关于代码、系统、人工智能、网站、数据与数字资产的保护政策。
一般原则与所有权
凡为本集团或其任何子公司之利益而创建、开发、设计、定制、训练、运行或启用的一切技术与数字工作成果、资产、系统及开发成果,且系使用本集团的资源、数据、系统、设备、账户、订阅或基础设施,或使用为其分配的工作时间,或依据本集团发出的委派事项而完成者,均属本集团或相关子公司的资产与权利,并依照适用的合同、协议、政策及法律确定。
此项范围包括由下列人员或主体全部或部分开发的成果:
- 员工。
- 实习人员。
- 负责人。
- 管理人员。
- 程序设计人员。
- 开发人员。
- 设计人员。
- 顾问。
- 承包方。
- 供应方。
- 技术公司。
- 服务提供方。
- 独立承包方。
- 或为本集团之利益工作、或使用本集团资源、系统或数据的任何个人或主体。
数字资产与权利的范围
数字与技术资产包括但不限于:
- 程序代码。
- 源代码(Source Code)。
- 可执行代码。
- 软件与应用程序。
- 网站。
- 数字平台与门户。
- 智能系统。
- 人工智能模型。
- 经开发或定制的人工智能工具。
- 智能代理(AI Agents)。
- 智能助手。
- 提示词(Prompts)。
- 智能指令与规则。
- 算法。
- 自动化系统。
- 自动运行系统。
- 数据库。
- 数据库结构。
- 知识库。
- 训练数据。
- 编程接口(API)。
- 软件集成。
- 控制面板。
- 电子表单。
- 工作流(Workflows)。
- 业务逻辑(Business Logic)。
- 评估与分类系统。
- 分析工具。
- 客户与商机发现系统。
- 数据处理系统。
- 决策系统。
- 跟踪与提醒系统。
- 智能报告工具。
- 技术资料与文档。
- 操作手册。
- 培训手册。
- 文字内容。
- 原创设计。
- 用户界面。
- 原创图形与图像。
- 标志。
- 商标。
- 商号。
- 视觉识别。
- 运营计划。
- 客户旅程图。
- 保密数据。
- 未公开的技术与商业信息。
- 以及为本集团之利益创建的任何其他数字或技术资产或开发成果。
使用本集团资源进行的开发
凡全部或部分在下列情形下开发的任何程序、系统、人工智能模型、工具、代码、设计或技术项目:
- 在工作时间内;
- 或使用本集团的设备;
- 或使用本集团的账户;
- 或使用本集团的订阅;
- 或使用本集团的数据;
- 或使用本集团的技术基础设施;
- 或使用本集团的平台;
- 或依据本集团发出的行政或运营委派事项;
- 或为本集团或其任何子公司的业务目的;
均受本集团或相关子公司法定权利与合同权利的约束。
任何员工、实习人员、开发人员、顾问或承包方参与系统的创建或开发,并不构成对其在工作范围之外使用、复制、利用或复制该系统的自动授权。
共同开发与部分开发
项目或系统无须完全在本集团内部开发完成,与本集团贡献相关的权利即可产生。
如在项目、系统或数字资产的开发中使用了:
- 本集团的资源。
- 本集团的数据。
- 本集团的资金。
- 本集团的人员。
- 本集团的内部专业能力。
- 本集团的账户。
- 本集团的系统。
- 本集团的工具。
- 本集团的计划。
- 本集团的运营规则。
- 或本集团核准的委派事项。
则相关权利依照既有合同与协议、各方参与比例以及各方法定所有权的性质确定。
更新与后续开发
在合同与法律允许的范围内,本集团的权利涵盖全部:
- 更新。
- 改进。
- 新版本。
- 新增内容。
- 修改。
- 定制。
- 衍生开发成果。
- 人工智能模型的训练作业。
- 微调(Fine-Tuning)。
- 提示词优化。
- 算法开发。
- 知识库开发。
- 数据库更新。
- 自动化系统开发。
- 系统重构。
- 新功能的增加。
- 原系统更高级版本的开发。
但以上述事项系为本集团之利益,或使用本集团的资源、数据或系统,或在核准的任务与委派事项范围内完成者为限。
对员工、实习人员与承包方的禁止事项
未经主管管理部门事先书面核准同意,任何人不得:
- 复制任何代码。
- 复制系统或程序。
- 复制人工智能模型。
- 将代码发送至个人电子邮箱。
