आपूर्तिकर्ता गुणवत्ता परिशिष्ट

जीएक्सपी और विनियमित उपयोग

आपूर्तिकर्ता गुणवत्ता परिशिष्ट | एसजी सिस्टम्स, एलएलसी

संस्करण 1.10

20 अप्रैल 2026 से प्रभावी

आपूर्तिकर्ता गुणवत्ता परिशिष्ट (SQA) — परिचय एवं प्रयोज्यता
यह आपूर्तिकर्ता गुणवत्ता परिशिष्ट आमतौर पर केवल विनियमित / जीएक्सपी खातों के लिए आवश्यक होता है और इसका उद्देश्य ग्राहक आपूर्तिकर्ता योग्यता और लेखापरीक्षा संबंधी अपेक्षाओं का समर्थन करना है।

यह आपूर्तिकर्ता गुणवत्ता परिशिष्ट (जिसे “एसक्यूए”) द्वारा और के बीच में प्रवेश किया जाता है एसजी सिस्टम्स, एलएलसीटेक्सास राज्य के कानूनों के तहत संगठित और विद्यमान एक सीमित देयता कंपनी, जिसका प्रधान कार्यालय 6944 मीडोब्रियर लेन, डलास, TX 75230 में स्थित है।Provider(“), और वह व्यक्ति या संस्था जिसने प्रदाता मास्टर सेवा समझौता (“ग्राहक")।

प्रयोजन। यह एसक्यूए परिचालन गुणवत्ता ढांचा और जिम्मेदारियों को परिभाषित करता है जो प्रदाता के सॉफ्टवेयर और सेवाओं के ग्राहक के विनियमित उपयोग का समर्थन करते हैं, जिसमें परिवर्तन नियंत्रण, घटना/गुणवत्ता संबंधी मुद्दों से निपटना, ऑडिट सहायता, सत्यापन सहायता सेवाएं (जहां खरीदी गई हों), और होस्टेड सेवाओं बनाम ऑन-प्रिमाइसेस इंस्टॉलेशन के लिए परिनियोजन जिम्मेदारियां शामिल हैं।

यह किसके लिए है? यह सप्लायर क्वालिटी असेसमेंट (SQA) आमतौर पर उन ग्राहकों द्वारा मांगा जाता है जो GMP/GxP मानकों के तहत काम करते हैं (जैसे, दवा निर्माण और विनियमित आपूर्ति श्रृंखला वातावरण)। गैर-विनियमित ग्राहकों को आमतौर पर सप्लायर क्वालिटी एडेंडम की आवश्यकता नहीं होती है।

निगमन. यह एसक्यूए प्रदाता के मास्टर सेवा समझौते ("एसक्यूए") में शामिल किया जाएगा और उसी के द्वारा शासित होगा।एमएसए") पर स्थित https://sgsystemsglobal.com/master-services-agreement/इस एसक्यूए में परिभाषित न किए गए बड़े अक्षरों वाले शब्दों का अर्थ एमएसए में दिए गए अर्थों के अनुसार होगा।

कोई दोहराव नहीं। जहां विषय पहले से ही एमएसए द्वारा शासित हैं (जैसे, गोपनीयता, दायित्व की सीमा, शुल्क और सामान्य सुरक्षा दायित्व), यह एसक्यूए पाठक को लागू एमएसए अनुभागों की ओर निर्देशित करेगा, न कि उन्हें दोहराएगा।

1. एमएसए से संबंध एवं वरीयता क्रम

1.1 एमएसए से संबंध। यह SQA, विनियमित/GxP खातों के लिए MSA का पूरक है और इसका उद्देश्य आपूर्तिकर्ता योग्यता और लेखापरीक्षा संबंधी अपेक्षाओं का समर्थन करना है। वाणिज्यिक शर्तें, लाइसेंसिंग, गोपनीयता, निजता, बौद्धिक संपदा, वारंटी अस्वीकरण, क्षतिपूर्ति, दायित्व की सीमाएं और विवाद समाधान MSA द्वारा शासित होते हैं (उदाहरण के लिए, MSA §§12–18 देखें)।

1.2 यह एसक्यूए कब लागू होता है। यह एसक्यूए केवल तभी लागू होता है जब इसका उल्लेख हस्ताक्षरित आदेश प्रपत्र / हस्ताक्षरित प्रस्ताव या दोनों पक्षों द्वारा निष्पादित लिखित परिशिष्ट में किया गया हो।

1.3 वरीयता क्रम। विवाद की स्थिति में, निम्नलिखित क्रम लागू होगा:

