스에 대한 중요한 요건입니다.
(iii) 권리 포기. 정부 커뮤니티 클라우드 서비스는 동일한 도메인에서 비정부 커뮤니티 클라우드 서비스로 운영하도록 지정되지 않았습니다.
b. 정부 커뮤니티 클라우드 서비스를 위한 온라인 서비스 조건 정부 커뮤니티 클라우드 서비스의 경우, 온라인 서비스 조건에 상반되는 일체의 내용에도 불구하고:
(i) 정부 커뮤니티 클라우드 서비스는 미국 내에서만 제공됩니다.
(ii) 온라인 서비스 조건에 명시된 추가적인 유럽 조건은 적용되지 않습니다.
(iii) 고객 데이터가 상주하는 위치와 관련된 온라인 서비스의 지역에 대한 참조는 온라인 서비스 조건에 명시된 것처럼 미국만을 참조합니다.
c. 컨트롤 표준 및 프레임워크. 온라인 서비스 조건의 데이터 처리 조건 항에도 불구하고, Azure 정부 서비스에는 Microsoft Azure Core 서비스와 동일한 컨트롤 표준 및 프레임워크가 적용되지 않습니다. 규정 준수 보안 센터 페이지는 Azure 정부 서비스에서 준수하는 컨트롤 표준 및 프레임워크에 대해 설명합니다.
8. ITAR 적용 서비스.
이 조항은 사용자가 정기가입에 따라 구입하는 ITAR 적용 서비스(아래의 정의 참조)에만 적용됩니다. 이러한 조건은 귀하가 온라인 신청 프로세스의 자격 검증 단계 중에 고객 데이터에서 ITAR 통제 데이터 관리 의사를 Microsoft에 명시적으로 알리는 경우에만 적용됩니다.
a. 사용자의 전제 조건:
(i) 사용자는 ITAR 적용 서비스에 ITAR 통제 데이터를 도입하기 전에 ITAR에 의해 정립되었거나 여기서 요구하는 전제 조건을 이행해야 할 책임이 있습니다.
(ii) 사용자는 정기가입에 따라 공식가 주문한 ITAR 적용 서비스를 통해 최종 사용자가 (a) 제3자가 제공하거나, (b) 자체 사용 조건 또는 개인 정보 보호 정책에 따라 Microsoft가 제공하는 다양한 추가 리소스, 애플리케이션 또는 서비스(편의상, "추가 기능"으로 통칭)에 선택적으로 액세스하여 이를 사용할 수 있음을 인정하며, 해당 조건은 사용자의 관리자가 ITAR 적용 서비스를 통해 관리 및 구성하는 서비스 문서 및/또는 포털에 명시되어 있습니다.
(iii) 사용자는 사용자에게 적용 가능하고 일반적으로 IT 서비스 공급자로서의 Microsoft에는 적용되지 않는 ITAR 또는 다른 법적 요건이나 규제 요건을 준수하기에 적절하다고 공식가 판단하는 일체의 추가 기능과 더불어 온라인 서비스 문서를 검토하고, ITAR 적용 서비스를 구성하고, 사용자의 최종 사용자의 ITAR 적용 서비스 사용에 관한 정책 및 관행을 채택 및 이행해야 할 책임이 있습니다.
(iv) 사용자는 ITAR 적용 서비스만이 이 항의 조건에 따라 제공된다는 점을 인정합니다. 추가 기능에 대한 제한 없이 다른 서비스에서 ITAR 통제 데이터에 대한 처리 및 저장은 지원되지 않습니다. 전술한 내용을 제한하지 않고, ITAR 적용 서비스의 구입이나 주문과 관련하여 Microsoft의 결제 또는 상업 시스템에 의해, 또는 이 시스템이 사용자를 대신하여 일체의 데이터가 제공된 경우, 사용자가 Microsoft 기술 지원 조직에 제공하도록 선택하는 데이터에는 이 조항의 규정이 적용되지 않습니다. 사용자는 지원 정보 또는 지원 사례 아티팩트에 ITAR 통제 데이터가 포함되지 않도록 하는 데 전적인 책임을 집니다.
b. 특별 조항.
(i) ITAR 적용 서비스. ITAR 적용 서비스는 여러 고객 전반에서 공통된 기능과 프로세스의 표준화된 방식으로 운영되는 클라우드 서비스입니다. ITAR-통제 데이터의 저장, 처리 또는 전송을 위해 ITAR 적용 서비스를 사용하기 위한 준비의 일환으로, 사용자는 관련 서비스 문서를 검토해야 합니다. 사용자 ITAR 규정 준수는, 부분적으로, 사용자의 서비스 구성과 공식의 최종 사용자의 ITAR 적용 서비스 사용에 대한 정책과 관행의 채택 및 이행에 따라 결정됩니다. ITAR 준수에 필요한 적절한 정책 및 관행을 결정하는 것은 전적으로 사용자의 책임입니다.
c. 직원. ITAR 적용 서비스에서 Microsoft에 의해 고객 데이터(ITAR 통제 데이터가 포함될 수 있음)에 액세스하도록 허가된 Microsoft 직원 및 계약자는 ITAR에 정의된 미국인으로 제한됩니다. 또한 사용자는 Microsoft 직원 및 계약자에게 고객 데이터에 대한 액세스를 승인할 수 있습니다. 사용자는 ITAR에 따라 일체의 해당 승인을 허용할 수 있는지 확인해야 할 책임이 있습니다.
d. 하도급업자 사용. OST에 명시된 바에 따라, Microsoft는 대신하여 서비스를 제공할 하도급업자를 고용할 수 있습니다. ITAR 적용 서비스 전달에 사용된 일체의 하도급업자는 Microsoft가 제공하기 위해 보유했던 ITAR 적용 서비스를 제공하는 목적으로만 고객 데이터(ITAR 통제 데이터에 포함될 수 있음)를 입수할 수 있으며 고객 데이터를 기타 다른 목적으로 사용하는 것은 금지됩니다. ITAR 적용 서비스에서 고객 데이터에 대한 저장 및 처리에는 항상 Microsoft 보안 통제가 적용되며, 하도급업자가 ITAR 적용 서비스와 연계하여 서비스를 수행하는 한도까지, 이들은 ITAR 적용 서비스 구성 시 사용자가 선택한 지역 제한 사항 및 통제를 포함하지만 그에 한정하지 않는 Microsoft의 정책을 따라야 할 의무가 있습니다. Microsoft는 계속해서 하도급업자가 Microsoft 의무를 준수하는 것에 대한 책임을 집니다.
e. 통지. OST에 정의된 보안 사고 취급 프로세스는 ITAR 적용 서비스에 적용됩니다. 또한, 당사자들은 다음 사항에 동의합니다.
