Phụ lục về chất lượng nhà cung cấp

Sử dụng theo quy định GxP &

Phụ lục về Chất lượng Nhà cung cấp | SG Systems, LLC

Phiên bản 1.10

Có hiệu lực từ ngày 20 tháng 4 năm 2026.

Phụ lục về Chất lượng Nhà cung cấp (SQA) — Giới thiệu và Phạm vi Áp dụng
Phụ lục Chất lượng Nhà cung cấp này thường chỉ được yêu cầu đối với các tài khoản được quản lý theo quy định / GxP và nhằm mục đích hỗ trợ việc đánh giá năng lực nhà cung cấp của khách hàng và đáp ứng các kỳ vọng kiểm toán.

Phụ lục Chất lượng Nhà cung cấp này (gọi tắt là “kiểm toán viên”) được nhập bởi và giữa SG Systems, LLC, một công ty trách nhiệm hữu hạn được thành lập và hoạt động theo luật của Tiểu bang Texas, có trụ sở chính tại 6944 Meadowbriar Lane, Dallas, TX 75230 (“Provider”), và cá nhân hoặc tổ chức đã ký kết Thỏa thuận Dịch vụ Chính của Nhà cung cấp (“Khách hàng").

Mục đích. Bản SQA này xác định khuôn khổ chất lượng vận hành và trách nhiệm hỗ trợ việc sử dụng phần mềm và dịch vụ của Nhà cung cấp theo quy định của Khách hàng, bao gồm các kỳ vọng về kiểm soát thay đổi, xử lý sự cố/vấn đề chất lượng, hỗ trợ kiểm toán, dịch vụ hỗ trợ xác thực (nếu có mua) và trách nhiệm triển khai đối với Dịch vụ lưu trữ trên đám mây so với Cài đặt tại chỗ.

Đối tượng phù hợp. Phụ lục đảm bảo chất lượng nhà cung cấp (SQA) này thường được yêu cầu bởi các khách hàng hoạt động theo tiêu chuẩn GMP/GxP (ví dụ: sản xuất dược phẩm và môi trường chuỗi cung ứng được quản lý chặt chẽ). Các khách hàng không thuộc diện quản lý thường không yêu cầu phụ lục đảm bảo chất lượng nhà cung cấp.

Sự hợp nhất. Thỏa thuận chất lượng tiêu chuẩn (SQA) này dự định sẽ được tích hợp vào và chịu sự điều chỉnh của Thỏa thuận dịch vụ chính của Nhà cung cấp (gọi tắt là “Thỏa thuận dịch vụ chính”).MSA”) nằm tại https://sgsystemsglobal.com/master-services-agreement/Các thuật ngữ viết hoa không được định nghĩa trong SQA này có nghĩa như được nêu trong MSA.

Không được trùng lặp. Đối với các chủ đề đã được quy định trong MSA (ví dụ: bảo mật, giới hạn trách nhiệm, phí và nghĩa vụ an ninh chung), SQA này sẽ hướng người đọc đến (các) phần MSA áp dụng thay vì diễn đạt lại chúng.

1. Mối quan hệ với MSA & Thứ tự ưu tiên

1.1 Mối quan hệ với MSA. Thỏa thuận đảm bảo chất lượng nhà cung cấp (SQA) này bổ sung cho Thỏa thuận khung dịch vụ (MSA) đối với các tài khoản được quản lý/GxP và nhằm mục đích hỗ trợ việc đánh giá năng lực nhà cung cấp và đáp ứng các kỳ vọng kiểm toán. Các điều khoản thương mại, cấp phép, bảo mật, quyền riêng tư, sở hữu trí tuệ, từ chối bảo hành, bồi thường, giới hạn trách nhiệm và giải quyết tranh chấp được điều chỉnh bởi MSA (xem, ví dụ, MSA §§12–18).

1.2 Khi nào SQA này được áp dụng. Thỏa thuận đảm bảo chất lượng này chỉ áp dụng nếu nó được đề cập trong Đơn đặt hàng/Đề xuất đã ký hoặc phụ lục bằng văn bản do cả hai Bên ký kết.