  • (1) आदेश प्रपत्र / हस्ताक्षरित प्रस्ताव (दायरे, डिलिवरेबल्स, परिनियोजन विकल्पों और वाणिज्यिक चयनों जैसे कि एसएलए स्तर के लिए);
  • (2) यह एसक्यूए (विनियमित गुणवत्ता-परिचालन दायित्वों और विनियमित-खाता समर्थन संरचनाओं के लिए); और
  • (3) एमएसए (कानूनी/व्यावसायिक ढांचे सहित अन्य सभी शर्तों के लिए)।

1.4 दायित्व का कोई विस्तार नहीं। इस एसक्यूए में कुछ भी प्रदाता के दायित्व को एमएसए दायित्व की सीमा और अस्वीकरण (एमएसए §§15-17 देखें) में निर्धारित सीमा से आगे नहीं बढ़ाता है।

2. कार्यक्षेत्र, प्रणाली सीमा और परिनियोजन प्रकार

2.1 दायरे में। यह SQA, MSA और लागू ऑर्डर फॉर्म/हस्ताक्षरित प्रस्ताव के तहत ग्राहक द्वारा खरीदे गए प्रदाता सॉफ़्टवेयर और सेवाओं पर लागू होता है, जिसमें (जैसा लागू हो) होस्टेड सेवाएं, ऑन-प्रिमाइसेस इंस्टॉलेशन समर्थन और विनियमित खाता समर्थन सेवाएं शामिल हैं।

2.2 दायरे से बाहर। ग्राहक अपने वातावरण के भीतर ग्राहक की गुणवत्ता प्रणाली, मानक परिचालन प्रक्रियाओं (एसओपी), इच्छित उपयोग परिभाषाओं, प्रक्रिया डिजाइन, उपयोगकर्ता प्रशिक्षण और सत्यापन निष्पादन/अनुमोदन के लिए जिम्मेदार रहता है (एमएसए §7.2 और §10 देखें)।

2.3 होस्टेड बनाम ऑन-प्रिमाइस सीमा। तैनाती संबंधी जिम्मेदारियां लागू आदेश प्रपत्र / हस्ताक्षरित प्रस्ताव में चयनित तैनाती पर निर्भर करती हैं:

  • होस्टेड सेवाएं। प्रदाता चयनित SLA और लागू MSA आवश्यकताओं (MSA §4.2, §9 और §11 देखें) के अनुरूप होस्टेड सेवाओं के संचालन के लिए उत्तरदायी है। ग्राहक अपने QMS के भीतर विनियमित प्रक्रिया नियंत्रण, पहुंच प्रबंधन निर्णयों और सत्यापन के लिए उत्तरदायी बना रहता है।
  • परिसर में ही स्थापना। ऑन-प्रिमाइसेस वातावरण के लिए बुनियादी ढांचे, सुरक्षा, बैकअप और आपदा रिकवरी की जिम्मेदारी ग्राहक की है, जब तक कि लिखित रूप में अन्यथा न कहा गया हो (एमएसए §4.3 और §9.4 देखें)। प्रदाता एमएसए और खरीदी गई सेवाओं के अनुरूप सॉफ्टवेयर-केंद्रित सहायता और दस्तावेज़ीकरण प्रदान करता है।
3. परिभाषाएँ (SQA-विशिष्ट)

3.1 “विनियमित खाता” इसका अर्थ है एक ग्राहक सहभागिता जिसमें ग्राहक को GxP की अपेक्षाओं के अनुरूप आपूर्तिकर्ता योग्यता संबंधी प्रमाण पत्रों और/या औपचारिक आपूर्तिकर्ता समझौतों की आवश्यकता होती है।

3.2 “गुणवत्ता संबंधी समस्या” इसका अर्थ है एक संदिग्ध या पुष्ट मुद्दा जो जीएक्सपी-संबंधित व्यवहार, डेटा अखंडता, पता लगाने की क्षमता, लेखापरीक्षा योग्यता, विनियमित संचालन की उपलब्धता या प्रलेखित सिस्टम नियंत्रणों को प्रभावित कर सकता है।

3.3 “गुणवत्तापूर्ण आयोजन” इसका अर्थ है एक गुणवत्ता संबंधी समस्या जिसकी पुष्टि हो गई हो या जिसे औपचारिक जांच और दस्तावेजी निवारण के लिए आगे बढ़ाया गया हो, जिसमें उपयुक्त होने पर सुधारात्मक और/या निवारक कार्रवाई शामिल हो।

