Единая политика защиты интеллектуальной собственности, цифровых активов и интеллектуальных систем
Политика защиты кода, систем, искусственного интеллекта, веб-сайтов, данных и цифровых активов
1. Общий принцип и право собственности
Все работы, активы, системы, а также технические и цифровые разработки, созданные, разработанные, спроектированные, адаптированные, обученные, эксплуатируемые или введённые в действие в интересах Группы или любой из её дочерних компаний — с использованием ресурсов, данных, систем, устройств, учётных записей, подписок, инфраструктуры или рабочего времени Группы либо на основании выданного ею поручения — являются активами и правами Группы или соответствующей дочерней компании в соответствии с применимыми договорами, соглашениями, политиками и законами. Это распространяется на всё, что полностью или частично разработано:
- Сотрудниками
- Стажёрами
- Ответственными лицами
- Руководителями
- Программистами
- Разработчиками
- Дизайнерами
- Консультантами
- Подрядчиками
- Поставщиками
- Технологическими компаниями
- Поставщиками услуг
- Независимыми исполнителями
- Либо любым лицом или организацией, действующими в интересах Группы или использующими её ресурсы, системы или данные
2. Объём цифровых активов и прав
Цифровые и технические активы включают, помимо прочего:
- Программный код
- Исходный код
- Исполняемый код
- Программы и приложения
- Веб-сайты
- Цифровые платформы и порталы
- Интеллектуальные системы
- Модели искусственного интеллекта
- Разрабатываемые или адаптируемые инструменты ИИ
- ИИ-агентов
- Интеллектуальных помощников
- Промпты
- Интеллектуальные инструкции и правила
- Алгоритмы
- Системы автоматизации
- Системы автоматического управления
- Базы данных
- Структуры баз данных
- Базы знаний
- Обучающие данные
- Программные интерфейсы (API)
- Программные интеграции
- Панели управления
- Электронные формы
- Рабочие процессы
- Бизнес-логику
- Системы оценки и классификации
- Инструменты анализа
- Системы выявления клиентов и возможностей
- Системы обработки данных
- Системы принятия решений
- Системы мониторинга и оповещения
- Инструменты интеллектуальной отчётности
- Технические материалы и документы
- Руководства по эксплуатации
- Учебные руководства
- Письменный контент
- Оригинальные дизайны
- Пользовательские интерфейсы
- Оригинальную графику и изображения
- Логотипы
- Товарные знаки
- Фирменные наименования
- Визуальную идентичность
- Операционные планы
- Карты клиентского пути
- Конфиденциальные данные
- Неопубликованную техническую и коммерческую информацию
- А также любой иной цифровой или технический актив либо разработку, созданные в интересах Группы
3. Разработка с использованием ресурсов Группы
Любая программа, система, модель ИИ, инструмент, код, дизайн или технический проект, разработанные полностью или частично:
- В рабочее время
- Либо с использованием устройств Группы
- Либо с использованием её учётных записей
- Либо с использованием её подписок
- Либо с использованием её данных
- Либо с использованием её технической инфраструктуры
- Либо с использованием её платформ
- Либо на основании выданного ею административного или операционного поручения
- Либо в целях деятельности Группы или любой из её дочерних компаний
подпадают под правовые и договорные права Группы или соответствующей дочерней компании. Участие сотрудника, стажёра, разработчика, консультанта или подрядчика в создании или разработке системы не является автоматическим разрешением использовать, копировать, эксплуатировать или воспроизводить её вне рамок работы.
4. Совместная и частичная разработка
Для возникновения прав, связанных с вкладом Группы, не требуется, чтобы проект или система были полностью разработаны внутри Группы. Если при разработке проекта, системы или цифрового актива использовались:
- Ресурсы Группы
- Её данные
- Её финансирование
- Её сотрудники
- Её внутренняя экспертиза
- Её учётные записи
- Её системы
- Её инструменты
- Её планы
- Её операционные правила
- Либо её утверждённые поручения
соответствующие права регулируются договорами, соглашениями, долей участия и характером юридической собственности каждой стороны.
5. Обновления и будущие разработки
Права Группы охватывают, в той мере, в какой это допускают договоры и законы, все:
- Обновления
- Улучшения
- Новые версии
- Дополнения
- Изменения
- Адаптации
- Производные разработки
- Процессы обучения моделей ИИ
- Тонкую настройку (fine-tuning)
- Оптимизацию промптов
- Разработку алгоритмов
- Развитие баз знаний
- Обновление баз данных
- Развитие систем автоматизации
- Реструктуризацию системы
- Добавление новых функций
- Разработку более продвинутых версий исходной системы
при условии, что они выполнены в интересах Группы, с использованием её ресурсов, данных или систем либо в рамках утверждённых задач и поручений.