1.3 Thứ tự ưu tiên. Trong trường hợp xảy ra xung đột, thứ tự ưu tiên như sau sẽ được áp dụng:

  • (1) Đơn đặt hàng / Đề xuất đã ký (bao gồm phạm vi, sản phẩm bàn giao, lựa chọn triển khai và các lựa chọn thương mại như cấp độ SLA);
  • (2) SQA này (đối với các nghĩa vụ vận hành chất lượng được quy định và các cấu trúc hỗ trợ tài khoản được quy định); và
  • (3) MSA (áp dụng cho tất cả các điều khoản khác, bao gồm cả khung pháp lý/thương mại).

1.4 Không mở rộng phạm vi trách nhiệm. Không có điều khoản nào trong SQA này mở rộng trách nhiệm của Nhà cung cấp vượt quá những gì đã được quy định trong các điều khoản giới hạn trách nhiệm và miễn trừ trách nhiệm của MSA (xem MSA §§15–17).

2. Phạm vi, ranh giới hệ thống và các loại triển khai

2.1 Phạm vi áp dụng. Thỏa thuận chất lượng phần mềm (SQA) này áp dụng cho phần mềm và dịch vụ của Nhà cung cấp mà Khách hàng đã mua theo Thỏa thuận khung dịch vụ (MSA) và Đơn đặt hàng/Đề xuất đã ký kết, bao gồm (nếu có) Dịch vụ lưu trữ, hỗ trợ cài đặt tại chỗ và các dịch vụ hỗ trợ tài khoản được quy định.

2.2 Ngoài phạm vi. Khách hàng vẫn chịu trách nhiệm về hệ thống chất lượng, quy trình vận hành tiêu chuẩn (SOP), định nghĩa mục đích sử dụng, thiết kế quy trình, đào tạo người dùng và thực hiện/phê duyệt xác nhận trong môi trường của Khách hàng (xem MSA §7.2 và §10).

2.3 Ranh giới giữa dịch vụ lưu trữ trên đám mây và dịch vụ cài đặt tại chỗ. Trách nhiệm triển khai phụ thuộc vào phương thức triển khai được chọn trong Đơn đặt hàng / Đề xuất đã ký kết áp dụng:

  • Dịch vụ lưu trữ. Nhà cung cấp chịu trách nhiệm vận hành các Dịch vụ được lưu trữ phù hợp với Thỏa thuận mức dịch vụ (SLA) đã chọn và các yêu cầu Thỏa thuận khung dịch vụ (MSA) hiện hành (xem MSA §4.2, §9 và §11). Khách hàng vẫn chịu trách nhiệm về các biện pháp kiểm soát quy trình được quy định, các quyết định quản trị truy cập và xác thực trong Hệ thống quản lý chất lượng (QMS) của mình.
  • Lắp đặt tại chỗ. Khách hàng chịu trách nhiệm về cơ sở hạ tầng, bảo mật, sao lưu và phục hồi sau sự cố cho môi trường tại chỗ, trừ khi có quy định khác bằng văn bản (xem MSA §4.3 và §9.4). Nhà cung cấp cung cấp hỗ trợ và tài liệu tập trung vào phần mềm phù hợp với MSA và bất kỳ dịch vụ nào đã mua.
3. Định nghĩa (Dành riêng cho SQA)

3.1 “Tài khoản được quản lý” Điều này có nghĩa là một cuộc tương tác với Khách hàng, trong đó Khách hàng yêu cầu các tài liệu chứng minh năng lực nhà cung cấp và/hoặc các thỏa thuận chính thức với nhà cung cấp phù hợp với các kỳ vọng GxP.

3.2 “Vấn đề chất lượng” Điều này có nghĩa là một vấn đề bị nghi ngờ hoặc đã được xác nhận có thể ảnh hưởng đến hành vi liên quan đến GxP, tính toàn vẹn dữ liệu, khả năng truy vết, khả năng kiểm toán, tính khả dụng của các hoạt động được quy định hoặc các biện pháp kiểm soát hệ thống được ghi chép.

3.3 “Sự kiện chất lượng” Điều này có nghĩa là một Vấn đề Chất lượng đã được xác nhận hoặc được chuyển lên cấp cao hơn để điều tra chính thức và khắc phục bằng văn bản, bao gồm cả các hành động khắc phục và/hoặc phòng ngừa khi cần thiết.