3.4 “मान्यकरण सेवाएँ” इसका अर्थ है भुगतानित पेशेवर सेवाएं जो ग्राहक सत्यापन गतिविधियों का समर्थन करती हैं जैसे कि आईक्यू/ओक्यू सहायता और/या यूएटी सुविधा, जहां स्पष्ट रूप से एक ऑर्डर फॉर्म / हस्ताक्षरित प्रस्ताव में खरीदी और निर्धारित की गई हो (एमएसए §3 और §7.4 देखें)।

3.5 “एसएलए स्तर” इसका अर्थ है लागू आदेश प्रपत्र / हस्ताक्षरित प्रस्ताव में निर्दिष्ट सेवा स्तर चयन (यदि कोई हो) जो होस्टेड सेवाओं के लिए उपलब्धता और पुनर्प्राप्ति उद्देश्यों को परिभाषित करता है (एमएसए §11 देखें)।

3.6 “होस्टेड वातावरण” इसका अर्थ है होस्टेड सेवाओं के लिए चयनित क्लाउड होस्टिंग वातावरण, जैसे कि AWS, माइक्रोसॉफ्ट एज़्योर, या कोई अन्य पारस्परिक रूप से सहमत प्रदाता, जैसा कि लागू ऑर्डर फॉर्म / हस्ताक्षरित प्रस्ताव में बताया गया है।

4. गुणवत्तापूर्ण शासन, संपर्क और संचार

4.1 संदिग्ध गुणवत्ता संबंधी समस्याओं के लिए प्राथमिक चैनल। ग्राहक को गुणवत्ता संबंधी संभावित समस्याओं की रिपोर्ट प्रदाता सहायता के माध्यम से निम्न पते पर करनी चाहिए: support@sgsystemsglobal.com.

4.2 टिकटिंग और ट्रेसिबिलिटी ("क्लोज्ड लूप")। सेवा प्रदाता की समस्या प्राप्ति और समाधान की मानक परिचालन प्रक्रिया इस प्रकार है:

  • सेवन: ग्राहक द्वारा सहायता टीम को भेजा गया ईमेल प्रदाता की ग्राहक सहायता प्रणाली (सेल्सफोर्स) में एक केस के रूप में दर्ज किया जाता है और उसे एक केस पहचानकर्ता सौंपा जाता है।
  • इंजीनियरिंग ट्रैकिंग: जब इंजीनियरिंग कार्य की आवश्यकता होती है, तो प्रदाता अपने विकास ट्रैकिंग सिस्टम (जीरा) में एक संबंधित कार्य आइटम बनाता है और उसे लिंक करता है।
  • समाधान और समापन: प्रदाता सहायता मामले में समाधान संबंधी नोट्स, रिलीज़ संदर्भ (यदि लागू हो) और समापन स्थिति दर्ज करता है, जिससे ऑडिट की प्रक्रिया पूरी हो जाती है।

4.3 प्रतिक्रिया लक्ष्य। होस्टेड सेवाओं के लिए, प्रतिक्रिया और समाधान लक्ष्य एमएसए एसएलए (एमएसए §11.4 देखें) द्वारा निर्धारित किए जाते हैं। ऑन-प्रिमाइसेस इंस्टॉलेशन के लिए, प्रदाता लागू ऑर्डर फॉर्म/हस्ताक्षरित प्रस्ताव और एमएसए (एमएसए §11.2 देखें) में दिए गए समर्थन मॉडल के अनुरूप प्रतिक्रिया देने के लिए व्यावसायिक रूप से उचित प्रयास करेगा।

4.4 ग्राहक शिकायत निवारण। यदि गुणवत्ता संबंधी समस्या से विनियमित अभिलेखों, ऑडिट ट्रेल्स या सिस्टम नियंत्रण व्यवहार पर प्रभाव पड़ने का संदेह है, तो ग्राहक को यह बताना चाहिए कि “संभावित जीएक्सपी / डेटा अखंडता पर प्रभावविषय पंक्ति में "" लिखें ताकि उचित वर्गीकरण में सुविधा हो।

5. जिम्मेदारियों का सारांश (होस्टेड बनाम ऑन-प्रिमाइस)

5.1 साझा उत्तरदायित्व सिद्धांत। नियमों का अनुपालन एक साझा जिम्मेदारी है। प्रदाता सॉफ्टवेयर नियंत्रण, दस्तावेज़ीकरण और (खरीदे जाने पर) सत्यापन सहायता सेवाओं के माध्यम से नियमों के अनुसार उपयोग को सुनिश्चित करता है। ग्राहक अपने गुणवत्ता प्रणाली के अंतर्गत इच्छित उपयोग, विन्यास संबंधी निर्णय, प्रक्रियात्मक नियंत्रण, प्रशिक्षण और सत्यापन निष्पादन/अनुमोदन के लिए जिम्मेदार रहता है (एमएसए §7.2 और §10 देखें)।

