本协议的订立、履行、解释及争议的解决均适用中华人民共和国法律并排除其他一切冲突法的适用。

本协议订立于上海市闵行区。如双方就本协议的内容或其执行发生任何争议(包括但不限于合同或者其他财产性权益纠纷),双方应友好协商解决;协商不成时,双方同意交由上海市闵行区人民法院管辖并处理。

重要须知:

《瓶钵线上支持服务系统服务使用协议》由您(下文亦称为“客户”)与上海瓶钵信息科技有限公司共同缔结,本协议具有合同效力。 客户在使用瓶钵提供的管理系统(下文亦称为“瓶钵应用”)及相关服务之前,瓶钵特别提醒客户认真阅读本协议的全部条款。 如客户不同意本协议的任何条款,则不得安装、使用瓶钵软件,不得享用瓶钵服务。客户一旦点击“接受”并安装瓶钵软件,或者注册、开始使用及/或继续使用瓶钵服务,即视为客户同意并已经接受本协议中全部条款。此后您不得以未阅读/未同意本协议内容或类似理由提出任何形式的抗辩。

客户有权在接受瓶钵服务期间,监督瓶钵及瓶钵的工作人员是否按照瓶钵所公布的标准向客户提供服务,也可以随时向瓶钵提出与瓶钵的产品和服务有关的意见和建议。

一、定义说明

1. 瓶钵,即上海瓶钵信息科技有限公司,为线上支持服务系统(TrustKernel Online Supporting Service,后简称为“OSS系统”)的提供方。

2. 您,又称“客户”。即与瓶钵签订书面TrustKernel授权协议(以下简称“订单”)的客户,通过瓶钵提供的OSS系统进行TrustKernel使用需求、数量管理。通常情况下,客户公司掌握oss系统账号与密码的员工或oss系统账号与密码实际使用人即为客户公司授权代理人(以下简称“授权代表”),由客户公司授权代表客户实际使用OSS系统。

3. “TrustKernel TEE”或“TEE” :指TrustKernel的TEE OS系统、可信密钥管理软件keymaster、产线密钥管理软件kph、产线密钥烧写软件kpha、产线数据上传工具plclient。

4. TEE订单,客户具体智能终端项目(包括但不限于手机、平板、车上设备等智能终端)为了获得瓶钵TEE综合解决方案而与瓶钵签订TrustKernel授权协议,瓶钵通过在客户产品上预置TEE OS系统及相关系统软件,协助客户产品通过相关认证。

5. OSS系统,为瓶钵公司自主研发的,向客户提供可信执行环境集成支持服务的系统,为客户提供以项目为中心的支持服务,主要包含项目的生命周期管理功能、项目实施过程中的必要数据查询功能,以及项目相关数据的处理功能。

6. OSS系统账号,供方案商、集成商、应用开发商使用OSS系统的功能。瓶钵公司的客户在OSS系统中可拥有一个或者多个账户。瓶钵公司默认OSS系统账户的拥有者有权限查询或修改项目实施过程中的信息、资料和数据。

7. OSS系统的项目,指瓶钵履行订单义务为客户搭载TrustKernel TEE的具体智能终端项目,根据项目品牌名称、型号名称以及平台名称来共同识别。瓶钵会将订单录入oss系统,每一个项目可以唯一对应OSS系统中“项目”页面中的一个条目。项目的交付情况将影响与项目关联的订单的交付情况。

8. 项目充值总量,一个项目的充值总量为OSS系统中该项目所对应条目的项目详情--生产管理---余额详情板块中的充值总量所对应的数值。【k数量的减少说明】

9. 项目生产量,一个项目的生产量为OSS系统中该项目所对应条目的项目详情--生产管理---余额详情板块中的生产量所对应的数值。

10. 与项目关联的订单签约类型会影响决定项目的交付条件。目前存在三种订单的签约类型:

10.1 设备数量:提供指定数量的产品激活授权。

对于签约类型为设备数量的订单,其总交付量为与该订单关联的所有项目的交付量的总额。

对于与签约类型为设备数量的订单关联的项目,其交付量为项目的充值总量。

10.2 项目数量:为指定的项目提供服务。

对于与签约类型为项目数量的订单关联的项目,若该项目的充值总量或者生产量高于500,则默认该项目已经交付。

对于签约类型为项目数量的订单,其总交付量为与该订单关联的已交付的项目的总数。

10.3 订单签署的有效时间:在订单的有效时间内提供服务

对于签约类型为有效时间的订单,有效时间届满,则该订单默认已经交付完毕。若客户使用oss系统的时间点未在订单的生效时间段,瓶钵有权关闭客户账户的相关权限。

二、OSS系统使用说明

1. 客户的账号保管义务

1.1 客户了解,客户的oss系统账号密码为客户专属,OSS系统的授权代表所有在项目系统内的操作均体现了授权代表所在公司客户的意图。客户对所持客户账号产生的行为依法享有权利和承担责任。