3.4 “Dịch vụ xác thực” có nghĩa là các dịch vụ chuyên nghiệp có trả phí hỗ trợ các hoạt động xác thực của Khách hàng như hỗ trợ IQ/OQ và/hoặc tạo điều kiện UAT, được mua và xác định rõ ràng trong Đơn đặt hàng / Đề xuất đã ký (xem MSA §3 và §7.4).

3.5 “Cấp độ SLA” có nghĩa là lựa chọn mức độ dịch vụ (nếu có) được quy định trong Biểu mẫu Đặt hàng / Đề xuất Đã ký áp dụng, xác định các mục tiêu về tính khả dụng và khả năng phục hồi cho Dịch vụ Lưu trữ (xem MSA §11).

3.6 “Môi trường lưu trữ” có nghĩa là môi trường lưu trữ đám mây được lựa chọn cho Dịch vụ Lưu trữ, chẳng hạn như AWS, Microsoft Azure hoặc nhà cung cấp khác được hai bên thỏa thuận, như đã nêu trong Đơn đặt hàng / Đề xuất đã ký kết áp dụng.

4. Quản trị chất lượng, liên hệ và giao tiếp

4.1 Kênh chính để báo cáo các vấn đề nghi ngờ về chất lượng. Khách hàng vui lòng báo cáo các vấn đề nghi ngờ về chất lượng thông qua bộ phận hỗ trợ của nhà cung cấp theo địa chỉ: support@sgsystemsglobal.com.

4.2 Hệ thống vé và truy xuất nguồn gốc (“vòng khép kín”). Quy trình vận hành tiêu chuẩn của nhà cung cấp đối với việc tiếp nhận và giải quyết vấn đề là:

  • Lượng: Email của khách hàng gửi đến bộ phận Hỗ trợ được ghi nhận là một trường hợp trong hệ thống hỗ trợ khách hàng của Nhà cung cấp (Salesforce) và được gán một mã định danh trường hợp.
  • Theo dõi kỹ thuật: Khi cần thực hiện công việc kỹ thuật, Provider sẽ tạo và liên kết một hạng mục công việc tương ứng trong hệ thống theo dõi tiến độ phát triển của Provider (Jira).
  • Giải quyết và kết thúc: Nhà cung cấp ghi lại các ghi chú về giải quyết vấn đề, số tham chiếu phát hành (nếu có) và trạng thái đóng trong hồ sơ hỗ trợ, hoàn thiện quy trình để phục vụ cho việc kiểm toán.

4.3 Mục tiêu phản hồi. Đối với Dịch vụ Lưu trữ, mục tiêu phản hồi và giải quyết được quy định bởi Thỏa thuận mức dịch vụ (SLA) của Hợp đồng khung (MSA) (xem MSA §11.4). Đối với Cài đặt Tại chỗ, Nhà cung cấp sẽ nỗ lực hợp lý về mặt thương mại để phản hồi phù hợp với mô hình hỗ trợ trong Đơn đặt hàng / Đề xuất đã ký và MSA hiện hành (xem MSA §11.2).

4.4 Xử lý khiếu nại của khách hàng. Nếu nghi ngờ vấn đề chất lượng ảnh hưởng đến hồ sơ được quy định, nhật ký kiểm toán hoặc hành vi kiểm soát hệ thống, Khách hàng nên nêu rõ “Tác động tiềm tàng đến GxP / tính toàn vẹn dữ liệuVui lòng ghi rõ "trong tiêu đề thư để dễ dàng phân loại bệnh nhân."

5. Tóm tắt trách nhiệm (Máy chủ lưu trữ so với máy chủ cục bộ)

5.1 Nguyên tắc trách nhiệm chung. Tuân thủ quy định là trách nhiệm chung. Nhà cung cấp hỗ trợ việc sử dụng theo quy định thông qua các biện pháp kiểm soát phần mềm, tài liệu và (nếu mua) các dịch vụ hỗ trợ xác nhận. Khách hàng vẫn chịu trách nhiệm về mục đích sử dụng, các quyết định cấu hình, các biện pháp kiểm soát quy trình, đào tạo và thực hiện/phê duyệt xác nhận trong hệ thống chất lượng của Khách hàng (xem MSA §7.2 và §10).