5.2 व्यावहारिक जिम्मेदारी का विभाजन।

नियंत्रण क्षेत्रहोस्टेड सेवाएं (प्रदाता द्वारा प्रदान की जाने वाली सेवाएं)परिसर में स्थापना (ग्राहक द्वारा प्रदान की जाएगी)
बुनियादी ढांचे की उपलब्धताचयनित एसएलए टियर के तहत प्रदाता द्वारा संचालित (एमएसए §11; एमएसए §11.10 में दिए गए अपवादों के अधीन)।ग्राहक अपटाइम और पर्यावरण उपलब्धता के लिए जिम्मेदार है (एमएसए §4.3 और §11.9)।
बैकअप / डीआरचयनित एसएलए टियर और होस्टिंग डिज़ाइन के आधार पर प्रदान किया गया (एमएसए §11.5; §9.3 भी देखें)।जब तक अन्यथा सहमति न हो, बैकअप/डीआर की जिम्मेदारी ग्राहक की होगी (एमएसए §9.4 और §11.9)।
सुरक्षा नियंत्रणप्रदाता होस्टेड सेवाओं की सुरक्षा करता है (एमएसए §9) और सुरक्षा घटना प्रतिक्रिया का समर्थन करता है (एमएसए §9.2)।अवसंरचना सुरक्षा के लिए ग्राहक जिम्मेदार है; प्रदाता सॉफ्टवेयर-केंद्रित मुद्दों का समर्थन करता है (एमएसए §9.4)।
उपयोगकर्ता पहुंच प्रशासनग्राहक भूमिका डिजाइन, प्रावधान/गैर-प्रावधान और मानक परिचालन प्रक्रिया प्रवर्तन के लिए जिम्मेदार है (एमएसए §10.4 और §7.6)।
मान्यकरणग्राहक अपने QMS के भीतर सत्यापन के लिए जिम्मेदार है; प्रदाता दस्तावेज़ीकरण और भुगतान किए गए सत्यापन सेवाएं प्रदान करता है जहां खरीदा गया है (MSA §7.2 और §7.4)।
रिलीज़ के लिए परिवर्तन नियंत्रणप्रदाता नियंत्रित तैनाती और सूचना प्रथाएं (एमएसए §8; प्रमुख अपडेट आमतौर पर पहले से सूचित किए जाते हैं)।ग्राहक अपडेट के समय को नियंत्रित करता है; प्रदाता लागू होने पर रिलीज़ आर्टिफैक्ट और समर्थन प्रदान करता है (एमएसए §8.2)।

5.3 गोपनीयता और डेटा अधिकार। ग्राहक डेटा के स्वामित्व, गोपनीयता और निजता प्रसंस्करण को एमएसए द्वारा नियंत्रित किया जाता है (एमएसए §12 देखें, जिसमें §12.3-§12.5 शामिल हैं, और यदि लागू हो तो डीपीए)।

6. सत्यापन सहायता सेवाएँ (एंटरप्राइज़ / सशुल्क सेवाएँ)

6.1 आधारभूत सहायता (शामिल)। सक्रिय सदस्यता के दौरान, प्रदाता सिस्टम व्यवहार और कॉन्फ़िगरेशन के बारे में प्रश्नों के लिए उचित सहायता प्रदान करता है, और सामान्य सेवा वितरण के हिस्से के रूप में मानक दस्तावेज़ीकरण और रिलीज़ नोट्स प्रदान करता है (एमएसए §7.4 और §2.23 देखें)।

6.2 एंटरप्राइज / सशुल्क सत्यापन सेवाएं। विनियमित खातों के लिए, प्रदाता सशुल्क सत्यापन सेवाएं प्रदान करता है जिनमें निम्नलिखित शामिल हो सकते हैं:

  • आईक्यू/ओक्यू समर्थन: ग्राहक के वातावरण में ग्राहक के निष्पादन के अनुरूप टेम्पलेट पैकेज और उचित दूरस्थ सहायता;
  • यूएटी सुविधा सहायता: योजना बनाने में सहायता, परीक्षण चक्र समन्वय, समस्या का वर्गीकरण/पुनः परीक्षण समन्वय (जैसा कि निर्धारित किया गया है);
  • नियमबद्ध गो-लाइव समर्थन: ग्राहक की नियोजित सत्यापन/गो-लाइव प्रक्रिया के अनुरूप संरचित कटओवर सहायता।