6. Запреты для сотрудников, стажёров и подрядчиков
Без предварительного письменного согласования с компетентным руководством никому не разрешается:
- Копировать любой код
- Копировать систему или программу
- Копировать модель ИИ
- Отправлять код на личную электронную почту
- Хранить файлы в личных облачных аккаунтах
- Загружать код на неавторизованные устройства
- Переносить базы данных
- Копировать базы данных
- Передавать конфиденциальные данные
- Передавать внутренние промпты
- Передавать конфигурации систем
- Передавать ключи API
- Передавать пароли
- Передавать токены доступа
- Передавать учётные записи пользователей
- Фотографировать техническое или конфиденциальное содержимое без разрешения
- Извлекать содержимое из внутренних систем
- Использовать активы Группы в личном проекте
- Использовать их в интересах третьих лиц
- Использовать их в интересах конкурирующей компании
- Перепродавать их
- Передавать их по сублицензии
- Публиковать их
- Распространять их
- Создавать их копию для другой деятельности
- Передавать их третьим лицам
- Сохранять их копии после окончания работы, стажировки или договора
7. Защита веб-сайтов и цифровых платформ
Веб-сайты, платформы и цифровые порталы Группы и её дочерних компаний являются частью цифровых активов Группы в отношении элементов, содержимого, систем и прав, которыми Группа владеет или которые она вправе использовать по закону. В зависимости от сайта или платформы это включает:
- Код
- Содержимое
- Оригинальные дизайны
- Электронные формы
- Внутренние системы
- Базы данных
- Интеллектуальные инструменты
- Цифровые клиентские сценарии
- Системы заказов
- Интерактивные инструменты
- Отчёты
- Обозначения
- Логотипы
- Наименования
- Оригинальные визуальные элементы
8. Посещение веб-сайтов пользователями
Сам факт посещения любого сайта или платформы Группы не даёт посетителю никаких прав собственности на активы или права, представленные на сайте. Доступ к сайту или его использование также не являются:
- Лицензией на копирование содержимого
- Лицензией на воспроизведение систем
- Лицензией на коммерческое использование содержимого
- Отказом от прав интеллектуальной собственности
- Разрешением на использование товарных знаков
- Разрешением на извлечение конфиденциальных данных
- Разрешением на воссоздание технических систем
Использование сайта ограничивается правомерным и обычным использованием, для которого сайт был предоставлен, в соответствии с условиями использования и законом.
9. Запрет копирования с веб-сайтов
Без предварительного письменного разрешения запрещаются следующие действия, если они касаются защищённого актива или содержимого Группы:
- Копирование содержимого сайтов
- Копирование оригинальных текстов
- Копирование защищённых дизайнов
- Копирование оригинальных изображений и графики
- Копирование электронных форм
- Копирование страниц сайта для коммерческого повторного использования
- Повторная публикация содержимого от имени другого лица
- Копирование кода
- Несанкционированное извлечение баз данных
- Извлечение конфиденциальной информации
- Копирование интеллектуальных инструментов
- Копирование внутренних промптов
- Копирование защищённых рабочих систем или программного обеспечения
- Удаление сведений о правообладании
- Удаление имени правообладателя
- Изменение или сокрытие уведомлений об авторских правах
10. Подражание, имитация и неправомерное использование
Группа и её дочерние компании сохраняют все свои законные права в отношении любого лица или организации, которые без правового основания или утверждённого разрешения имитируют, используют или эксплуатируют защищённые активы Группы. В зависимости от характера права это включает:
- Логотипы
- Товарные знаки
- Фирменные наименования
- Визуальную идентичность
- Оригинальные дизайны
- Творческий контент
- Код и программы
- Защищённые базы данных
- Электронные формы
- Программные системы
- Письменные материалы
- Защищённые цифровые инструменты или продукты
Сюда также относится представление актива или продукта Группы как принадлежащего другому лицу или компании.
11. Общие идеи и незащищаемые элементы
Настоящая политика не имеет целью претендовать на собственность в отношении общих идей, методов, функций или распространённых практик, на которые закон не предоставляет исключительного права.