5.2 Phân chia trách nhiệm thực tế.

Khu vực kiểm soátDịch vụ lưu trữ (Nhà cung cấp cung cấp)Lắp đặt tại chỗ (Khách hàng tự cung cấp)
cơ sở hạ tầng sẵn cóĐược vận hành bởi Nhà cung cấp theo Cấp độ SLA đã chọn (MSA §11; tùy thuộc vào các trường hợp ngoại lệ trong MSA §11.10).Khách hàng chịu trách nhiệm về thời gian hoạt động và tính khả dụng của môi trường (MSA §4.3 và §11.9).
Sao lưu / Phục hồi thảm họaĐược cung cấp dựa trên cấp độ SLA và thiết kế Hosting đã chọn (MSA §11.5; xem thêm §9.3).Khách hàng chịu trách nhiệm sao lưu/phục hồi dữ liệu trừ khi có thỏa thuận khác (MSA §9.4 và §11.9).
Kiểm soát an ninhNhà cung cấp đảm bảo các dịch vụ được lưu trữ (MSA §9) và hỗ trợ ứng phó sự cố bảo mật (MSA §9.2).Khách hàng chịu trách nhiệm về bảo mật cơ sở hạ tầng; Nhà cung cấp hỗ trợ các vấn đề liên quan đến phần mềm (MSA §9.4).
Quản trị quyền truy cập người dùngKhách hàng chịu trách nhiệm thiết kế vai trò, cấp/thu hồi quyền và thực thi quy trình vận hành tiêu chuẩn (MSA §10.4 và §7.6).
THẨM ĐỊNHKhách hàng chịu trách nhiệm xác thực trong hệ thống quản lý chất lượng (QMS) của mình; Nhà cung cấp cung cấp tài liệu và dịch vụ xác thực có trả phí khi được mua (MSA §7.2 và §7.4).
Kiểm soát thay đổi cho các bản phát hànhCác quy trình triển khai và thông báo do nhà cung cấp kiểm soát (MSA §8; các bản cập nhật lớn thường được thông báo trước).Khách hàng kiểm soát thời điểm cập nhật; Nhà cung cấp cung cấp các tài liệu phát hành và hỗ trợ khi cần thiết (MSA §8.2).

5.3 Bảo mật và quyền dữ liệu. Quyền sở hữu, bảo mật và xử lý dữ liệu khách hàng được quy định bởi Thỏa thuận khung hợp tác (MSA) (xem MSA §12, bao gồm §12.3–§12.5, và DPA nếu có).

6. Dịch vụ hỗ trợ xác thực (Doanh nghiệp / Dịch vụ trả phí)

6.1 Hỗ trợ cơ bản (đã bao gồm). Trong thời gian đăng ký còn hiệu lực, Nhà cung cấp sẽ hỗ trợ hợp lý các câu hỏi về hoạt động và cấu hình hệ thống, đồng thời cung cấp tài liệu tiêu chuẩn và ghi chú phát hành như một phần của dịch vụ thông thường (xem MSA §7.4 và §2.23).

6.2 Dịch vụ xác thực dành cho doanh nghiệp/có trả phí. Đối với các tài khoản được quản lý, Nhà cung cấp cung cấp các Dịch vụ Xác thực có trả phí, có thể bao gồm:

  • Hỗ trợ IQ/OQ: các gói mẫu và hỗ trợ từ xa hợp lý phù hợp với việc thực hiện của Khách hàng trong môi trường của Khách hàng;
  • Hỗ trợ tạo điều kiện thuận lợi cho UAT: Hỗ trợ lập kế hoạch, điều phối chu kỳ thử nghiệm, phân loại sự cố/điều phối thử nghiệm lại (theo phạm vi);
  • Hỗ trợ vận hành theo quy định: Hỗ trợ chuyển đổi hệ thống có cấu trúc, phù hợp với kế hoạch xác thực/vận hành của Khách hàng.

6.3 Cách thức mua dịch vụ xác thực. Dịch vụ xác thực là không bao gồm theo mặc định. Chúng thường được cung cấp cho Doanh nghiệp các cam kết được định giá và phạm vi trong Biểu mẫu Đặt hàng / Đề xuất đã ký kết áp dụng như các dịch vụ chuyên nghiệp trả phí bổ sung (xem MSA §3 và §3.6).