6.3 सत्यापन सेवाओं की खरीद कैसे की जाती है। सत्यापन सेवाएँ हैं शामिल नहीं डिफ़ॉल्ट रूप से। वे आम तौर पर पेश किए जाते हैं। उद्यम ये कार्य लागू आदेश प्रपत्र/हस्ताक्षरित प्रस्ताव में अतिरिक्त भुगतानित पेशेवर सेवाओं के रूप में मूल्य और दायरे में निर्धारित किए जाते हैं (एमएसए §3 और §3.6 देखें)।

6.4 ग्राहक जवाबदेही बरकरार रखता है। ग्राहक अपनी गुणवत्ता प्रणाली के भीतर अंतिम सत्यापन रणनीति, निष्पादन, समीक्षा, अनुमोदन और चल रहे आवधिक समीक्षा निर्णयों के लिए जिम्मेदार बना रहता है (एमएसए §7.2 और §10.1 देखें)।

7. स्वतंत्र मूल्यांकन (21 सीएफआर भाग 11) और साक्ष्य पैकेज

7.1 स्वतंत्र मूल्यांकन। प्रदाता ने अपने सिस्टम का स्वतंत्र रूप से मूल्यांकन करवाया है। डॉ. बॉब मैकडॉवेल तकनीकी नियंत्रणों के साथ संरेखण के लिए जो आमतौर पर इससे जुड़े होते हैं 21 सीएफआर भाग 11 उम्मीदों.

7.2 मूल्यांकन दस्तावेज़ तक पहुंच (एनडीए आवश्यक)। ग्राहक के अनुरोध पर, प्रदाता ग्राहक के आंतरिक आपूर्तिकर्ता योग्यता और लेखापरीक्षा सहायता उद्देश्यों के लिए मूल्यांकन दस्तावेज़ उपलब्ध करा सकता है, बशर्ते कि:

  • ग्राहक ने प्रदाता के गैर-प्रकटीकरण समझौते (एनडीए) पर हस्ताक्षर किए हैं (या दोनों पक्षों के बीच प्रदाता को स्वीकार्य एनडीए मौजूद है);
  • ग्राहक की सदस्यता सक्रिय और अच्छी स्थिति में है; और
  • ग्राहक इस बात से सहमत है कि दस्तावेज़ गोपनीय जानकारी है और इसे एमएसए गोपनीयता शर्तों के तहत संभाला जाएगा (एमएसए §12 देखें)।

7.3 महत्वपूर्ण सीमा। एक स्वतंत्र मूल्यांकन का अस्तित्व ग्राहक की आपूर्तिकर्ता योग्यता गतिविधियों का समर्थन करता है, लेकिन यह ग्राहक की सत्यापन जिम्मेदारियों या इच्छित उपयोग निर्धारण को प्रतिस्थापित नहीं करता है (एमएसए §7.2 और §10.1 देखें)।

8. परिवर्तन नियंत्रण, रिलीज़ प्रबंधन और सूचनाएं

8.1 नियंत्रित अपडेट। प्रदाता विनियमित वातावरणों के लिए उपयुक्त नियंत्रित परिवर्तन दृष्टिकोण के तहत सॉफ़्टवेयर अपडेट का प्रबंधन करता है। आधिकारिक परिवर्तन नियंत्रण शर्तों के लिए, एमएसए परिवर्तन नियंत्रण और अपडेट अनुभाग (एमएसए §8 देखें) देखें।

8.2 होस्टेड सेवाओं का परिनियोजन। होस्टेड सेवाओं के लिए, प्रदाता परिनियोजन समय को नियंत्रित करता है और एमएसए (एमएसए §8.1 देखें) के अनुरूप प्रमुख अपडेट के लिए अग्रिम सूचना प्रदान करता है, आपातकालीन सुरक्षा पैच (एमएसए §8.4 देखें) को छोड़कर।

8.3 ऑन-प्रिमाइस परिनियोजन। ऑन-प्रिमाइस इंस्टॉलेशन के लिए, ग्राहक यह नियंत्रित करता है कि अपडेट ग्राहक के वातावरण में कब तैनात किए जाएंगे। प्रदाता ग्राहक के मूल्यांकन और परीक्षण में सहायता के लिए रिलीज़ नोट्स और उचित सहायता प्रदान करता है (एमएसए §8.2 और §8.3 देखें)।

8.4 रिलीज़ दस्तावेज़। प्रदाता रिलीज़ नोट्स में महत्वपूर्ण परिवर्तनों की पहचान की जाएगी और, जहां लागू हो, उन परिवर्तनों के लिए सत्यापन संबंधी विचार शामिल किए जाएंगे जो ऑडिट ट्रेल्स, एक्सेस कंट्रोल या विनियमित वर्कफ़्लो को प्रभावित कर सकते हैं (एमएसए §8.3 और §7.4 देखें)।