(i) 사용자는 ITAR 통제 데이터와 관련된 보안 사고에 대한 효과적인 조사 또는 완화가 공식가 통제하는 범위 내 정보 또는 서비스 구성에 따라 결정될 수 있다는 것을 인정합니다. 따라서 ITAR 통제 데이터에 대한 적절한 처리는 Microsoft 및 사용자의 공동 의무입니다. 사용자가 Microsoft에 대한 ITAR 통제 데이터의 일체의 무단 공개 또는 ITAR 통제 데이터의 저장, 처리 또는 전송을 위한 목적으로 ITAR 적용 서비스를 사용하는 것 이외의 서비스 사용에 대해 인지하게 되는 경우, 사용자는 Microsoft에 해당 이벤트에 대해 즉시 알리고, Microsoft가 해당 이벤트를 조사하여 보고하는 데 필요한 합당한 지원 및 정보를 제공해야 합니다.
(ii) Microsoft에 의한 보안 사고 통지 이후에, 사용자가 ITAR 통제 데이터가 무단 검사 또는 공개의 대상이 되었을 수 있다고 판단하는 경우, 사용자는 적절한 당국에 해당 사안을 통지하거나, 관련 법률이나 규정 또는 사용자의 내부 정책에 따라 해당 통지가 필요하다고 판단하는 경우, 영향을 받은 개인에게 통지해야 할 책임이 있습니다.
(iii) 당사자 중 일방이 온라인 서비스의 ITAR 통제 데이터 처리와 관련하여 국무성 방위무역통제국(Directorate of Defense Trade Controls)에 대한 자발적인 공개가 필요하거나 이에 대해 신중한 결정을 내려야 한다고 판단하는 경우, 해당 당사자가 자발적인 공개를 제공하기 전에 선의에 입각하여 다른 당사자에게 자발적인 공개를 고지해야 합니다. 당사자들은 선의에 입각하여 이와 같은 일체의 자발적인 공개의 개발 및 보고에 협력할 것입니다.
f. 상충. 이 조항의 조항과 계약의 조항 간에 상충되는 사항이 있는 경우에는 이 조항이 적용됩니다.
9. IRS 1075 적용 서비스.
이 조항은 사용자가 정기가입에 따라 구입하는 IRS 1075 적용 서비스(아래의 정의 참조)에만 적용됩니다.
a. 사용자의 전제 조건:
(i) 사용자는 IRS 1075 적용 서비스에 FTI를 도입하기 전에 IRS Publication 1075에 의해 정립되었거나 여기서 요구하는 전제 조건을 이행해야 할 책임이 있습니다.
(ii) 사용자는 정기가입에 따라 사용자가 주문한 IRS 1075 적용 서비스를 통해 최종 사용자가 (a) 제3자가 제공하거나, (b) 자체 사용 조건 또는 개인 정보 보호 정책에 따라 Microsoft가 제공하는 다양한 추가 리소스, 애플리케이션 또는 서비스(편의상, “추가 기능”으로 통칭)에 선택적으로 액세스하여 이를 사용할 수 있음을 인정하며, 해당 조건은 사용자의 관리자가 IRS 1075 적용 서비스를 통해 관리 및 구성하는 서비스 문서 및/또는 포털에 명시되어 있습니다.
(iii) 사용자는 공식에게 적용 가능하고 일반적으로 IT 서비스 공급자로서의 Microsoft에는 적용되지 않는 IRS 간행물 1075 또는 다른 법적 요건이나 규제 요건을 준수하기에 적절하다고 사용자가 판단하는 일체의 추가 기능과 더불어 온라인 서비스 문서를 검토하고, 서비스를 구성하고, 사용자의 최종 사용자의 IRS 1075 적용 서비스 사용에 관한 정책 및 관행을 채택 및 이행해야 할 책임이 있습니다.
(iv) 사용자는 IRS 1075 적용 서비스만 이 9항의 조건에 따라 제공된다는 점을 인정합니다. 기타 서비스는 이 9항의 조건에 의해 지원하지 않습니다. 전술한 내용을 제한하지 않고, IRS 1075 적용 서비스의 구매/주문과 관련하여 Microsoft의 결제 또는 상업 시스템을 통해 또는 이 시스템이 사용자를 대신하여 일체의 데이터가 제공되는 경우, 사용자가 Microsoft 기술 지원 조직에 제공하기로 하는 데이터("지원 데이터")에는 이 9항의 규정이 적용되지 않습니다. 지원 데이터 또는 결제 데이터로 FTI가 제공되지 않도록 하는 것은 전적으로 사용자의 책임입니다.
b. IRS 간행물 1075 특별 조건.
IRS 1075 적용 서비스. IRS 1075 적용 서비스는 여러 고객 전반에서 공통된 기능과 프로세스의 표준화된 방식으로 운영되는 클라우드 서비스입니다. 사용자가 FTI를 위해 서비스 사용을 준비하는 절차의 일환으로, 사용자는 관련 서비스 문서를 검토해야 합니다. 사용자의 IRS 간행물 1075 규정 준수는, 부분적으로, 사용자의 서비스 구성과 공식의 최종 사용자의 IRS 1075 적용 서비스 사용에 대한 정책과 관행의 채택 및 이행에 따라 결정됩니다. 사용자는 IRS 간행물 1075 준수에 필요한 적절한 정책 및 관행을 결정해야 할 전적인 책임이 있습니다.
(i) 배경 확인. 첨부 1에서 상반되는 내용에도 불구하고, IRS 1075 적용 서비스에서 고객 데이터(FTI를 포함할 수 있음)에 대한 논리적 액세스 권한이 있는 모든 피검색자는 IRS 간행물 1075에 정의된 것과 동일한 배경 확인 요구 사항을 충족합니다.
(ii) 첨부 1에는 IRS 간행물 1075에서 명시된 기술 서비스의 세이프가드 계약 언어가 포함되어 있습니다. Microsoft 및 사용자는 이 9항의 나머지 부분에 명시된 바와 같이 세이프가드 계약 언어 및 IRS 간행물 1075의 특정 요구 사항을 이행하는 데 동의합니다.
(iii) 직원 기록 및 교육. Microsoft는 IRS 1075 적용 서비스에서 고객 데이터(FTI)에 대한 액세스가 허가된 직원 목록을 유지 관리하며, 이는 서면 요청 시 사용자 또는 IRS에 제공됩니다. 사용자는 Microsoft 직원 개인의 식별 정보(PII)를 관련 법률에서 허용하는 최대 한도까지 공개로부터 면제되는 Microsoft 영업 비밀 또는 보안에 민감한 정보로 취급하며, 해당 Microsoft 직원의 PII를 IRS에 제공하도록 요구하는 경우, IRS가 해당 직원의 PII를 동일하게 취급해야 합니다.