- 将文件存储于个人云端账户。
- 将代码加载至未经授权的设备。
- 转移数据库。
- 复制数据库。
- 分享保密数据。
- 分享内部提示词。
- 分享系统配置。
- 分享 API 密钥。
- 分享密码。
- 分享访问令牌。
- 分享用户账户。
- 未经许可拍摄技术或保密内容。
- 从内部系统中提取内容。
- 将本集团资产用于个人项目。
- 将其用于其他主体之利益。
- 将其用于竞争性公司之利益。
- 转售上述资产。
- 再许可上述资产。
- 发布上述资产。
- 再分发上述资产。
- 为其他经营活动之利益制作其副本。
- 将其转移给第三方。
- 在工作、实习或合同关系终止后保留其副本。
网站与数字平台的保护
本集团及其子公司的网站、平台与数字门户构成本集团数字资产的一部分,其范围涵盖本集团拥有或依法有权使用的要素、内容、系统与权利。
视各网站或平台的具体情况,此项范围包括:
- 代码。
- 内容。
- 原创设计。
- 电子表单。
- 内部系统。
- 数据库。
- 智能工具。
- 客户数字旅程。
- 申请处理系统。
- 交互工具。
- 报告。
- 标记。
- 标志。
- 名称。
- 原创视觉要素。
访问者对网站的访问
访问者仅因访问本集团任一网站或平台,并不因此取得该网站所载资产或权利的任何所有权。
访问或使用网站亦不构成:
- 复制内容的许可。
- 复制系统的许可。
- 内容商业性使用的许可。
- 对知识产权的放弃。
- 使用商标的授权。
- 提取保密数据的授权。
- 重建技术系统的授权。
网站的使用仅限于其所提供的合法与通常用途,并须符合使用条款与法律规定。
禁止从网站复制
未经事先书面许可,凡涉及本集团受保护资产或受保护内容者,禁止实施下列行为:
- 复制网站内容。
- 复制原创文本。
- 复制受保护的设计。
- 复制原创图像与图形。
- 复制电子表单。
- 为商业性再利用之目的复制网站页面。
- 以他方名义再行发布内容。
- 复制代码。
- 未经授权提取数据库。
- 提取保密信息。
- 复制智能工具。
- 复制内部提示词。
- 复制受保护的工作系统或软件。
- 删除所有权权利信息。
- 删除权利人名称。
- 更改或隐匿著作权声明。
仿冒、模仿与非法使用
对于任何个人或主体在无法律依据或未获核准许可的情况下仿冒、使用或利用本集团受保护资产的行为,本集团及其子公司保留其全部法定权利。
视权利性质而定,此项范围包括:
- 标志。
- 商标。
- 商号。
- 视觉识别。
- 原创设计。
- 创意内容。
- 代码与程序。
- 受保护的数据库。
- 电子表单。
- 软件系统。
- 文字材料。
- 受保护的数字工具或产品。
此项范围亦包括将本集团的资产或产品表述为属于他人或其他公司的行为。
一般性构想与不受保护的要素
本政策无意就法律未赋予专有权利的一般性构想、方法、功能或通行做法主张所有权。
保护范围仅及于本集团或其子公司拥有或依法有权使用的资产、权利、作品、数据、标记、商业秘密与合同权利。
未经授权的访问
禁止任何人试图:
- 访问其无权使用的系统。
- 进入其未获许可的内部页面。
- 超越其被授予的权限级别。
- 规避防护系统。
- 规避身份验证机制。
- 使用他人的账户。
- 使用不属于自己的密码。
- 未经许可获取访问令牌。
- 在无相应权限的情况下访问保密数据。
- 提取内部数据。
- 未经许可访问源代码。
- 在无相应权限的情况下修改数据。
- 在无相应权限的情况下删除数据。
- 未经许可下载数据。
- 干扰本集团的系统。
- 使系统失效。
- 故意影响系统的效能或运行。
逆向工程与技术提取
在法律与合同允许的限度内,禁止试图:
- 未经许可对系统进行反编译或解析。
- 提取内部代码。
- 提取系统逻辑。
- 访问未向公众开放的组件。
- 规避安全控制措施。
- 未经许可提取数据库。
- 使用以非法手段取得的材料或代码重建受保护的系统。
外部人工智能工具的使用
不得将本集团的任何保密信息或技术信息输入未经核准的外部人工智能工具或账户。
此项范围包括:
- 源代码。
- 客户保密数据。
- 未获许可分享的个人数据。
- 数据库。
- 保密提示词。
- 内部知识库。
- API 密钥。