9. गुणवत्ता संबंधी घटनाएं, जांच और सुधारात्मक कार्रवाई

9.1 प्रवेश एवं छँटाई। गुणवत्ता संबंधी संदिग्ध समस्याओं की रिपोर्ट निम्न माध्यम से की जाती है। support@sgsystemsglobal.comप्रदाता समस्या का प्राथमिकीकरण करेगा, आवश्यकतानुसार स्पष्टीकरण संबंधी जानकारी मांगेगा और एसएलए/समर्थन मॉडल के अनुरूप समर्थन दृष्टिकोण का उपयोग करके गंभीरता का वर्गीकरण करेगा (होस्टेड सेवाओं के लिए एमएसए §11.4 देखें)।

9.2 जांच और प्रलेखन। पुष्टि की गई गुणवत्ता संबंधी घटनाओं के लिए, प्रदाता संबंधित Salesforce केस और Jira वर्क आइटम (जैसा लागू हो) के भीतर जांच नोट्स, योगदान देने वाले कारक और निवारण स्थिति का दस्तावेजीकरण करेगा।

9.3 सुधारात्मक और निवारक कार्रवाई। जहां उचित और उपयुक्त हो, प्रदाता पुनरावृत्ति के जोखिम को कम करने के लिए सुधारात्मक कार्रवाई (सुधार/पैच/प्रक्रिया परिवर्तन) और निवारक कार्रवाई लागू करेगा। जांच और दस्तावेज़ीकरण का स्तर गंभीरता और प्रभाव के आधार पर भिन्न हो सकता है।

9.4 ग्राहक-पक्षीय नियंत्रण। ग्राहक अपने गुणवत्ता प्रबंधन प्रणाली (क्यूएमएस) के अंतर्गत विचलन प्रबंधन, परिवर्तन नियंत्रण और प्रभाव आकलन गतिविधियों के लिए स्वयं जिम्मेदार है। प्रदाता, गोपनीयता और एमएसए (एमएसए §7.2, §7.5 और §12 देखें) के अधीन, ग्राहक के आकलन के लिए आवश्यक जानकारी के अनुरोधों का उचित समर्थन करेगा।

10. होस्टिंग वातावरण का चयन, सुरक्षा, बैकअप और आपदा से उबरने की क्षमता

10.1 होस्टेड वातावरण चयन। होस्टेड सेवाओं के लिए, ग्राहक लागू ऑर्डर फॉर्म / हस्ताक्षरित प्रस्ताव में निर्दिष्ट होस्टेड वातावरण (जैसे, AWS, माइक्रोसॉफ्ट एज़्योर, या कोई अन्य पारस्परिक रूप से सहमत प्रदाता) का चयन कर सकता है।

10.2 डीआर और रिकवरी उद्देश्य एसएलए टियर पर निर्भर करते हैं। होस्टेड सेवाओं के लिए, आपदा रिकवरी और रिकवरी उद्देश्यों (जहां लागू हो वहां RTO/RPO सहित) को निम्नलिखित द्वारा नियंत्रित किया जाता है: एसएलए स्तर ऑर्डर फॉर्म / हस्ताक्षरित प्रस्ताव और एमएसए एसएलए शर्तों में चयनित (एमएसए §11.5 और §11.9 देखें)।

10.3 सुरक्षा और घटना प्रतिक्रिया। होस्टेड सेवाओं के लिए प्रदाता सुरक्षा दायित्व और सुरक्षा घटना प्रतिक्रिया प्रतिबद्धताएं एमएसए द्वारा नियंत्रित होती हैं (एमएसए §9, जिसमें §9.2 भी शामिल है, देखें)। ऑन-प्रिमाइसेस इंस्टॉलेशन के लिए, ग्राहक बुनियादी ढांचे की सुरक्षा और संरक्षण नियंत्रणों के लिए जिम्मेदार है (एमएसए §9.4 देखें)।

10.4 निर्धारित रखरखाव और अपवाद। होस्टेड सेवाओं की उपलब्धता और एसएलए बहिष्करण एमएसए में वर्णित हैं (एमएसए §11.10 देखें)।

11. लेखापरीक्षा, आपूर्तिकर्ता योग्यता सहायता और नियामक निरीक्षण

11.1 लेखापरीक्षा समर्थन सिद्धांत। प्रदाता, गोपनीयता और उचित समय-निर्धारण के अधीन, सॉफ़्टवेयर नियंत्रणों से संबंधित ग्राहक के ऑडिट और होस्टेड सेवाओं के लिए प्रासंगिक सेवा वितरण/सुरक्षा रिकॉर्ड के साथ यथोचित रूप से सहयोग करेगा (एमएसए §7.5 और §12 देखें)।