(iv) 교육 기록. Microsoft는 IRS 간행물 1075에서 요구하는 보안 및 공개 인식 교육 기록을 유지 관리하며, 이는 서면 요청 시 사용자에게 제공됩니다.
(v) 비밀 유지 협약서. Microsoft가 서명한 비밀 유지 협약서를 유지 관리하고, 요청 시 검사에 대한 사본을 제공합니다.
(vi) 클라우드 컴퓨팅 환경 요건. IRS 1075 적용 서비스는 관련 서비스에 대한 FedRAMP 시스템 보안 계획에 따라 제공됩니다. 암호화 및 매체 위생 통제 지침을 포함하나 이에 제한되지 않는 IRS 간행물 1075에서 요구하는 통제 지침에 대한 Microsoft의 규정 준수는 관련 FedRAMP 시스템 보안 계획에서 참조할 수 있습니다.
(vii) 하도급업자 사용. OST에 명시된 첨부 1에 상반되는 일체의 내용에도 불구하고, Microsoft는 하도급업자를 통해 대행 서비스를 제공할 수 있습니다. IRS 1075 적용 서비스 전달에 사용된 일체의 하도급업자는 Microsoft가 제공하기 위해 보유했던 서비스를 제공하는 목적으로만 고객 데이터(FTI가 포함될 수 있음)를 입수할 수 있으며 고객 데이터를 기타 다른 목적으로 사용하는 것은 금지됩니다. IRS 1075 적용 서비스에서 고객 데이터에 대한 저장 및 처리에는 항상 Microsoft 보안 통제가 적용되며, 하도급업자가 IRS 1075 적용 서비스와 연계하여 서비스를 수행하는 한도까지, 이들은 Microsoft의 정책을 따라야 할 의무가 있습니다. Microsoft는 계속해서 하도급업자가 Microsoft 의무를 준수하는 것에 대한 책임을 집니다. 전술한 내용에 따라, Microsoft는 기존의 직원 증원에 있어서 하도급업체 직원을 고용할 수 있으며, 직원에 대한 IRS 간행물 1075 참조에 여기에 명시된 방식으로 활동하는 직원 및 하도급업자가 포함된다는 것을 이해합니다. 모든 하도급업자의 사용에 대해 IRS의 승인을 받는 것은 사용자의 책임입니다.
(viii) Microsoft는 온라인 서비스에서 고객 데이터에 대한 액세스가 허가된 직원에게 잠재적으로 제공할 수 있는 하도급업체 목록을 유지 관리하며, 이는 https://azure.microsoft.com/support/trust-center/ 또는 Microsoft가 식별한 후속 위치에서 Azure 브랜드 서비스에 대해 발행되어 있습니다. Microsoft는 새 하도급업자에게 지원 및 컨설팅 데이터에 대한 액세스 권한을 부여하기 최소 14일 전에 웹사이트를 업데이트하고 사용자에게 해당 업데이트에 대한 통지를 얻을 수 있는 메커니즘을 제공합니다.
(ix) 보안 사고 통지. OST에 정의된 보안 사고 취급 프로세스는 IRS 1075 적용 서비스에 적용됩니다. 또한, 당사자들은 다음 사항에 동의합니다.
1. 사용자는 보안 사고에 대한 효과적인 조사 또는 완화가 공식가 통제하는 범위 내 정보 또는 서비스 구성에 따라 결정될 수 있다는 것을 인정합니다. 따라서 IRS 간행물 1075 사고 대응 요건에 대한 준수는 Microsoft 및 사용자의 공동 의무입니다.
2. 보안 인시던트에 대한 Microsoft의 통지 이후에, 공식가 FTI가 무단 검사 또는 공개의 대상이 되었을 수 있다고 판단하는 경우, 사용자는 적절한 담당 기관, TIGTA(Treasury Inspector General for Tax Administration) 및/또는 IRS에 보안 사고를 통지하거나, IRS 간행물 1075, 기타 관련 법률이나 규정 또는 사용자의 내부 정책에 따라 이것이 필요하다고 판단하는 경우, 영향을 받은 개인에게 통지해야 할 책임이 있습니다.
c. 검사에 대한 사용자의 권리.
(i) 사용자에 의한 감사. 사용자는 (i) 공식가 보안, 개인 정보 보호 및 운영 컨트롤에 대한 효율성을 지속적으로 파악할 수 있도록 해당 컨트롤에 대한 Microsoft의 정기 모니터링에 의해 생성된 정보에 분기별로 액세스할 수 있으며, (ii) NIST 800-53 또는 후속 컨트롤이 포함된 IRS 1075 적용 서비스에 대한 규정 준수 매핑 보고서를 받아 보고, (iii) 요청 시, Microsoft의 주제 사안 전문가와의 대화를 통해 위에서 식별된 보고서에 대한 해명을 구하고, (iv) 요청 시 및 사용자가 비용을 부담하여 감사 보고서 준비에 관여하는 Microsoft의 독립적인 제3자 감사자와 대화를 나눌 수 있습니다. 첨부 1에서 상반되는 내용에도 불구하고, 사용자는 위의 이 정보를 사용하여 IRS 간행물 1075에 따른 일체의 검사 요건을 충족시켜야 하며, 이 항에 설명된 감사 권리가 IRS 또는 공식가 달리 요청할 수 있는 일체의 감사를 완전히 충족시킨다는 점을 제시하기 위한 유일한 권리라는 것에 동의합니다. 첨부 1에서 상반되는 내용에도 불구하고, Microsoft는 IRS에 조사 권한을 부여하지 않으며, Microsoft가 FedRAMP, ISO 27001/27018, 기타 미국 정부 보안 관련 운영 또는 그 내부 보안 정책에 따른 계약상 의무를 위반하게 할 수 있는 Microsoft 데이터 센터 또는 기타 시설에 대한 액세스 권한을 부여하지 않습니다
(ii) 감사 자료의 비밀 유지. Microsoft는 기관에 정보를 제공하기 전에 이 계약에 따라 해당 정보가 비밀 및/또는 영업 비밀 정보로 유지 관리된다는 서면 또는 기타 합당한 보증을 요청할 수 있으며, 기관은 Microsoft의 감사 정보가 관련 법률에 따른 가장 높은 비밀 유지 수준을 유지하도록 보장해야 합니다. Microsoft는 기관에 정보를 제공하기 전에 이 계약에 따라 해당 정보가 비밀 및/또는 영업 비밀 정보로 유지 관리된다는 서면 또는 기타 합당한 보증을 요청할 수 있으며, 기관은 Microsoft의 감사 정보가 관련 법률에 따른 가장 높은 비밀 유지 수준을 유지하도록 보장해야 합니다. 전술한 내용에도 불구하고, 요청이 있는 경우 및 적절한 기밀 보호에 따라 사용자는 IRS 간행물 1075에 따른 IRS 조사 요구 사항을 충족시키기 위해 9c(i)항에 설명된 Microsoft의 감사 정보를 IRS에 제공해야 합니다.