Защита распространяется только на активы, права, произведения, данные, обозначения, коммерческие тайны и договорные права, принадлежащие Группе или её дочерним компаниям либо используемые ими на законных основаниях.
12. Несанкционированный доступ
Любому лицу запрещается пытаться:
- Получить доступ к системе, использовать которую оно не уполномочено
- Входить на внутренние страницы без разрешения
- Превышать предоставленный уровень полномочий
- Обходить системы защиты
- Обходить механизмы аутентификации
- Использовать учётную запись другого лица
- Использовать не принадлежащие ему пароли
- Получать токены доступа без разрешения
- Получать доступ к конфиденциальным данным без полномочий
- Извлекать внутренние данные
- Получать доступ к исходному коду без разрешения
- Изменять данные без полномочий
- Удалять данные без полномочий
- Загружать данные без разрешения
- Вмешиваться в работу систем Группы
- Выводить системы из строя
- Умышленно влиять на эффективность или работу систем
13. Обратная разработка и извлечение технологий
В пределах, допускаемых законом и договорами, запрещается пытаться:
- Декомпилировать или анализировать системы без разрешения
- Извлекать внутренний код
- Извлекать логику системы
- Получать доступ к компонентам, не доступным публично
- Обходить средства контроля безопасности
- Извлекать базы данных без разрешения
- Воссоздавать защищённую систему с использованием неправомерно полученных материалов или кода
14. Использование внешних инструментов искусственного интеллекта
Запрещается вводить конфиденциальную или техническую информацию Группы в неутверждённые внешние ИИ-инструменты или учётные записи. Это включает:
- Исходный код
- Конфиденциальные данные клиентов
- Персональные данные, передача которых не разрешена
- Базы данных
- Конфиденциальные промпты
- Внутренние базы знаний
- Ключи API
- Пароли
- Токены доступа
- Конфиденциальные договоры
- Конфиденциальную юридическую информацию
- Неопубликованные финансовые данные
- Стратегические планы
- Бизнес-планы
- Внутренние документы
- Неопубликованную операционную информацию
Следует использовать утверждённые учётные записи, инструменты и платформы в соответствии с политиками Группы по информационной безопасности и защите данных.
15. Защита данных и баз знаний
Базы данных, базы знаний, а также коммерческая, техническая и операционная информация, не доступная публично, являются важными активами Группы. Без утверждённого разрешения их запрещается:
- Копировать
- Скачивать
- Передавать
- Продавать
- Разглашать
- Публиковать
- Допускать их утечку
- Использовать в личных интересах
- Использовать в интересах внешней стороны
- Использовать для создания конкурирующей деятельности
- Использовать для обучения внешней системы
- Использовать вне разрешённой цели
Всё это осуществляется с соблюдением прав субъектов данных и применимых законов о защите данных и конфиденциальности.
16. Конфиденциальность и коммерческая тайна
Вся недоступная публично информация, относящаяся к деятельности Группы и имеющая конфиденциальный, коммерческий или технический характер, подлежит защите в соответствии с договорами, законами и утверждёнными политиками. Она может включать:
- Стратегии
- Исследования рынка
- Финансовую информацию
- Данные клиентов
- Планы расширения
- Внутренние правила ценообразования
- Деловые связи
- Данные поставщиков
- Источники клиентов
- Алгоритмы оценки
- Операционные планы
- Техническую информацию
- Код
- Внутренние рабочие процедуры
- Документацию по разработке
17. Учётные записи и устройства Группы
Учётные записи, устройства, услуги и подписки, предоставляемые Группой, являются корпоративными рабочими инструментами. Запрещается:
- Передавать учётные записи без разрешения
- Предоставлять доступ внешней стороне
- Изменять данные восстановления в личных целях
- Использовать корпоративную учётную запись после истечения срока её действия
- Переносить корпоративные данные в личную учётную запись
- Сохранять пароли или ключи доступа после прекращения отношений
- Использовать устройства Группы в целях, ставящих под угрозу безопасность систем
18. Сохранение цифровых доказательств
В соответствии с законом и применимыми политиками защиты данных и конфиденциальности Группа оставляет за собой право использовать технические средства, необходимые для защиты своих систем и активов и документирования связанной с ними деятельности. К таким средствам могут относиться:
- Журналы входа в систему
- Журналы пользователей
- Журналы полномочий
- Журналы загрузок
- Журналы изменений
- Журналы выгрузок
- Журналы API
- Системные журналы
- Журналы кибербезопасности
- Попытки несанкционированного доступа
- Резервные копии
- Технические данные об устройствах и учётных записях, где это допускается законом
Эти журналы могут использоваться во внутренних расследованиях, для защиты прав или в судебных разбирательствах в соответствии с законом.