11.2 लेखापरीक्षा दृष्टिकोण (डिफ़ॉल्ट रूप से कुशल)। व्यवधान को कम करने और संवेदनशील सुरक्षा जानकारी की सुरक्षा के लिए, प्रदाता आम तौर पर निम्नलिखित का उपयोग करके आपूर्तिकर्ता योग्यता का समर्थन करता है:

  • प्रदाता का मानक दस्तावेज़ीकरण सेट (जैसे, रिलीज़ नोट्स और नियंत्रण सारांश);
  • प्रश्नावली के उत्तर; और
  • चर्चा का केंद्र बिंदु प्रणाली की सीमा और लागू नियंत्रणों तक ही सीमित रहेगा।

11.3 निरीक्षण सहायता। यदि ग्राहक प्रदाता को सूचित करता है कि ग्राहक किसी नियामक निरीक्षण से गुजर रहा है जिसमें प्रदाता के सॉफ़्टवेयर/सेवाएं शामिल हो सकती हैं, तो प्रदाता गोपनीयता और MSA के अधीन रहते हुए, प्रदाता-नियंत्रित घटकों से संबंधित सूचना अनुरोधों का समर्थन करने के लिए व्यावसायिक रूप से उचित प्रयास करेगा।

11.4 असाधारण अनुरोधों के लिए शुल्क। यदि ग्राहक व्यापक ऑडिट भागीदारी, कस्टम दस्तावेज़ीकरण, ऑनसाइट गतिविधियों, या उचित सहयोग से परे काम का अनुरोध करता है, तो ऐसे काम के लिए अतिरिक्त शुल्क और एक लिखित समझौता (एमएसए §3 और §7.4 में पेशेवर सेवा मॉडल के अनुरूप) की आवश्यकता हो सकती है।

12. डेटा निर्यात, समाप्ति के बाद SQL डेटाबेस की प्रतिलिपि और निकास सहायता

12.1 डेटा अधिकार और गोपनीयता। ग्राहक डेटा स्वामित्व, गोपनीयता और मानक निर्यात सहायता एमएसए (एमएसए §12.3-§12.5 देखें) और किसी भी लागू डीपीए (एमएसए §12.4 देखें) द्वारा शासित हैं।

12.2 समाप्ति के बाद SQL डेटाबेस प्रतिलिपि (विनियमित खाते)। इस SQA के अंतर्गत आने वाले विनियमित खातों के लिए, किसी भी कारण से लागू सदस्यता की समाप्ति या अवधि समाप्त होने पर, ग्राहक अपने उत्पादन वातावरण से जुड़े SQL डेटाबेस की एक प्रति का अनुरोध कर सकता है। प्रदाता ग्राहक को SQL डेटाबेस की प्रति उपलब्ध कराएगा। तीस (30) दिनों के भीतर समाप्ति के संबंध में, बशर्ते कि:

  • ग्राहक लिखित रूप में अनुरोध प्रस्तुत करता है। support@sgsystemsglobal.com (या अन्य निर्दिष्ट सहायता चैनल);
  • सभी निर्विवाद देय राशियों का भुगतान कर दिया गया है; और
  • यह अनुरोध तकनीकी रूप से सिस्टम की सीमा के भीतर संभव है और इसके लिए प्रदाता को अन्य ग्राहकों के डेटा या प्रदाता की गोपनीय जानकारी का खुलासा करने की आवश्यकता नहीं है।

12.3 प्रारूप और वितरण। सेवा प्रदाता सुरक्षित हस्तांतरण के लिए उपयुक्त व्यावसायिक रूप से उचित विधि का उपयोग करके SQL डेटाबेस की प्रतिलिपि प्रदान करेगा। यदि ग्राहक को मानक डेटाबेस प्रतिलिपि के अलावा किसी विशेष निर्यात प्रारूप, रूपांतरण या अतिरिक्त डेटा की आवश्यकता होती है, तो ऐसे कार्य के लिए अतिरिक्त शुल्क और लिखित समझौता आवश्यक हो सकता है।

12.4 होस्टेड रिट्रीवल विंडो। होस्टेड सेवाओं के लिए समाप्ति के बाद डेटा पुनर्प्राप्ति और विलोपन की समयसीमा MSA द्वारा नियंत्रित होती है (MSA §5.4 देखें)। यह SQA अनुभाग एक विनियमित खाता-विशिष्ट डिलिवरेबल (SQL डेटाबेस कॉपी) प्रदान करता है और समाप्ति के बाद समर्थन दायित्वों का विस्तार नहीं करता है।