(iii) 이 9.c항은 OST에 따라 사용자에게 제공되는 규정 준수 정보에 대한 추가 조항입니다.
10. 형사 정보 서비스(CJIS).
이 조항은 사용자가 정기가입에 따라 구입하는 Azure Government CJIS 적용 서비스(아래의 정의 참조)에만 적용됩니다.
a. 사용자의 전제 조건:
(i) Microsoft의 진술은 그것이 FBI 형사 정보 시스템(“CJIS”) 보안 추록(FBI CJIS 정책의 부록 H)에 대한 CJIS 적용 서비스의 규정 준수와 관련이 있기 때문에 정기가입에 대한 관련 주별 CJIS 수정계약 이용 약관의 사용자의 통합 조건을 따라야 합니다. 또한 적용업체와 사용자가 체결한 계약에서 해당 조건에 대한 공식의 병합 및 연쇄 적용 조건(flow down)도 따라야 합니다.
(ii) https://www.microsoft.com/TrustCenter/Compliance/CJIS를 방문하여 CJIS 적용 주 및 CJIS 적용 서비스에 관한 추가 정보를 참조하십시오. 일부 주는 CJIS 적용 주가 아니며, 다른 CJIS 적용 주에서 다른 CJIS 적용 서비스가 적용될 수 있다는 점에 유의하십시오. 기업 계약을 통해 CJIS 적용 서비스 등록 방법에 관한 보다 자세한 정보를 보려면, https://azure.microsoft.com/pricing/enterprise-agreement를 방문하시기 바랍니다. 이 조항의 목적상, 사용자가 CJIS 적용 주에 거주하지 않는 경우, Microsoft가 CJIS 관련 진술을 제공할 수 없으며, CJIS 수정계약이 적용되지 않습니다.,
(iii) 사용자는 CJIS 적용 주에서 CSA에 연락하여 FBI CJIS 정책에 대한 Microsoft의 규정 준수 조건에 액세스할 수 있습니다. FBI CJIS 정책 및 CSA 제공 이용 약관에 참조된 민간 계약자(클라우드 공급자)를 위한 보안 추록은 참조로 통합되어 있으며, 사용자는 CJI에 대한 Microsoft의 지원이 관련 주의 CSA에 의해 합의하고/하거나 서명한 조건에 따라 제공된다는 점을 인정합니다. 또한 사용자는 관련 주의 CSA에 연락하여 이 정보와 추가 정보를 확인해야 할 책임이 있다는 것을 인정합니다. 사용자는 공식가 일체의 CJIS 관련 문서 및 감사 요건을 위해 관련 주의 CSA와 직접 협력해야 하며, 이렇게 할 것임을 인정합니다.
(iv) 사용자는 CSA가 CJIS 보안 추록에 서명을 했으며, CSA가 CJI의 저장 및 처리를 위해 사용자의 적용 서비스 사용을 승인했으며, 적용 서비스에 CJI를 도입하기 전에 FBI, 주 CSA 또는 사용자 중 하나가 정립하거나 요구하는 일체의 다른 전제 조건을 이행했는지 확인해야 할 책임이 있습니다.
(v) 사용자는 사용자가 CJIS 주 계약 또는 주의 CSA에서 사용자가 입수하는 다른 CJIS 관련 문서를 제공하는 일체의 적용 업체 기록을 유지해야 함을 인정하며, 요청이 있을 경우 Microsoft에 즉시 해당 기록을 제공해야 합니다.
b. 이 조항의 조항과 계약의 조항 간에 상충되는 사항이 있는 경우에는 이 조항이 적용됩니다.
11. 기타
a. 통지. 사용자는 아래의 주소에 우편, 등기 우편으로 통지를 보내야 합니다.
Microsoft Corporation Volume Licensing Group One Microsoft Way Redmond, WA 98052 미국 팩스: (425) 936-7329 |
Microsoft Corporation Legal and Corporate Affairs Volume Licensing Group One Microsoft Way Redmond, WA 98052 미국 팩스: (425) 936-7329 |
사용자는 Microsoft로부터 전자 통지를 받는 데 동의하며 이러한 전자 통지는 포털에 지정된 계정 관리자에게 전자 메일로 전송됩니다. 통지 유효일은 반환 영수증에 표시된 날짜 또는 전자 메일을 보낸 날짜입니다. 포털에서 지정한 계정 관리자 전자 메일 주소가 정확하고 최신인지 확인하는 책임은 사용자에게 있습니다. Microsoft에서 해당 전자 메일 주소로 발송한 모든 전자 메일 통지는 실제 수신 여부와 관계없이 발송 시 발효됩니다.
b. 라이선스 양도. 사용자는 Microsoft의 동의 없이 이 계약의 전부 또는 일부를 양도하거나 라이선스를 양도할 수 없습니다.
c. 파트너 요금에 대한 동의 주문을 제출할 때, 사용자의 정기가입과 관련된 "POR(Partner of Record)"을 명시할 수 있는 기회가 주어집니다. 직접적으로 POR(Partner of Record)을 명시하거나 제3자가 그렇게 하도록 권한을 부여함으로써 POR(Partner of Record)에 대한 요금을 Microsoft에 지불한다는 데 동의할 수 있습니다. 본 요금은 판매 전 지원을 위한 것이며, 판매 후 지원을 위해서도 사용될 수 있습니다. 요금 금액은 사용자의 주문량에 따라 결정되며, 주문량이 많을 경우 늘어날 수 있습니다. Microsoft의 온라인 서비스 가격은 POR(Partner of Record) 명시 여부와 관계없이 동일합니다.
d. 분리 가능성. 이 계약의 일부분이 집행 불능으로 판정되더라도 나머지 조항은 그대로 유효합니다.
e. 권리 포기. 이 계약 조항이 집행되지 않는다고 해서 권리 포기로 간주되는 것은 아닙니다.
f. 대리점 없음. 이 계약은 대리점, 파트너 관계 또는 합작 투자를 형성하지 않습니다.
g. 제3자 수혜자 없음. 이 계약의 제3자 수혜자는 없습니다.
