申請存取權限
免費申請存取 Know Your Customer Limited 沙盒環境。請簡單告訴我們你的資料,閱讀並簽署《沙盒測試協議》,待我們團隊審批通過後,將以電郵發送你的沙盒憑證。
此沙盒是標準 KYC 平台的高擬真度、完全對應的複製版本,可免費用於評估。正式環境的憑證會在商業引導流程中另行發出。
你的存取權限亦包括一個可複製的示範開戶應用程式,以及一個操作主控台,讓你以內部合規人員的視角瀏覽個案。
第二步:協議
在你簽署之前,以下是協議的簡要摘要。完整條文載於下方,即為你所同意的內容。
- ✓免費:申請沙盒存取權限無需任何費用。
- ✓90 天評估期:存取權限的評估期為 90 天。
- ✓只限測試資料:沙盒僅可使用測試資料及公開紀錄資料。
- ✓不得用於正式環境:沙盒及其任何輸出內容(包括報告),僅供評估之用,不得用作正式合規決策。
- ✓保密:須對 API、憑證及相關資料保密。
- ✓香港法律:本協議受香港法律管轄。
- ✓責任上限:責任上限為 10,000 美元。
請於下方閱覽《沙盒測試及資料保護協議》全文。
沙盒測試及資料保護協議
本《沙盒測試及資料保護協議》(「協議」)由以下各方訂立:
(1) Know Your Customer Limited,一家於香港註冊成立的公司(「KYCL」);及
(2) 接受本協議的法律實體(「測試方」),
各自為一方(「一方」),合稱「雙方」。
生效日期:測試方接受本協議之日,不論是在沙盒註冊時點擊接受,或以簽署方式接受,以較先發生者為準。
1. 定義
1.1 在本協議中:
「沙盒」指 KYCL 於 api.knowyourcustomer.dev 提供的免費測試環境,讓用戶在非正式環境中存取 KYC Public API v2。
「沙盒資料」指 KYCL 於沙盒內提供的資料,包括公開的企業及登記資料,以及預先載入作測試用途的合成個人紀錄。
「測試方資料」指測試方或其獲授權用戶輸入沙盒的任何資料,包括個人資料。
「獲授權用戶」指測試方的僱員及承辦商,他們因達成許可用途而需要存取沙盒,並受不低於本協議所訂保密義務的約束。
「許可用途」指測試方對 KYC Public API v2 進行內部技術評估、整合開發及測試,連同向測試方的內部持份者展示沙盒,並無其他用途。
「機密資料」指沙盒、沙盒資料、API 及其運作方式、KYCL 的文件,以及本協議的存在與條款,連同 KYCL 披露的其他標明為機密或按理解應視為機密的資料。
「個人資料」、「資料控制者」、「資料處理者」、「資料當事人」及「處理」的涵義,與適用資料保護法例所賦予的涵義相同。
「適用資料保護法例」指適用於任何一方的所有資料保護及私隱法例,包括歐盟《通用資料保護規例》(GDPR)、英國 GDPR,以及香港《個人資料(私隱)條例》(PDPO),惟以其適用範圍為限。
2. 授予沙盒存取權限
2.1 在符合本協議的前提下,KYCL 向測試方授予有限、非獨家、不可轉讓、可撤銷及免版稅的許可,讓測試方在協議期內僅為許可用途存取及使用沙盒。
2.2 KYCL 將於測試方接受本協議後發出存取憑證。測試方須負責妥善保管憑證,並對使用其憑證進行的所有活動負責。
2.3 沙盒為免費提供。KYCL 可隨時修改、暫停或撤回沙盒。
3. 用途限制及不得用於正式環境
3.1 測試方須僅為許可用途使用沙盒及沙盒資料。測試方不得將沙盒或沙盒資料用於任何營運、正式環境、商業或面向真實客戶的用途。
3.2 測試方確認沙盒屬測試環境,乃按「現狀」及「現有」基礎提供,不設任何服務水平或可用性承諾,亦不得依賴其作出任何正式環境決策。
3.3 許可用途包括向測試方的內部持份者展示沙盒及其功能,惟不包括測試方向第三方作任何外部展示、轉售或提供服務。
4. 沙盒資料
4.1 就雙方而言,KYCL 為沙盒資料的擁有人及資料控制者。沙盒資料包括公開的企業及登記資料,以及合成個人紀錄,並不包含任何真實個人的身分證明文件。