6.4 Khách hàng vẫn chịu trách nhiệm. Khách hàng vẫn chịu trách nhiệm về chiến lược xác nhận cuối cùng, việc thực hiện, xem xét, phê duyệt và các quyết định xem xét định kỳ liên tục trong hệ thống chất lượng của Khách hàng (xem MSA §7.2 và §10.1).

7. Đánh giá độc lập (21 CFR Phần 11) & Gói bằng chứng

7.1 Đánh giá độc lập. Nhà cung cấp đã được đánh giá độc lập hệ thống của mình bởi... Tiến sĩ Bob McDowall để phù hợp với các biện pháp kiểm soát kỹ thuật thường gặp 21 CFR Phần 11 mong đợi.

7.2 Quyền truy cập vào tài liệu đánh giá (yêu cầu thỏa thuận bảo mật). Theo yêu cầu của Khách hàng, Nhà cung cấp có thể cung cấp tài liệu đánh giá cho mục đích hỗ trợ kiểm toán và đánh giá nội bộ của Khách hàng, với điều kiện:

  • Khách hàng đã ký kết thỏa thuận bảo mật thông tin (NDA) với Nhà cung cấp (hoặc các Bên đã có thỏa thuận bảo mật thông tin được Nhà cung cấp chấp nhận);
  • Khách hàng có đăng ký hoạt động hợp lệ và không có vấn đề gì; và
  • Khách hàng đồng ý rằng tài liệu này là Thông tin Mật và sẽ được xử lý theo các điều khoản bảo mật của Thỏa thuận khung hợp tác (xem Điều 12 Thỏa thuận khung hợp tác).

7.3 Hạn chế quan trọng. Sự tồn tại của một đánh giá độc lập hỗ trợ các hoạt động đánh giá năng lực nhà cung cấp của Khách hàng, nhưng nó không thay thế trách nhiệm xác nhận hoặc xác định mục đích sử dụng của Khách hàng (xem MSA §7.2 và §10.1).

8. Kiểm soát thay đổi, quản lý phát hành và thông báo

8.1 Cập nhật có kiểm soát. Nhà cung cấp quản lý các bản cập nhật phần mềm theo phương pháp thay đổi có kiểm soát phù hợp với môi trường được quy định. Để biết các điều khoản kiểm soát thay đổi chính thức, hãy tham khảo phần Kiểm soát Thay đổi và Cập nhật của MSA (xem MSA §8).

8.2 Triển khai dịch vụ lưu trữ. Đối với Dịch vụ Lưu trữ, Nhà cung cấp kiểm soát thời gian triển khai và thông báo trước về các bản cập nhật lớn phù hợp với Thỏa thuận khung dịch vụ (MSA) (xem MSA §8.1), ngoại trừ các bản vá bảo mật khẩn cấp (xem MSA §8.4).

8.3 Triển khai tại chỗ. Đối với các cài đặt tại chỗ, Khách hàng kiểm soát thời điểm triển khai các bản cập nhật đến môi trường của Khách hàng. Nhà cung cấp cung cấp ghi chú phát hành và hỗ trợ hợp lý để hỗ trợ Khách hàng đánh giá và thử nghiệm (xem MSA §8.2 và §8.3).

8.4 Tài liệu phát hành. Ghi chú phát hành của nhà cung cấp sẽ xác định các thay đổi quan trọng và, nếu có thể, bao gồm các cân nhắc về xác thực đối với các thay đổi có thể ảnh hưởng đến nhật ký kiểm toán, kiểm soát truy cập hoặc quy trình làm việc được quy định (xem MSA §8.3 và §7.4).

9. Các sự kiện, điều tra và hành động khắc phục liên quan đến chất lượng

9.1 Tiếp nhận và phân loại. Các vấn đề nghi ngờ về chất lượng được báo cáo thông qua... support@sgsystemsglobal.comNhà cung cấp sẽ phân loại, yêu cầu thông tin làm rõ khi cần thiết và phân loại mức độ nghiêm trọng bằng cách sử dụng phương pháp hỗ trợ phù hợp với mô hình SLA/hỗ trợ (xem MSA §11.4 đối với Dịch vụ lưu trữ).