h. 관련 법률 및 관할 법원 이 계약은 국제사법 원칙과 관계없이 워싱턴법에 따라 적용됩니다. 단, (i) 귀사가 미국 정부 기관인 경우에는 이 계약이 미국 연방법에 따라 적용되고 (ii) 귀사가 미국의 특정 주 또는 지역 정부 기관인 경우에는 이 계약이 해당 주법에 따라 적용됩니다. 이 계약을 이행하기 위해 소송을 제기할 경우 미국 워싱턴 주에서 제기해야 합니다. 이러한 관할지 선택으로 양 당사자가 지적 재산권 위반과 관련하여 다른 관련 관할지에서 금지 명령을 청구하는 것이 제한되지는 않습니다.
i. 전면 합의. 이 계약은 이 계약서의 주요 사안에 대한 완전 합의이며, 사전에 또는 이 계약과 같은 시기에 이루어진 모든 합의 내용에 우선합니다. 이 계약의 문서 간에 문서들 내에서 명시적으로 해결되지 않는 충돌되는 내용이 있을 경우, 다음과 같은 내림차순 우선순위가 적용됩니다. (1) 이 Microsoft 온라인 정기가입 계약, (2) 온라인 서비스 조항, (3) 해당 제공 세부 정보 및 (4) 이 계약의 기타 문서.
j. 효력 유지. 1, 2.e, 3.b, 4, 5, 6, 7, 및 8항은 이 계약의 해지 또는 만료 시에도 효력이 유지됩니다.
k. 미국 수출 관할권. 제품에는 미국 수출 관할권이 적용됩니다. 사용자는 미국 및 기타 국가의 정부에서 시행하는 최종 사용자, 최종 용도 및 목적지 제한 및 미국 수출 관리 규정, 국제 무기 거래 규정(International Traffic in Arms Regulations)을 비롯한 모든 관련 법률을 준수해야 합니다. 자세한 내용은 http://www.microsoft.com/exporting/을 참조하십시오.
l. 불가항력. 양 당사자는 화재, 폭발, 정전, 지진, 홍수, 폭풍, 파업, 금수 조치, 노동 쟁의, 시민 운동이나 군사 혁명, 전쟁, 테러 행위(사이버 테러 포함), 불가항력, 인터넷 통신 회사의 행위 또는 부작위, 규제 기관 또는 정부 기관의 조치 또는 부작위나 온라인 서비스의 제공에 영향을 미치는 기타 정부 조치와 같은 양 당사자의 합당한 노력으로 통제할 수 있는 범위를 벗어나는 원인으로부터 성능 결함이 발생하는 경우 이에 대해 책임을 지지 않습니다. 단, 이 조항은 이 계약에 따른 사용자의 지급 의무에는 적용되지 않습니다.
m. 계약 권한. 귀사가 업체를 대신하여 본 조건에 동의하는 개인인 경우 해당 업체를 대신하여 본 조건에 동의할 법적 권한이 있음을 진술합니다. 정기가입 구매 또는 갱신과 관련하여 사용자가 업체를 지정하거나 사용자가 소속된 업체(예: 고용주)에서 제공한 전자 메일 주소를 사용하는 경우 해당 업체는 이 계약의 목적상 정기가입의 소유자로 간주됩니다.
n. 사용자가 미국 연방 기관 소속인 경우에 적용 가능한 추가 조건:
(i) 이 계약에 따라 획득된 일체의 제품과 연계하여 제공될 수 있는 쉬링크 랩 또는 클릭 스루 계약(또는 다른 유사한 형태의 계약)의 어떠한 조항도 대신 적용되거나, 이 계약의 조항을 수정하지 않습니다. 이는 사용자의 사용자 또는 공식가 허가한 임원이 해당 쉬링크 랩 또는 클릭 스루 조항을 단언적으로 수락한다고 주장하는 경우에도 마찬가지입니다. 의심의 여지를 없애기 위해, 그리고 전술한 내용을 제한함이 없이, 해당 쉬링크 랩 또는 클릭 스루 조항(해당 조항이 적용되는 제품 또는 서비스와 상관없이) 및 이 계약의 일체의 조건 간에 상충하는 부분이 있는 경우, 이 계약의 관련 조건이 적용되고, 해당 상충이 발생하는 한도까지 해당 제품의 구입을 대체합니다. 계약 및 갱신에 대한 모든 수락은 서면으로 이행되어야 합니다.
(ii) 이 계약에 참조로 통합된 일체의 문서(본 문서 및/또는 다른 문서에 포함되었고/되었거나 참조 또는 통합된 제품 조건 및 온라인 서비스 조건 포함)에 (a) 라이선스 권리 또는 온라인 서비스의 자동 해지를 허용하는 조항, (b) 서비스 및/또는 수수료의 자동 갱신을 허용하는 조항, (c) 연방법 이외의 어떤 것을 준거법으로 요구하는 조항, 및/또는 (d) 관련 연방법을 달리 위반하는 조항이 포함된 경우, 해당 조건은 연방 정부와 관련하여 적용해서는 안 됩니다. 이 계약에 참조로 통합된 일체의 문서(본 문서 및/또는 다른 문서에 포함되었고/되었거나 참조 또는 통합된 제품 조건 및 온라인 서비스 조건 포함)에 면책 조항이 포함된 경우, 해당 조항은 Microsoft 또는 일체의 다른 당사자를 면책하는 미국에서 적용해서는 안 됩니다.
12. 용어 정의.
이 계약에서 "일"은 역일입니다.
"사용 제한 정책"은 온라인 서비스 조항에 명시되어 있습니다.
"계열사"는 당사자가 소유하거나, 당사자를 소유하거나 또는 공동 소유 관계에 있는 법인을 의미합니다. "소유권"은 이 정의의 목적에 따르면 어느 주체의 50% 를 넘는 지분에 대한 지배권을 의미합니다.
"Azure 정부 서비스"는 이 정기가입에 따라 또한 /en-us/global-infrastructure/regions/에서 식별된 사용자(정부 커뮤니티 클라우드 서비스)에게 Microsoft가 제공하는 하나 이상의 서비스 또는 기능을 의미합니다.
“CJI”란 FBI CJIS 정책에 정의된 형사 정보를 의미합니다.
“CJIS 적용 주”는 https://www.microsoft.com/en-us/TrustCenter/Compliance/CJIS/에 표시되거나 Microsoft와 관련 주가 CJIS 주 계약을 체결하고 Microsoft가 제공할 수 있는 다른 사이트에 표시되는 주를 의미합니다.