19. Выявление копирования, имитации или несанкционированного использования
Если Группа обнаружит, что лицо или организация скопировали, имитировали, использовали или эксплуатировали один из её активов без разрешения, она вправе принять надлежащие меры для защиты своих прав. Не требуется, чтобы нарушение было совершено сотрудником или подрядчиком. В зависимости от характера события настоящая политика распространяется также на любого:
- Посетителя сайта
- Пользователя платформы
- Компанию
- Конкурента
- Поставщика услуг
- Действующего или бывшего сотрудника
- Подрядчика
- Разработчика
- Либо любое третье лицо
20. Меры Группы при нарушении
В случае выявления нарушения или обоснованного подозрения в нём Группа и её дочерние компании оставляют за собой право принять необходимые правовые, технические и административные меры в зависимости от конкретного случая. Они могут включать:
- Приостановление прав доступа
- Удаление учётной записи
- Отключение учётной записи или ключей доступа
- Защиту систем и данных
- Сохранение цифровых доказательств
- Начало внутреннего расследования
- Документирование события
- Вынесение административного предупреждения
- Направление юридического уведомления
- Требование к лицу или организации прекратить использование
- Требование удалить нарушающий контент
- Требование удалить несанкционированные копии
- Требование вернуть активы или данные
- Обращение к хостинг-провайдеру
- Обращение к платформе, размещающей нарушающий контент
- Подачу заявлений об удалении или блокировке, если это допускается законом
- Подачу жалобы в компетентные органы
- Принятие доступных по закону гражданско-правовых, коммерческих или уголовных мер
- Подачу исков в суды или компетентные органы
- Требование компенсации при наличии правовых оснований
- Принятие любых иных допускаемых законом мер
21. Право Группы на предъявление исков
Группа и её дочерние компании оставляют за собой право предъявлять иски или предпринимать надлежащие правовые действия в отношении любого физического или юридического лица, в отношении которого доказано неправомерное посягательство на одно из их прав или защищённых активов. В зависимости от события это включает:
- Неправомерное копирование
- Несанкционированное использование
- Нарушение авторских прав
- Нарушение прав на товарные знаки
- Нелицензированное использование цифровых активов
- Несанкционированное получение конфиденциальной информации
- Несанкционированный доступ к системам
- Утечку данных
- Незаконное использование коммерческой или технической информации
- Либо любое иное действие, образующее нарушение согласно применимым законам
22. Право требовать возмещения
Группа и её дочерние компании оставляют за собой право требовать возмещения ущерба и убытков, юридически подтверждённых как возникшие вследствие посягательства на их права или активы. В зависимости от характера ущерба и в пределах, допускаемых законом, требование может включать:
- Финансовые убытки
- Коммерческий ущерб
- Затраты на восстановление систем
- Затраты на техническое расследование
- Затраты на устранение последствий утечки или взлома
- Ущерб вследствие неправомерного использования
- Ущерб, связанный с брендом или коммерческой деятельностью
- А также любой иной ущерб или расходы, признаваемые законом и доказанные перед компетентным органом
Настоящая политика не является автоматическим или предварительным определением размера компенсации. Любое требование оценивается в соответствии с договорами, доказательствами, законами и решениями компетентных судебных органов.
23. Прекращение нарушения не отменяет права на возмещение
Если нарушившее лицо:
- Удалит копию
- Или удалит контент
- Или прекратит использование
- Или закроет нарушающий сайт
- Или вернёт данные
это само по себе не прекращает права Группы предпринимать правовые действия или требовать возмещения ранее причинённого ущерба, если для этого имеется правовое основание.
24. Отсутствие отказа от прав
Непринятие Группой немедленных мер в отношении конкретного нарушения не считается:
- Отказом от её прав
- Принятием нарушения
- Лицензией на использование актива
- Утратой интеллектуальной собственности
- Утратой права требования
- Либо подразумеваемым согласием на продолжение использования
Группа сохраняет право принять надлежащие меры в срок, допускаемый законом.