9.2 Điều tra và lập hồ sơ. Đối với các Sự kiện Chất lượng đã được xác nhận, Nhà cung cấp sẽ ghi lại các ghi chú điều tra, các yếu tố góp phần và trạng thái khắc phục trong trường hợp Salesforce được liên kết và mục công việc Jira (nếu có).

9.3 Biện pháp khắc phục và phòng ngừa. Trong phạm vi hợp lý và phù hợp, Nhà cung cấp sẽ thực hiện các biện pháp khắc phục (sửa lỗi/vá lỗi/thay đổi quy trình) và các biện pháp phòng ngừa để giảm nguy cơ tái diễn. Mức độ điều tra và lập hồ sơ có thể khác nhau tùy thuộc vào mức độ nghiêm trọng và tác động.

9.4 Các điều khiển phía khách hàng. Khách hàng chịu trách nhiệm về việc quản lý sai lệch, kiểm soát thay đổi và đánh giá tác động trong hệ thống quản lý chất lượng (QMS) của mình. Nhà cung cấp sẽ hỗ trợ hợp lý các yêu cầu của Khách hàng về thông tin cần thiết cho việc đánh giá của Khách hàng, tuân thủ các điều khoản bảo mật và Thỏa thuận khung hợp tác (MSA) (xem MSA §7.2, §7.5 và §12).

10. Lựa chọn môi trường lưu trữ, bảo mật, sao lưu và phục hồi sau sự cố.

10.1 Lựa chọn môi trường lưu trữ. Đối với Dịch vụ lưu trữ, Khách hàng có thể lựa chọn Môi trường lưu trữ (ví dụ: AWS, Microsoft Azure hoặc nhà cung cấp khác được hai bên thỏa thuận) như được quy định trong Đơn đặt hàng / Đề xuất đã ký kết.

10.2 Mục tiêu phục hồi và khắc phục thảm họa phụ thuộc vào cấp độ SLA. Đối với Dịch vụ lưu trữ, việc khắc phục sự cố và các mục tiêu phục hồi (bao gồm RTO/RPO nếu có) được điều chỉnh bởi... Cấp SLA được chọn trong Đơn đặt hàng / Đề xuất đã ký và các điều khoản SLA của MSA (xem MSA §11.5 và §11.9).

10.3 An ninh và ứng phó sự cố. Các nghĩa vụ bảo mật của nhà cung cấp và cam kết ứng phó sự cố bảo mật đối với Dịch vụ lưu trữ được điều chỉnh bởi Thỏa thuận khung dịch vụ (MSA) (xem MSA §9, bao gồm §9.2). Đối với các cài đặt tại chỗ, Khách hàng chịu trách nhiệm về bảo mật cơ sở hạ tầng và các biện pháp kiểm soát bảo vệ (xem MSA §9.4).

10.4 Bảo trì định kỳ và các trường hợp ngoại lệ. Các điều khoản loại trừ và tính khả dụng của Dịch vụ lưu trữ và SLA được mô tả trong MSA (xem MSA §11.10).

11. Kiểm toán, hỗ trợ đánh giá năng lực nhà cung cấp và thanh tra theo quy định

11.1 Nguyên tắc hỗ trợ kiểm toán. Nhà cung cấp sẽ hợp tác một cách hợp lý với các cuộc kiểm toán của Khách hàng liên quan đến các biện pháp kiểm soát phần mềm và, đối với Dịch vụ Lưu trữ, các hồ sơ cung cấp dịch vụ/bảo mật có liên quan, tuân theo điều khoản bảo mật và lịch trình hợp lý (xem MSA §7.5 và §12).

11.2 Phương pháp kiểm toán (hiệu quả theo mặc định). Để giảm thiểu sự gián đoạn và bảo vệ thông tin an ninh nhạy cảm, Nhà cung cấp thường hỗ trợ quá trình đánh giá năng lực nhà cung cấp bằng cách sử dụng:

  • Bộ tài liệu tiêu chuẩn của nhà cung cấp (ví dụ: ghi chú phát hành và tóm tắt kiểm soát);
  • Câu trả lời khảo sát; và
  • Các cuộc thảo luận tập trung giới hạn trong phạm vi hệ thống và các biện pháp kiểm soát áp dụng.