“CJIS 적용 서비스”는 일체의 주별 CJIS 수정계약에 대해, 수정계약에서 그와 같이 기재되거나 Microsoft의 CJIS 진술이 적용되는 Microsoft 온라인 서비스를 의미합니다.
“CJIS 주 계약”은 적용 주 및 Microsoft가 CJIS 정책의 관련 요건을 준수해야 하는 이용 약관이 포함된 Microsoft 및 적용 주의 CSA(또는 CSA가 그 의무를 위임한 다른 업체) 간 계약을 의미합니다. 각각의 CJIS 주 계약은 관련 주별 CJIS 수정계약과 일치하며, Microsoft CJIS 보안 추록 인증이 포함됩니다. 명확성을 기하기 위해, CJIS 주 계약에는 “CJIS 정보 계약” 또는 “CJIS 관리 계약”이란 제목이 붙을 수 있습니다.
"커뮤니티"는 다음 중 한 가지 이상으로 구성되어 있는 커뮤니티를 의미합니다. (1) 정부, (2) 적격 정부 커뮤니티 클라우드 서비스를 사용하여 정부 또는 자격을 갖춘 커뮤니티 구성원에게 제공하는 고객 또는 (3) 고객이 정부 커뮤니티 클라우드의 사용이 고객의 규제 요구 사항을 적절하게 충족한다고 판단하고 Microsoft가 동의하는 정부 규정이 적용되는 고객 데이터를 가진 고객. 커뮤니티의 멤버십은 최종적으로 Microsoft의 재량이며 정부 커뮤니티 클라우드 서비스에 따라 달라질 수 있습니다.
“규정 준수 보안 센터 페이지”란 https://www.microsoft.com/en-us/TrustCenter/Compliance/default.aspx 또는 Microsoft가 나중에 확인하는 후속 사이트에서 Microsoft에 의해 발행된 Microsoft 보안 센터의 규정 준수 페이지를 의미합니다.
"사용량 제공", "약정 제공" 또는 "제한된 제공"은 제2항에 정의된 정기가입 제공의 범주를 설명하는 것입니다.
"적용 업체"는 사용자가 CJIS 적용 서비스 사용에 CJIS 정책이 적용되는 계약 관계를 유지하는 적용 주에 소재하는 일체의 주/현지 업체를 의미합니다.
“CSA”란, 각 CJIS 적용 주의 경우, FBI CJIS 정책에 정의된 주의 CJIS 시스템 기관을 의미합니다.
"고객 데이터"는 온라인 서비스 조항에 정의되어 있습니다.
"고객 솔루션"은 온라인 서비스 조항에 정의되어 있습니다.
"방어 품목"에는 22 C.F.R. § 120에 제시된 의미가 § 120.
"방어 서비스"에는 22 C.F.R. § 120에 제시된 의미가 § 120.
"최종 사용자"란 온라인 서비스에서 호스팅되는 고객 데이터에 대한 액세스가 허용되거나 다른 방법으로 온라인 서비스를 사용하는 개인 또는 고객 솔루션 사용자를 의미합니다. ITAR 적용 서비스와 관련하여, 최종 사용자란 ITAR 적용 서비스에 액세스하는 개인을 의미합니다. IRS 1075 적용 서비스와 관련하여, 최종 사용자란 IRS 1075 적용 서비스에 액세스하는 개인을 의미합니다. "연방 기관"은 미국 정부의 국, 사무국, 산하기관, 부서 또는 다른 기관을 의미합니다.
“FTI”는 IRS Publication 1075에 정의되어 있습니다.
"정부"는 연방 정부, 주/지방 정부 또는 정부의 자격으로 활동하는 부족 기관을 의미합니다.
"정부 커뮤니티 클라우드 서비스"는 커뮤니티가 독점적으로 사용하거나 커뮤니티를 위해 독점적으로 사용하기 위해 Microsoft의 멀티 테넌트 데이터 센터에 제공되고 미국 국립표준기술연구소(NIST) 특별 간행물 800-145에 따라 제공된 Microsoft 온라인 서비스를 의미합니다. 정부 커뮤니티 클라우드 서비스인 Microsoft 온라인 서비스는 사용권 및 제품 조건에 그와 같이 지정됩니다.
“IRS 1075 적용 서비스”란 /ko-kr/support/trust-center/compliance/irs1075/ 또는 그 후속 사이트에서 IRS 1075의 범위로 기재된 Azure 정부 서비스를 의미합니다. 제한이 없이, IRS 1075 적용 서비스에는 일체의 다른 별도의 브랜드 온라인 서비스가 포함되지 않습니다.
“IRS 간행물 1075”는 2016년 9월 30일 발효된 미국 국세청(IRS) 간행물 1075를 의미하며, 여기에는 (해당되는 경우) 정기가입 기간 동안 IRS에 의해 공개된 업데이트가 포함됩니다.
"ITAR"은 22 C.F.R. §§ 120 – 130에 명시된 국제 무기 거래 규정을 §§ 120 - 130.
“ITAR 통제 데이터”는 방어 품목 또는 방어 서비스로서 ITAR에 의해 규제되는 고객 데이터를 의미합니다.
“ITAR 적용 서비스”는 오직 본 계약과 관련하여 https://www.microsoft.com/en-us/TrustCenter/Compliance/itar 또는 그 후속 사이트에서 ITAR에 대한 범위로 기재된 Azure 정부 서비스를 의미합니다.
"관리 서비스 솔루션"는 사용자가 제3자에게 제공하는 관리 IT 서비스를 의미하며 Microsoft Azure 서비스에 대한 관리 및 지원으로 구성됩니다.
“Microsoft Azure 서비스”는 별도의 라이선스가 없고 /ko-kr/products/에 명시된 하나 이상의 Microsoft 서비스 및 기능을 의미합니다.
"Microsoft가 아닌 타사 제품"은 온라인 서비스 조항에 정의되어 있습니다.
"제공 세부 정보"는 가격 책정 및 포털에 게시된 대로 정기가입 제공에 해당하는 관련 조건을 의미합니다.
"온라인 서비스"는 정부 커뮤니티 클라우드 서비스 및 Dynamics CRM 온라인 서비스, Office 365 서비스, Microsoft Azure 서비스 또는 Microsoft Intune 온라인 서비스를 포함하여 이 계약에 따라 고객이 정기가입한 Microsoft 호스트 온라인 서비스를 의미합니다.
"온라인 서비스 조건" 또는 “OST”란 https://go.microsoft.com/?linkid=9840733에 있는 제품의 사용에 적용되는 조건을 의미합니다. 온라인 서비스 조항에는 이 계약의 조건 외에도 제품 사용을 제한하는 조건이 포함되어 있습니다.