25. Прекращение трудовых, учебных или договорных отношений
При прекращении отношений любого лица с Группой оно обязано в соответствии с договором и применимыми политиками:
- Передать код
- Передать файлы проектов
- Передать документы
- Передать устройства
- Вернуть активы
- Передать корпоративные учётные записи согласно утверждённым процедурам
- Передать ключи доступа
- Вернуть данные
- Содействовать передаче знаний
- Прекратить использование полномочий
- Удалить несанкционированные копии на личных устройствах или в личных учётных записях
- Не хранить данные Группы вне разрешённых рамок
Группа вправе запросить письменное или электронное подтверждение завершения передачи.
26. Сохранение обязательств после прекращения отношений
Обязательства, касающиеся:
- Конфиденциальности
- Защиты данных
- Коммерческой тайны
- Защиты интеллектуальной собственности
- Несохранения активов
- Неиспользования кода и систем без разрешения
- Возврата активов
- Защиты учётных записей и данных
сохраняют силу после прекращения трудовых, учебных или договорных отношений в пределах, допускаемых применимыми законами и договорами.
27. Приоритет договоров и политик
Настоящая политика читается совместно с:
- Трудовыми договорами
- Договорами о стажировке
- Договорами на разработку
- Договорами с программистами
- Договорами с консультантами
- Договорами с поставщиками
- Соглашениями о неразглашении (NDA)
- Соглашениями о правах интеллектуальной собственности
- Соглашениями о передаче прав при необходимости
- Условиями использования сайтов
- Политикой конфиденциальности
- Политикой защиты данных
- Политикой информационной безопасности
- Политикой использования искусственного интеллекта
- Политиками доступа и полномочий
- Связанными коммерческими соглашениями
При наличии противоречий следует руководствоваться обязательными законами, соглашениями и договорами в зависимости от характера каждого случая.
28. Отсутствие подразумеваемых прав
Доступ к:
- Веб-сайту
- Платформе
- Панели управления
- Системе
- Учётной записи
- Приложению
- Базе данных
- Файлу
- Программе
не предоставляет никаких прав собственности или лицензии за пределами явно разрешённого использования.
29. Утверждённое корпоративное правило
Всё, что создаётся, разрабатывается, проектируется, адаптируется, обучается или эксплуатируется в интересах Группы с использованием её ресурсов, данных, систем, учётных записей или технической инфраструктуры либо на основании утверждённого ею поручения, считается активом Группы или соответствующей дочерней компании в соответствии с применимыми договорами, соглашениями и законами.
Предоставление сайта, системы, платформы или контента в публичный доступ не означает отказа от прав Группы на них и не даёт никому права копировать, имитировать, эксплуатировать или коммерчески использовать защищённые активы без разрешения или правового основания. Группа и её дочерние компании сохраняют все права на защиту своего кода, систем, данных, сайтов, обозначений, контента и цифровых активов, а также на принятие надлежащих административных, технических и правовых мер, включая подачу исков и требование возмещения, если нарушение и ущерб установлены в соответствии с законом.
30. Официальная правовая основа ОАЭ
В зависимости от характера каждого права или события и сферы применения законодательства настоящая политика основывается на законах и нормативных актах, действующих в Объединённых Арабских Эмиратах, в том числе:
- Федеральный декрет-закон № (38) 2021 года об авторском праве и смежных правах
- Федеральный декрет-закон № (36) 2021 года о товарных знаках
- Федеральный декрет-закон № (34) 2021 года о противодействии слухам и киберпреступлениям
Федеральный декрет-закон № (34) 2021 года содержит положения, касающиеся киберпреступлений и неправомерного доступа к отдельным данным и сведениям либо обращения с ними, включая положения о конфиденциальных данных и сведениях финансовых, коммерческих и экономических организаций, в соответствии со сферой применения, условиями и составами, определёнными законом. Настоящая политика применяется с учётом любых действующих или последующих изменений, законодательных актов, решений или подзаконных актов в Объединённых Арабских Эмиратах и таким образом, чтобы не противоречить применимым законам и нормам.
Заключительное правовое уведомление
Настоящая политика направлена на регулирование и защиту интеллектуальной собственности, а также цифровых и технических активов Группы и её дочерних компаний. Ни одно её положение не толкуется как предоставляющее Группе права, превышающие установленные применимыми законами, договорами или лицензиями.
Ответственность, процедуры и компенсации определяются в каждом случае исходя из характера события, доказательств, договоров, применимого законодательства и решений компетентных органов. Все права защищены Группой и её дочерними компаниями в соответствии с законом.