1.2 客户及客户所有的OSS系统授权代表有义务保管好OSS系统账户密码,并禁止在未被客户授权的情况下向不特定第三方(包含但不限于授权代表外的客户员工)转让、出租、借用、披露客户名和密码。瓶钵认为,掌握并使用客户oss系统账户密码的行为即被认定为客户授权代表基于客户授权的行为。瓶钵不承担因为OSS系统账户泄漏所导致的项目实施问题以及项目信息泄漏问题的责任。

1.3 一旦发现客户账号或密码被他人非法使用或有使用异常的情况的,您应及时通知瓶钵采取措施暂停该账号的登录和使用。

2. 客户的信息保密义务。

2.1 客户及客户的OSS系统的授权代表不应该将在系统内下载的TEE证书、TA证书、安全应用、Keybox在未被授权的情况下提供至非客户所属公司的人员。瓶钵公司不承担因为相关资料泄漏造成的项目实施中及实施后产生的质量问题或者安全事件的责任。

2.2 客户及客户的OSS系统的授权代表不应该将系统内查询到的项目信息(包括项目名称、生产相关数量、配置)在未授权的情况下提供至非客户所属公司的人员。瓶钵公司不承担因为相关信息泄漏造成的项目实施中及实施后产生的质量问题或安全事件的责任。

3. 客户的操作规范。

3.1 客户及客户的OSS系统的授权代表不应该在项目进入生产阶段后进行除上传keybox之外的项目配置修改操作。若因为上述操作造成项目实施中以及实施后产生的质量问题,瓶钵公司不承担责任。

3.2 客户及客户的OSS系统的授权代表不应该在项目信息没有被审核完成时进入量产阶段。若因为违背上述要求造成的项目实施中以及实施后产生的问题,瓶钵公司不承担责任。

4. 瓶钵订单交付说明。

4.1 充值申请:当客户需要进行充值时,其需要向projects@trustkernel.com 发送邮件充值请求。

4.1.1 邮件标题需要包含“充值申请”、“项目充值”关键字。

4.1.2 充值内容通过邮件附件的表格描述,表格需要包含此次充值的目标项目ID、量产时间、量产数量及充值数量信息。

4.1.3 充值申请邮件需要在项目量产前3天发送至前述邮件地址。对于projects@trustkernel.com接收充值邮件的时间不早于项目量产时间3天所导致的量产进度问题,瓶钵公司不承担责任。

4.2 瓶钵充值操作:瓶钵公司将根据接符合条件的邮件充值请求中的附件内容处理该请求。

4.2.1 充值请求将在projects@trustkernel.com接受到充值邮件后的一个工作日内被处理。

4.2.2 请求处理完成后,瓶钵公司将在前述的充值请求邮件后回复该请求的处理情况。若瓶钵公司未发送充值请求邮件的回复邮件,客户不可默认充值请求被处理。

4.2.3 接收到瓶钵公司发送的回复邮件后,客户需要根据实际情况确认充值请求已经被处理(充值完成或其他情况),并回复确认。对于客户未回复确认邮件导致项目生产或者使用过程出现问题的情况,瓶钵公司不承担责任。

4.3 OSS系统中数量达到订单约定数量的,说明瓶钵按照订单约定执行完毕交付义务。

4.4 若客户与瓶钵因订单交付情况产生争议的,以oss系统的客户数据为准。

三、其他约定

1. 为避免争议,本协议涉及到的有关数据、有关技术方面的问题,客户同意以瓶钵服务器所储存的数据作为判断标准。瓶钵保证该数据的真实性。

2. 如本协议中的任何条款因任何原因被判定为完全或部分无效或不具有执行力的,本协议的其他条款仍应有效并且有执行力。

3. 瓶钵保留对本协议拥有修改,增补,删除,更新等权利。

上海瓶钵信息科技有限公司

更新日期:2022年11月25日