13. उपठेकेदार / क्लाउड प्रदाता (होस्टेड सेवाएं)

13.1 होस्टिंग प्रदाता। ऑर्डर फॉर्म/हस्ताक्षरित प्रस्ताव में निर्दिष्ट अनुसार, चयनित होस्टेड वातावरण में तृतीय-पक्ष क्लाउड होस्टिंग प्रदाता का उपयोग करके होस्टेड सेवाएं प्रदान की जाती हैं।

13.2 उप-प्रोसेसर और तृतीय पक्ष। प्रदाता द्वारा उप-प्रोसेसरों और तृतीय-पक्ष सेवा प्रदाताओं का उपयोग, जिसमें डेटा सुरक्षा दायित्व शामिल हैं, एमएसए और (जहां लागू हो) डीपीए द्वारा नियंत्रित होता है (एमएसए §12.4 देखें)।

13.3 प्रवाह-नीचे. प्रदाता, होस्टेड सेवाओं को प्रदान करने के लिए उपयोग किए जाने वाले संबंधित तृतीय पक्षों को प्रासंगिक दायित्वों का हस्तांतरण सुनिश्चित करने के लिए व्यावसायिक रूप से उचित प्रयास करेगा, जो प्रदाता की मानक विक्रेता प्रबंधन प्रथाओं के अनुरूप होगा।

14. अवधि, इस एसक्यूए में अद्यतन और संदर्भ अनुभाग

14.1 अवधि. यह एसक्यूए किसी ऑर्डर फॉर्म/हस्ताक्षरित प्रस्ताव (या निष्पादित परिशिष्ट) में संदर्भ द्वारा शामिल किए जाने पर प्रभावी हो जाता है और लागू सदस्यता(नों) की अवधि के लिए प्रभावी रहता है, जब तक कि एमएसए के अनुरूप इसे पहले समाप्त न कर दिया जाए।

14.2 संशोधन। इस एसक्यूए में कोई भी परिवर्तन लिखित रूप में होना चाहिए और एमएसए संशोधन आवश्यकताओं के अनुरूप दोनों पक्षों द्वारा हस्ताक्षरित होना चाहिए (एमएसए §18.9 देखें)।

14.2.1 दस्तावेज़ संस्करण। यह HTML SQA प्रदाता दस्तावेज़ संस्करण 1.10 है, जो 20 अप्रैल 2026 से प्रभावी है। इस दस्तावेज़ में शामिल संस्करण ब्लॉक और परिवर्तन लॉग दस्तावेज़ नियंत्रण और संदर्भ उद्देश्यों के लिए शामिल किए गए हैं।

14.3 सहायक एमएसए क्रॉस-रेफरेंस।

  • नियामक एवं साझा जिम्मेदारी: एमएसए धारा 7 और धारा 10
  • परिवर्तन नियंत्रण और अपडेट: एमएसए §8
  • सुरक्षा एवं घटना प्रतिक्रिया: एमएसए §9
  • एसएलए (होस्टेड सेवाएं): एमएसए §11
  • गोपनीयता और ग्राहक डेटा: एमएसए §12
  • अवधि/समाप्ति और होस्ट किए गए डेटा की पुनर्प्राप्ति: एमएसए §5
  • पेशेवर सेवाएं / ऑनबोर्डिंग: एमएसए §3

14.4 संपर्क. गुणवत्ता संबंधी समस्याओं, डेटा अखंडता संबंधी संदिग्ध चिंताओं, या इस SQA के अंतर्गत विनियमित खाता अनुरोधों के लिए, निम्नलिखित से संपर्क करें: support@sgsystemsglobal.com.

दस्तावेज़ नियंत्रण और परिवर्तन लॉग
  1. संस्करण 1.10 — 20 अप्रैल 2026 से प्रभावी: वर्जन ब्लॉक और प्रभावी तिथि को सीधे HTML SQA में जोड़ा गया और एक डॉक्यूमेंट-कंट्रोल चेंज लॉग को शामिल किया गया।
  2. एसक्यूए प्रस्तुति शैली को वर्तमान एचटीएमएल समझौते के प्रारूप के साथ संरेखित किया गया है, जिसमें हल्की टाइपोग्राफी और सुसंगत दस्तावेज़ शैली शामिल है।
  3. वर्तमान एमएसए प्रस्तुति अद्यतन के आधार पर एसक्यूए की समीक्षा की गई; इस संस्करण अद्यतन के भाग के रूप में कोई अतिरिक्त महत्वपूर्ण एसक्यूए दायित्व नहीं जोड़े गए।