4.2 測試方須將沙盒資料視為機密資料處理,除在沙盒內為許可用途所必需之情況外,不得複製、下載、擷取、匯出、保留、發布或向任何第三方披露,亦不得用以訓練或開發任何模型、資料集或產品。
4.3 KYCL 可將沙盒資料用於其自身的內部用途,包括內部展示及介紹沙盒與 KYC Public API v2。由於沙盒資料屬公開紀錄資料及合成紀錄,且 KYCL 為其資料控制者,故 KYCL 的此類內部使用屬獲准許可,不受本協議限制。
5. 保密
5.1 測試方須對所有機密資料保密,僅為許可用途使用,並只可向有需要知悉的獲授權用戶披露。
5.2 第 5.1 條的義務不適用於以下資料:(a) 並非因違反本協議而已公開或其後成為公開的資料;(b) 於披露前已合法持有的資料;(c) 依法從第三方取得且不受限制的資料;(d) 獨立開發的資料;或 (e) 依法律或監管機構規定須予披露的資料,惟測試方須在合法可行的情況下事先給予合理通知。
5.3 保密義務於本協議終止後3 年內持續有效,惟有關個人資料及商業秘密的義務則於該等資料仍屬機密期間持續有效。
6. 保安措施(測試方)
6.1 測試方須採取適當的技術及組織措施,保障沙盒、憑證,以及其處理的任何沙盒資料及測試方資料,包括存取控制、傳輸加密,以及在獲授權用戶離職時迅速撤銷其存取權限。
6.2 測試方須在得悉任何未經授權存取或使用沙盒或任何沙盒資料的情況後,毫不遲延地通知 KYCL。
7. 刪除及交還
7.1 本協議屆滿或終止時,或 KYCL 提前提出要求時,測試方須停止使用沙盒,並刪除或銷毀其管有或控制下的所有沙盒資料及機密資料(包括任何獲准保留的本地副本),並須應要求以書面確認已完成刪除。
7.2 KYCL 將於本協議終止或應測試方要求時,以其逐租戶清除功能刪除沙盒內的測試方資料,惟法律規定須予保留的副本除外。
7.3 測試方可保留法律規定須保留的副本,或保存於非隨時可存取的例行備份中的副本,惟該等副本仍須受保密責任約束。
8. 輸出內容或報告不得用於正式環境
8.1 沙盒內產生的任何報告、結果或輸出內容僅供評估之用,可能以測試資料為基礎,不得依賴作任何 KYC、AML、開戶或合規決策。KYCL 就其準確性或完整性概不作出任何保證。
9. 資料保護
9.1 沙盒資料(KYCL 為資料控制者)。就雙方而言,KYCL 為沙盒資料的資料控制者。鑑於沙盒資料屬公開紀錄資料及合成紀錄,測試方就此方面的義務即為第 4 及第 5 條所訂的義務。測試方不得嘗試對沙盒資料中任何公開紀錄所載的個人進行重新識別、聯絡或增潤資料。
9.2 測試方資料(測試方為資料控制者,KYCL 為資料處理者)。凡測試方輸入含個人資料的測試方資料,測試方即為資料控制者,KYCL 則為資料處理者。KYCL 須:(a) 僅按測試方書面指示處理測試方資料,而該等指示即為提供沙盒以達成許可用途;(b) 不得將測試方資料用於 KYCL 的任何用途,包括訓練、基準評測或產品改良;(c) 確保獲授權處理測試方資料的人員受保密責任約束;(d) 考慮到沙盒的性質,採取適當的技術及組織保安措施;(e) 只委聘附錄 C 所列的分處理者,並就其行為負責,並在有意進行任何變更前不少於 30 天書面通知測試方,測試方於該期間內可提出反對;(f) 考慮到處理的性質,協助測試方處理資料當事人的要求,以及安全、違規通報及資料保護影響評估(DPIA)方面的義務;(g) 在得悉影響測試方資料的個人資料外洩事故後,毫不遲延地通知測試方;(h) 於本協議終止或應要求時,刪除或交還測試方資料,惟法律規定須保留的副本除外;及 (i) 提供合理所需的資料,以證明遵守本條規定。
9.3 資料所在地及跨境傳輸。沙盒託管於香港,並運行於 Microsoft Azure(東亞地區)。測試方作為測試方資料的資料控制者,須負責確保任何跨境傳輸的合法性。凡適用資料保護法例規定須採用傳輸機制(包括標準合約條款)的情況,雙方須予以落實,而該等條款在適用範圍內視為以引用方式納入本協議。