- 密码。
- 访问令牌。
- 保密合同。
- 保密法律信息。
- 未公开的财务数据。
- 战略计划。
- 业务计划。
- 内部文件。
- 未公开的运营信息。
应按照本集团的信息安全与数据保护政策,使用经核准的账户、工具与平台。
数据与知识库的保护
未向公众开放的数据库、知识库以及商业、技术与运营信息,均属本集团的重要资产。
未经核准许可,不得对其实施:
- 复制。
- 下载。
- 转移。
- 出售。
- 分享。
- 发布。
- 泄露。
- 为个人利益使用。
- 为外部主体之利益使用。
- 用于设立竞争性经营活动。
- 用于训练外部系统。
- 在获准目的之外使用。
上述规定的适用应尊重数据主体的权利,并遵守适用的数据保护与隐私法律。
保密与商业秘密
凡未向公众开放且与本集团业务相关、具有保密性、商业性或技术性的信息,均属须依照适用合同、法律与核准政策予以保护的信息。
其可能包括:
- 战略。
- 市场研究。
- 财务信息。
- 客户数据。
- 扩展计划。
- 内部定价规则。
- 商业关系。
- 供应方数据。
- 客户来源。
- 评估算法。
- 运行计划。
- 技术信息。
- 代码。
- 内部工作流程。
- 开发文档。
本集团的账户与设备
本集团提供的账户、设备、服务与订阅均属机构工作工具。
不得:
- 未经许可分享账户。
- 向外部主体授予访问权限。
- 为个人目的更改账户恢复信息。
- 在机构账户有效期届满后继续使用该账户。
- 将机构数据转移至个人账户。
- 在关系终止后保留密码或访问密钥。
- 将本集团设备用于危及系统安全的目的。
数字证据的保存
依照法律及适用的数据保护与隐私政策,本集团保留使用必要技术手段保护其系统与资产、并对相关活动予以记录的权利。
此类手段可能包括:
- 登录日志。
- 用户日志。
- 权限日志。
- 下载日志。
- 修改日志。
- 上传日志。
- API 日志。
- 系统日志。
- 网络安全日志。
- 未经授权登录尝试的记录。
- 备份。
- 在法律允许的范围内,与设备及账户相关的技术数据。
依照法律规定,上述日志可用于内部调查、权利保护或法律程序。
发现复制、仿冒或未经授权使用
本集团如发现任何个人或主体未经许可复制、仿冒、利用或使用其资产之一,有权采取适当措施以维护其权利。
违规行为并不以由员工或承包方实施为必要条件。
视事件性质而定,本政策亦适用于任何:
- 网站访问者。
- 平台使用者。
- 公司。
- 竞争者。
- 服务提供方。
- 现任或前任员工。
- 承包方。
- 开发人员。
- 或任何第三方。
发生违规行为时本集团采取的措施
发现违规行为或存在重大违规嫌疑时,本集团及其子公司保留视个案情况采取必要法律、技术与行政措施的权利。
此类措施可能包括:
- 暂停访问权限。
- 注销账户。
- 停用账户或访问密钥。
- 保护系统与数据。
- 保存数字证据。
- 启动内部调查。
- 记录事件。
- 发出行政警告。
- 发出法律警告。
- 要求相关个人或主体停止使用。
- 要求删除侵权内容。
- 要求销毁未经授权的副本。
- 要求返还资产或数据。
- 与主机服务提供方联系。
- 与承载侵权内容的平台联系。
- 在法律允许时提交删除或屏蔽请求。
- 向主管机关提出申诉。
- 采取法律规定的民事、商事或刑事措施。
- 向法院或主管机关提起诉讼。
- 在具备法律依据时请求赔偿。
- 采取法律允许的任何其他措施。
本集团的诉讼权利
对于经证明非法侵害其受保护权利或资产之一的任何自然人或法人,本集团及其子公司保留提起诉讼或采取适当法律措施的权利。
视事件情况而定,此项范围包括:
- 非法复制。
- 未经授权使用。
- 侵害著作权。
- 侵害商标权。
- 未获许可使用数字资产。
- 未经授权获取保密信息。
- 未经授权访问系统。
- 数据泄露。
- 非法使用商业或技术信息。
- 或依照适用法律构成违规的任何其他行为。
请求赔偿的权利
对于经依法证明系因侵害其权利或资产而产生的损害与损失,本集团及其子公司保留请求赔偿的权利。
视损害性质并在法律允许的范围内,赔偿请求可涵盖:
- 财务损失。
- 商业损害。
- 系统恢复费用。
- 技术调查费用。