"미리 보기"란 고객의 피드백을 얻기 위해 Microsoft에서 제공하는 온라인 서비스 또는 소프트웨어의 미리 보기, 베타 또는 기타 사전 출시 버전 또는 기능을 의미합니다.
"포털"은 https://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=3&DocumentTypeId=31, /ko-kr/pricing/ 또는 당사가 식별하는 대체 웹사이트에서 발견될 수 있는 온라인 서비스의 각 웹 사이트를 의미합니다.
"제품"이란 온라인 서비스(소프트웨어 포함)를 의미합니다.
"제품 계약조건"이란 볼륨 라이선싱을 통해 사용할 수 있는 Microsoft 제품에 대한 정보를 제공하는 문서를 의미합니다. 제품 계약조건 문서는 https://www.microsoftvolumelicensing.com에서 볼륨 라이선싱 사이트에 게시되고 수시로 업데이트됩니다.
"SLA"는 온라인 서비스의 제공 및/또는 성능과 관련한 Microsoft의 약정을 의미하며 10, 또는 Microsoft가 명시하는 대체 사이트에 게시됩니다.
"소프트웨어"는 Microsoft가 정기가입의 일부로 사용자의 장치에 설치하도록 제공하거나 온라인 서비스와 함께 사용하여 특정 기능을 지원하도록 제공하는 Microsoft 소프트웨어를 의미합니다.
"정기가입"이란 포털에 지정된 기간 동안의 온라인 서비스 등록을 의미합니다. 사용자는 여러 정기가입을 구매할 수 있고 이 경우 별도로 관리할 수 있으며 별도의 Microsoft 온라인 정기가입 계약 조건이 적용됩니다.
“주/지방 정부”는 (1) 미국의 주정부 또는 지방 정부의 산하 기관 또는 (2) 미국의 카운티, 자치구, 연방, 시, 지방 자치단체, 소도시, 군구, 특별계획구역 또는 고객이 거주하는 주의 법률에 따라 설립되고 고객의 주 관할지역 및 지리적 경계 내에 위치한 다른 유사한 유형의 정부 기구를 의미합니다.
"기술 데이터"에는 22 C.F.R. § 120에 제시된 의미가 § 120.
"기간"이란 정기가입 기간(예: 30일 또는 12개월)을 의미합니다.
"부족 기관"은 부족 정부 기능을 수행하고 인디언 부족 같은 지위를 통해 미국 내무부의 자금 지원과 서비스를 받을 수 있는 연방 공인 부족 기관을 의미합니다.
"사용권"은 모든 라이선싱 프로그램과 관련하여 볼륨 라이선싱 사이트에 대해 게시된 각 제품 및 버전에 대한 사용권 또는 서비스 조건을 의미합니다. 사용권은 제품에 동봉되는 모든 최종 사용자 라이선스 계약(화면이나 기타 방식으로 제시)의 조건에 우선합니다. Microsoft는 소프트웨어에 대한 사용권을 제품 조건에 게시합니다. 온라인 서비스에 대한 사용권은 온라인 서비스 조건에 게시됩니다.
첨부 문서 1
미국 국세청
연방 세금 정보
세이프가드 추록
정기가입에 따른 IRS 1075 적용 서비스 전달 의무를 이행하기 위해, Microsoft는 아래에 명시된 IRS 간행물 1075의 첨부 7(기술 서비스를 위한 세이프가드 계약 언어)에 포함된 요건을 준수하는 데 동의합니다. 이 첨부 1의 목적상, “계약자”란 Microsoft를 지칭하고, "기관"은 사용자를 지칭하며, "계약"은 정기가입을 지칭하고, 계약 9항의 조건을 포함하며, "첨부"는 IRS 간행물 1075 첨부를 지칭하고, "조항"은 IRS 간행물 1075항을 지칭합니다.
I. 성과
이 계약을 이행함에 있어서, 계약자는 다음 요건을 준수하는 데 동의하고, 자신의 직원들이 이를 준수하도록 해야 할 책임을 진다는 것에 동의합니다.
(1) 모든 업무는 계약자 또는 계약자에게 책임이 있는 직원의 감독 하에 수행됩니다.
(2) FTI에 대한 액세스 또는 사용 권한이 있는 계약자 및 계약자의 직원은 IRS 간행물 1075에 정의된 배경 확인 요구 사항을 충족해야 합니다.
(3) 제공된 일체의 반환 또는 반환 정보는 이 계약의 규정을 이행하기 위한 목적으로만 사용되어야 합니다. 이와 같은 자료에 포함된 정보는 비밀 정보로 취급되며, 추록 이행에 필요할 수 있는 경우를 제외하고 어떤 방식으로도 일체의 개인에게 이를 누설하거나 알려서는 안 됩니다. 계약자의 임원 또는 직원 이외의 누군가에게 공개하는 행위는 금지됩니다.
(4) 모든 반환 및 반환 정보는 처리 전, 처리 중, 그리고 처리 후 수령과 동시에 적절히 저장됩니다. 또한, 모든 관련 출력물에는 출처 자료에 대해 요구하는 것과 동일한 보호 수준을 유지합니다.
(5) 계약자는 이 계약 이행 중에 처리되는 데이터가 컴퓨터 설비의 모든 데이터 저장소 구성 요소에서 완전히 제거되고, 작업이 완료되는 시점에 계약자가 어떠한 출력물도 보유하지 않을 것임을 증명합니다. 모든 데이터 저장소 구성 요소에서 즉시 제거하는 것이 가능하지 않은 경우, 계약자는 무단 공개를 방지하기 위해 일체의 저장소 구성 요소에 남아 있는 일체의 IRS 데이터를 안전하게 보호할 것을 증명합니다.
(6) IRS 데이터 처리 중에 발생할 수 있는 일체의 손상이나 중간 하드 카피 인쇄물은 기관이나 그 피지명자에게 제공됩니다. 이것이 가능하지 않은 경우, 계약자는 손상으로 인한 파기나 일체의 중간 하드 카피 인쇄물에 대해 책임을 지며, 기관이나 그 피지명자에게 파기 날짜, 파기된 자료의 설명, 사용된 파기 방법이 포함된 진술서를 제공합니다.
(7) FTI를 수신, 처리, 저장 또는 전송하는 모든 컴퓨터 시스템은 IRS 간행물 1075에 정의된 요건을 준수해야 합니다. 기능 및 보장 요구 사항을 충족하려면, 환경의 보안 기능에서 관리, 운영 및 기술 측면의 통제 방안을 제공해야 합니다. 연방 세금 정보에 대한 무단 사용 및 액세스를 차단하기 위한 모든 보안 기능을 제공하고 이를 활성화해야 합니다.