9.4 測試方的責任。測試方保證其擁有輸入任何測試方資料的合法依據,且不得輸入並非許可用途所必需的個人資料,尤其是特殊類別資料。測試方須在切實可行的情況下,盡量使用合成或經最小化處理的測試資料。
10. 知識產權及不得進行還原工程
10.1 KYCL 擁有沙盒、API、平台、沙盒資料及所有文件的全部知識產權。本協議並無將任何該等權利轉讓予測試方;測試方僅獲得第 2 條所訂的有限許可。
10.2 測試方不得:(a) 對沙盒或 API 進行還原工程、反編譯或反組譯,惟法律禁止此限制的範圍除外;(b) 使用沙盒建構具競爭性的產品;(c) 為競爭目的對沙盒進行基準評測;或 (d) 移除或遮蓋任何專有標示。
10.3 測試方所提供的任何意見均屬自願提供;KYCL 可無償使用該等意見。測試方無須轉讓,KYCL 亦不會要求測試方轉讓其本身的任何知識產權。
11. 保證及免責聲明
11.1 各方保證其有權訂立本協議。
11.2 沙盒按「現狀」提供。在法律容許的最大範圍內,KYCL 概不作出任何明示或暗示保證,包括適銷性、特定用途適用性、準確性及不侵犯他人權利的保證,亦不就沙盒資料作出任何保證。
12. 責任限制
12.1 本協議並無限制任何依法不可限制的責任,包括因欺詐或因疏忽導致死亡或人身傷害而引起的責任。
12.2 在符合第 12.1 條的規定下,任何一方均毋須就利潤、收入、預期節省款項或任何間接或相應而生的損失負責。
12.3 在符合第 12.1 及 12.2 條的規定下,各方在本協議下的總累計責任不得超過10,000 美元。
12.4 第 12.3 條並不限制測試方因違反第 3 條(用途限制)、第 4 條(沙盒資料)、第 5 條(保密)或第 10 條(知識產權)而須承擔的責任,該等條款乃為保障 KYCL 的資料及專有權利而設。
13. 協議期及終止
13.1 本協議自生效日期起計,為期90 天(「協議期」),可經雙方書面同意延長。
13.2 任何一方均可透過15 天書面通知終止本協議。如測試方違反第 3、4、5 或 10 條,或濫用沙盒,KYCL 可立即終止或暫停其存取權限。
13.3 第 4、5、7、8、9、10、11、12、13.3 及 14 條於本協議終止後仍然有效。
14. 一般條款
14.1 管轄法律及司法管轄權。本協議受香港法律管轄,雙方同意接受香港法院的專屬司法管轄權管轄。
14.2 完整協議。本協議構成雙方就其標的事宜達成的完整協議,並取代先前的一切討論。
14.3 轉讓。任何一方未經對方事先書面同意,均不得轉讓本協議,惟 KYCL 可將本協議轉讓予其聯屬公司。
14.4 修訂。任何修訂均須以書面作出,並由雙方簽署。
14.5 接受方式、副本及電子簽署。本協議可透過在沙盒註冊時點擊接受而生效,亦可以副本形式及電子簽署方式(包括 DocuSign)簽立,各方式均具同等約束力,而每份副本均視為正本。
14.6 非合夥關係。本協議並不構成任何合夥、代理或僱傭關係。
附錄 C:分處理者
KYCL 就提供其服務而委聘以下分處理者。就沙盒而言,此為適用於 KYCL 標準客戶協議下的同一份標準名單。KYCL 仍須就其分處理者的作為及不作為負責,並會在有意新增或更換分處理者前不少於 30 天書面通知測試方,測試方於該期間內可提出反對。
| 供應商 | 職能 |
|---|---|
| Microsoft | 資料託管(Azure) |
| 10TIX | 身分文件核實 |
| LexisNexis | AML(反洗黑錢)查核 |
| LSEG | AML(反洗黑錢)查核 |
| 身分處理 | |
| W2 Global | 身分處理 |
| NamSor | 身分處理 |
| ID R&D | 詐騙及活體檢測 |
需要協助?請聯絡 help@knowyourcustomer.com。