- 处理泄露或入侵的费用。
- 因非法使用而产生的损害。
- 与品牌或经营活动相关的损害。
- 以及法律认可并在主管机关面前得到证明的任何其他损害或费用。
本政策并不构成对赔偿金额的自动或事先确定。
任何赔偿请求均依照合同、证据、法律以及主管司法机关作出的裁决予以认定。
停止违规行为并不消灭赔偿请求权
违规人实施下列行为:
- 删除副本;
- 或移除内容;
- 或停止使用;
- 或关闭侵权网站;
- 或返还数据;
其本身并不消灭本集团采取法律措施或就先前损害请求赔偿的权利,但以具备法律依据者为限。
不构成权利放弃
本集团未就特定违规行为立即采取措施,并不构成:
- 对其权利的放弃。
- 对该违规行为的认可。
- 使用该资产的许可。
- 对知识产权的舍弃。
- 对请求权的舍弃。
- 或对继续使用的默示同意。
本集团保留在法律允许之时采取适当措施的权利。
工作、实习或合同关系的终止
任何人与本集团的关系终止时,该人须依照其合同与适用政策:
- 移交代码。
- 移交项目文件。
- 移交文档。
- 移交设备。
- 返还资产。
- 按照核准程序移交机构账户。
- 移交访问密钥。
- 返还数据。
- 配合知识移交。
- 停止使用其权限。
- 删除存于个人设备或个人账户中的未经授权副本。
- 不在获准范围之外保留本集团数据。
本集团可要求就移交手续的完成出具书面或电子确认。
关系终止后义务的延续
关于下列事项的义务:
- 保密。
- 数据保护。
- 商业秘密。
- 知识产权保护。
- 不得保留资产。
- 不得未经授权使用代码与系统。
- 返还资产。
- 保护账户与数据。
在适用法律与合同允许的范围内,于工作、实习或合同关系终止后继续有效。
合同与政策的优先适用
本政策应与下列文件一并解读:
- 劳动合同。
- 实习合同。
- 开发合同。
- 程序设计人员合同。
- 顾问合同。
- 供应方合同。
- 保密协议(NDA)。
- 知识产权协议。
- 必要时的权利转让协议。
- 网站使用条款。
- 隐私政策。
- 数据保护政策。
- 信息安全政策。
- 人工智能使用政策。
- 访问与权限政策。
- 相关商业协议。
如有冲突,应视个案性质依据具有约束力的法律、协议与合同处理。
不授予默示权利
对下列任一对象的访问权,并不授予:
- 网站。
- 平台。
- 控制面板。
- 系统。
- 账户。
- 应用程序。
- 数据库。
- 文件。
- 程序。
任何超出明确获准使用范围的所有权或许可。
核准的机构规则
凡为本集团之利益,使用本集团的资源、数据、系统、账户或技术基础设施,或依据本集团核准的委派事项而构建、开发、设计、定制、训练或运行的一切成果,均依照适用的合同、协议与法律,构成本集团或相关子公司的资产。
将任何网站、系统、平台或内容向公众提供,并不意味着本集团放弃其对该等对象的权利,亦不赋予任何人在无许可或法律依据的情况下复制、仿冒、利用或商业性再利用受保护资产的权利。
本集团及其子公司保留其全部权利,以保护其代码、系统、数据、网站、标记、内容与数字资产,并采取适当的行政、技术与法律措施,包括在违规行为与损害依法得到证明时提起诉讼并请求赔偿。
阿联酋官方法律依据
视各项权利或事件的性质以及立法的适用范围,本政策以阿拉伯联合酋长国现行有效的法律与法规为依据,其中包括:
- 2021年第(38)号关于著作权与邻接权的联邦法令。
- 2021年第(36)号关于商标的联邦法令。
2021年第(34)号关于打击谣言与网络犯罪的联邦法令亦载有与网络犯罪、以及对某些数据和信息的非法访问或处理相关的规定,其中包括关于金融、商业与经济机构保密数据与信息的规定,并以该法所确定的适用范围、条件与构成要件为准。
本政策的适用应顾及阿拉伯联合酋长国现行或其后颁布的任何修正、立法、决定或实施细则,且不得与适用的法律法规相冲突。
最终法律声明
本政策旨在规范并保护本集团及其子公司的知识产权与数字、技术资产。本政策的任何条款均不得被解释为赋予本集团超出适用法律、合同或许可所确定范围的权利。
责任、措施与赔偿在每一个案中均依据事件性质、证据、合同、适用立法以及主管机关的裁决予以确定。
本集团及其子公司依法保留一切权利。