11.3 Hỗ trợ kiểm tra. Nếu Khách hàng thông báo cho Nhà cung cấp rằng Khách hàng đang trải qua một cuộc kiểm tra của cơ quan quản lý có thể liên quan đến phần mềm/dịch vụ của Nhà cung cấp, Nhà cung cấp sẽ nỗ lực hợp lý về mặt thương mại để hỗ trợ các yêu cầu thông tin liên quan đến các thành phần do Nhà cung cấp kiểm soát, tuân thủ theo các điều khoản bảo mật và Thỏa thuận khung hợp tác (MSA).

11.4 Phí cho các yêu cầu đặc biệt. Nếu Khách hàng yêu cầu tham gia kiểm toán mở rộng, lập tài liệu tùy chỉnh, các hoạt động tại chỗ hoặc công việc vượt quá phạm vi hợp tác hợp lý, thì công việc đó có thể yêu cầu phí bổ sung và một thỏa thuận bằng văn bản (phù hợp với mô hình dịch vụ chuyên nghiệp trong MSA §3 và §7.4).

12. Xuất dữ liệu, sao chép cơ sở dữ liệu SQL sau khi kết thúc chương trình và hỗ trợ thoát chương trình

12.1 Quyền dữ liệu và bảo mật. Quyền sở hữu dữ liệu khách hàng, tính bảo mật và hỗ trợ xuất khẩu tiêu chuẩn được quy định bởi Thỏa thuận khung hợp tác (MSA) (xem MSA §12.3–§12.5) và bất kỳ Thỏa thuận bảo vệ dữ liệu (DPA) nào có thể áp dụng (xem MSA §12.4).

12.2 Sao chép cơ sở dữ liệu SQL sau khi chấm dứt hợp đồng (đối với các tài khoản được quản lý). Đối với các Tài khoản được quản lý theo Thỏa thuận Đảm bảo Chất lượng Dịch vụ (SQA) này, khi chấm dứt hoặc hết hạn gói đăng ký áp dụng vì bất kỳ lý do nào, Khách hàng có thể yêu cầu bản sao cơ sở dữ liệu SQL liên kết với môi trường sản xuất của Khách hàng. Nhà cung cấp sẽ cung cấp bản sao cơ sở dữ liệu SQL cho Khách hàng. trong vòng ba mươi (30) ngày chấm dứt, với điều kiện là:

  • Khách hàng gửi yêu cầu bằng văn bản tới support@sgsystemsglobal.com (hoặc kênh hỗ trợ được chỉ định khác);
  • Tất cả các khoản tiền đến hạn không tranh chấp đều đã được thanh toán; và
  • Về mặt kỹ thuật, yêu cầu này khả thi trong phạm vi hệ thống và không yêu cầu Nhà cung cấp phải tiết lộ dữ liệu của khách hàng khác hoặc Thông tin mật của Nhà cung cấp.

12.3 Định dạng và phương thức phân phối. Nhà cung cấp sẽ chuyển giao bản sao cơ sở dữ liệu SQL bằng phương thức hợp lý về mặt thương mại và phù hợp với việc truyền tải an toàn. Nếu Khách hàng yêu cầu định dạng xuất khẩu chuyên biệt, chuyển đổi dữ liệu hoặc trích xuất dữ liệu bổ sung ngoài bản sao cơ sở dữ liệu tiêu chuẩn, công việc đó có thể yêu cầu phí bổ sung và thỏa thuận bằng văn bản.

12.4 Cửa sổ truy xuất được lưu trữ. Bất kỳ khoảng thời gian khôi phục dữ liệu bổ sung nào sau khi chấm dứt dịch vụ và thời hạn xóa dữ liệu đối với Dịch vụ Lưu trữ đều được điều chỉnh bởi Thỏa thuận khung hợp tác (MSA) (xem MSA §5.4). Phần SQA này cung cấp sản phẩm cụ thể cho tài khoản được quản lý (bản sao cơ sở dữ liệu SQL) và không mở rộng thêm các nghĩa vụ hỗ trợ sau khi chấm dứt dịch vụ.