(8) IRS의 사전 서면 승인이 없이는 이 계약에 따라 제공된 연방 세금 정보와 관련하여 어떠한 하도급 계약도 체결해서는 안 됩니다.
(9) 계약자는 액세스가 허가된 직원 목록을 유지 관리합니다. 해당 목록은 사용자에게 및 IRS 검토실(요청이 있을 경우)에 제공됩니다.
(10) 기관은 계약자가 위에서 설명한 안전 장치를 제공하지 않는 경우 계약을 취소할 수 있는 권리를 가집니다.
II. 형/민사 상의 제재 조치
(1) 반환 또는 반환 정보가 공개되거나 공개될 수 있는 일체의 개인의 각 임원이나 직원의 경우, 해당 개인은 해당 임원이나 직원에게 공개된 반환 또는 반환 정보가 이 계약에서 허가한 목적과 범위로만 사용될 것이라는 사실과, 이 계약에서 허가되지 않은 목적이나 범위로 일체의 해당 반환 또는 반환 정보를 추가로 공개하는 것은 기소를 통해 유죄 선고를 받음과 동시에 $5000에 상당하는 벌금형이나 최대 5년의 징역형으로 처벌 가능한 중범죄로 간주된다는 사실을 서면으로 통지할 것입니다. 또한 해당 개인은 해당 임원 및 직원 각자에게 반환 또는 반환 정보를 이와 같이 무단으로 추가 공개를 하는 경우 무단 공개의 각 건에 대해 해당 임원이나 직원을 상대로 최소 $1000의 금액으로 민사 피해를 보상해야 할 수 있다는 것을 통지해야 합니다. 이러한 처벌은 IRCs 7213 및 7431에 규정되어 있고, 26 CFR 301.6103(n)-1에 명시되어 있습니다.
(2) 반환 또는 반환 정보가 공개되거나 공개될 수 있는 일체의 개인의 각 임원이나 직원의 경우, 해당 개인은 일체의 형식으로 제공되는 일체의 반환 또는 반환 정보가 이 계약의 조항을 이행하기 위한 목적으로만 사용된다는 사실을 서면으로 통지해야 합니다. 이와 같은 자료에 포함된 정보는 비밀 정보로 취급되며, 계약 이행에 필요할 수 있는 경우를 제외하고 어떤 방식으로도 일체의 개인에게 이를 누설하거나 알려서는 안 됩니다. 알아야 할 공식적인 요구 없이 누군가에 의해 조사를 받거나 누군가에게 공개를 하는 행위는 기소를 통해 유죄 선고를 받음과 동시에 $1000에 상당하는 벌금형이나 최대 1년의 징역형으로 처벌 가능한 경범죄로 간주됩니다. 또한 해당 개인은 해당 임원 및 직원 각자에게 반환 또는 반환 정보에 대한 이와 같은 무단 조사 또는 공개로 인해 무단 조사나 공개의 각 건에 대해 해당 임원이나 직원을[미국의 경우 연방 직원] 상대로 보다 많은 합계에 상응하는 금액($1000)으로 민사 피해를 보상해야 할 수 있다는 것을 통지해야 합니다. 이러한 무단 조사나 공개와 관련하여 해당 피고인은 중과실, 징벌적 손해배상, 그리고 소송 비용을 초래하는 악의적인 조사나 공개 사례에 더하여 이와 같은 무단 검사나 공개의 결과로서 고소인에게 법적 책임을 지거나 고소인이 입은 실제 손해의 합계를 배상해야 합니다. 이러한 처벌은 IRC 7213A 및 7431항에 규정되어 있고, 26 CFR 301.6103(n)-1에 명시되어 있습니다.
(3) 또한 계약자는 그 임원 및 직원에게 1974, 5 U.S.C. 552a의 개인정보보호법에 의해 부과된 부적절한 공개에 대한 처벌에 대해 알려야 할 의무가 있습니다. 특히 5 U.S.C. 552a(m)(1)에 따라 계약자에 적용 가능한 552a(i)(1)은 계약자의 임원이나 직원은 자신의 고용이나 공식적인 입장으로 인해 사생활 보호법이나 그에 따라 제정된 규정으로 공개가 금지되어 있는 개인 식별 정보가 포함된 기관의 기록을 소유하거나 그러한 기록에 액세스할 수 있는 권한이 있지만, 특정 자료의 공개가 금지되어 있다는 것을 알고 있음에도 어떤 방식으로든 정보를 받을 자격이 없는 개인 또는 기관에게 해당 자료를 의도적으로 공개하는 경우에는 경범죄로 간주되어 $5000 이하의 벌금이 부과된다고 규정하고 있습니다.
(4) 계약자에게 FTI에 대한 액세스를 허가하기에 앞서, 각 개인이 IRS 정보 보호에 대한 기관의 보안 정책 및 절차를 숙지하고 있는지 확인해야 합니다. 계약자는 연례 재인증을 통해 FTI에 대한 액세스의 승인 상태를 유지해야 합니다. 최초 인증 및 재인증은 문서화하여 기관의 파일에 보관해야 합니다. 인증의 일환으로, 그리고 이후 최소한 매년, 계약자에게 IRCs 7431, 7213 및 7213A의 규정을 고지해야 합니다(첨부 4, 무단 공개에 대한 제재 조치, 첨부 5, 무단 공개에 대한 민간 피해 참조). 또한 최초 인증 전에 제공되고 이후 매년 제공되는 교육에서 무단 공개 및 데이터 위반 행위 보고에 대한 인시던트 대응 정책 및 절차를 다루어야 합니다. (10항 참조) 최초 인증 및 연례 인증 모두의 경우, 계약자는 보안 요건에 대해 이해하고 있음을 확인하는 비밀 유지 협약서에 잉크 또는 전자 서명 중 하나로 서명을 해야 합니다.
III. 조사
IRS 및 기관은 24시간 전까지 통지한 후 조사관을 계약자의 사무실과 공장에 파견하여 IRS 간행물 1075에 정의된 요구 사항을 준수하도록 이 계약에 따라 FTI와 관련된 업무를 수행하는 시설과 사업체를 조사할 수 있는 권리를 보유합니다. IRS의 조사 권리에는 FTI에 대한 액세스, 저장, 처리 또는 전송을 담당하는 정보 기술(IT) 자산의 규정 준수 및 취약성 평가를 수행하기 위한 수동 및/또는 자동화된 스캐닝 도구의 사용이 포함됩니다. 해당 조사에 기초하여, 계약자가 계약상의 안전 기준을 따르지 않는 것이 밝혀진 경우 시정 조치가 필요할 수 있습니다.