这些条款规定了供应商在向 Fitbit 提供货品、服务或软件的情况下,访问任何 Fitbit 数据、Fitbit 系统或 Fitbit 设施(定义见下文)时必须遵守的附加条款和条件,并作为 Fitbit 供应商条款和条件的补充。
如供应商需访问 (i) 为了向 Fitbit 提供任何商品或提供任何服务或软件,而由 Fitbit 向供应商提供的任何设施(“Fitbit 设施”),(ii) 由于供应商根据本协议向 Fitbit 提供任何商品或向 Fitbit 提供任何服务或软件而产生的 Fitbit 数据,包括但不限于就我们的关系而分享的任何机密信息 (“Fitbit 数据”),以及/或者 (iii) Fitbit 使用或提供的软件或系统(“Fitbit 系统”) ,则此类访问权限仅授权供应商在向 Fitbit 提供商品或向 Fitbit 提供服务或软件的情况下使用,并且仅限使用 Fitbit 指定的 Fitbit 系统,并仅在 Fitbit 规定的时间段内仅由 Fitbit 授权的人员使用,Fitbit 全权保留随时修改的权利。就此类访问权限而言,供应商应遵守 Fitbit 随时自行判断可能要求的所有数据安全和业务控制及信息保护政策、标准、义务和指南,包括但不限于以下任何规定:Fitbit 供应商安全措施。供应商不会将 Fitbit 数据、Fitbit 系统或 Fitbit 设施用于任何其他目的,也不会允许未经 Fitbit 授权的个人访问这些设施。明确禁止对任何 Fitbit 数据和/或Fitbit 系统作任何其他未被允许的用途。如果供应商准予进入任何 Fitbit 设施, 供应商需遵守 Fitbit 可能不时提供的任何安全、控制、保护和其他政策和准则。供应商需在任何地点对其作为或不作为承担全部责任,包括但不限于造成人身伤害或财产损失的责任。在不限制上述规定的情况下,供应商保证已采取适当措施来遵守上述义务(包括但不限于 Fitbit 供应商安全措施中规定的措施),并确保本协议的访问权限不会损害 Fitbit 设备、数据和/或系统的完整性和可用性。
作为 Fitbit 遵守数据保护法和隐私原则(定义如下)的努力的一部分,Fitbit 要求其供应商遵守其个人数据处理条款,如果与供应商为 Fitbit 提供的服务或软件有关,则供应商代表 Fitbit 处理个人数据(定义如下)。
本协议和其他协议中未定义的任何术语,如“处理”、“处理者”、“控制者”、“子处理者”和“数据主体”,应与《通用数据保护条例》 (2016/679) (“GDPR”) 及其相关国家措施中定义的含义相同。“数据保护法”指 GDPR、美国联邦和州法律,包括但不限于《加州消费者隐私法案》(“CCPA”),以及任何有关个人数据收集、使用和披露的类似法律。“个人数据”拥有数据保护法下个人数据或个人信息(或此类术语的其他类似变化形式)的含义。“出售”指任何符合 CCPA 规定的“出售”、“出卖”、“销售”或“卖出”条件的活动。“隐私原则”指由美国商务部发布的欧盟-美国隐私盾框架原则(构成欧盟委员会 2016 年 7 月 12 日实施决定 (C(2016) 4176 final) 附录 II)和美国商务部发布的瑞士-美国隐私盾框架原则。
为明确起见,本协议及其中规定的义务是对供应商与 Fitbit 就服务或软件所签订的任何协议(“适用协议”)中所包含的任何现有条款和条件的补充。