13. Nhà thầu phụ / Nhà cung cấp dịch vụ đám mây (Dịch vụ lưu trữ)

13.1 Các nhà cung cấp dịch vụ lưu trữ. Dịch vụ lưu trữ được cung cấp thông qua nhà cung cấp dịch vụ lưu trữ đám mây bên thứ ba trong Môi trường lưu trữ đã chọn, như được chỉ định trong Đơn đặt hàng / Đề xuất đã ký.

13.2 Các nhà thầu phụ và bên thứ ba. Việc nhà cung cấp sử dụng các bên xử lý phụ và các nhà cung cấp dịch vụ bên thứ ba, bao gồm cả các nghĩa vụ bảo vệ dữ liệu, được điều chỉnh bởi Thỏa thuận khung hợp tác (MSA) và (nếu có) Đạo luật bảo vệ dữ liệu (DPA) (xem MSA §12.4).

13.3 Dòng chảy xuống. Nhà cung cấp sẽ nỗ lực hợp lý về mặt thương mại để đảm bảo các nghĩa vụ liên quan được chuyển giao cho các bên thứ ba có liên quan được sử dụng để cung cấp Dịch vụ lưu trữ, phù hợp với các thực tiễn quản lý nhà cung cấp tiêu chuẩn của Nhà cung cấp.

14. Thuật ngữ, Cập nhật cho SQA này và Các phần tham chiếu

14.1 Thời hạn. Thỏa thuận chất lượng dịch vụ (SQA) này có hiệu lực khi được đưa vào bằng cách tham chiếu trong Đơn đặt hàng / Đề xuất đã ký (hoặc phụ lục đã được thực hiện) và vẫn có hiệu lực trong suốt thời hạn của (các) gói đăng ký áp dụng, trừ khi bị chấm dứt sớm hơn theo Thỏa thuận khung hợp tác (MSA).

14.2 Sửa đổi. Bất kỳ thay đổi nào đối với SQA này phải được lập thành văn bản và có chữ ký của cả hai Bên, phù hợp với các yêu cầu sửa đổi MSA (xem MSA §18.9).

14.2.1 Phiên bản tài liệu. Tài liệu HTML SQA này là tài liệu của nhà cung cấp phiên bản 1.10, có hiệu lực từ ngày 20 tháng 4 năm 2026. Khối phiên bản và nhật ký thay đổi được đính kèm với tài liệu này nhằm mục đích kiểm soát tài liệu và tham khảo.

14.3 Các tham chiếu chéo MSA hữu ích.

  • Trách nhiệm pháp lý và trách nhiệm chung: MSA §7 và §10
  • Kiểm soát thay đổi & cập nhật: MSA §8
  • An ninh và ứng phó sự cố: MSA §9
  • SLA (Dịch vụ lưu trữ): MSA §11
  • Bảo mật & Dữ liệu Khách hàng: MSA §12
  • Chấm dứt hợp đồng & khôi phục dữ liệu được lưu trữ: MSA §5
  • Dịch vụ chuyên nghiệp / Quy trình hội nhập nhân viên: MSA §3

14.4 Liên hệ. Đối với các vấn đề về chất lượng, nghi ngờ về tính toàn vẹn dữ liệu hoặc các yêu cầu liên quan đến tài khoản được quản lý theo SQA này, vui lòng liên hệ: support@sgsystemsglobal.com.

Quản lý tài liệu & Nhật ký thay đổi
  1. Phiên bản 1.10 — Có hiệu lực từ ngày 20 tháng 4 năm 2026: Đã thêm khối phiên bản và ngày có hiệu lực trực tiếp vào HTML SQA và tích hợp nhật ký thay đổi kiểm soát tài liệu.
  2. Đã điều chỉnh phong cách trình bày của SQA cho phù hợp với định dạng thỏa thuận HTML hiện hành, bao gồm kiểu chữ nhẹ hơn và kiểu dáng tài liệu nhất quán.
  3. Đã xem xét lại SQA so với bản cập nhật trình bày MSA hiện tại; không có nghĩa vụ SQA thực chất bổ sung nào được thêm vào trong bản cập nhật phiên bản này.