باب اول ـ اصول عمومی همکاری و تعهدات بنیادین
همهماده ۱ ـ نام و ماهیت سند
این سند تحت عنوان «قرارداد جامع همکاری، ارائه خدمات و تعیین حقوق و تعهدات مجموعه کدیرو (CODIRO)» تنظیم شده و از این پس «سند» نامیده میشود. سند حاضر یک چارچوب مادر قراردادی است، ماهیت مقررات دولتی ندارد و جایگزین قوانین لازمالاجرا نمیگردد.
ماده ۲ ـ هدف و موضوع سند
موضوع این سند عبارت است از تعیین دقیق و تفصیلی حقوق و تعهدات طرفهای مشمول در خصوص همکاری، ارائه خدمات نرمافزاری و فناوری اطلاعات، مدیریت پروژه، دریافت و پرداخت وجوه، تقسیم درآمد، حفاظت از اطلاعات، امنیت داراییهای دیجیتال، مالکیت فکری، پایان همکاری، حل اختلاف و مسئولیتهای ناشی از نقض تعهدات.
ماده ۳ ـ دامنه شمول
این سند نسبت به اشخاص و گروههای زیر، در حدودی که صراحتاً مشخص شده، اعمال میگردد:
- › الف) مجموعه کدیرو (CODIRO)؛
- › ب) مؤسس یا مؤسسان؛
- › ج) مدیران در تمامی سطوح؛
- › د) اعضای کدیرو (CODIRO) در تمامی سطوح عضویت؛
- › ه) اعضای پروژه؛
- › و) پیمانکاران و همکاران؛
- › ز) مشتریان؛
- › ح) سایر اشخاصی که در قرارداد پروژه یا پیوستهای مربوطه بهعنوان طرف قرارداد تعیین میشوند.
هر ماده که دامنه شمول آن بهطور خاص ذکر نشده باشد، نسبت به تمامی طرفهای مشمول این سند لازمالرعایه است، مگر آنکه از مفاد آن خلاف این امر مستفاد شود. پذیرش همکاری، امضای قرارداد پروژه یا شروع فعالیت در مجموعه بهمنزله پذیرش کامل مفاد این سند تلقی میگردد.
ماده ۴ ـ تعاریف و اصطلاحات
در این سند واژهها و اصطلاحات زیر دارای معانی مشروحه هستند و در تفسیر تمامی مواد سند حاکم میباشند:
- › ۱. کدیرو (CODIRO) یا مجموعه: استودیو یا مجموعه ارائهدهنده خدمات برنامهنویسی، طراحی، توسعه نرمافزار و خدمات مرتبط فناوری اطلاعات که این سند در خصوص آن تنظیم شده است.
- › ۲. مؤسس: شخص یا اشخاصی که مجموعه را پایهگذاری نمودهاند و اختیارات بنیادین تعیین ساختار و سیاستهای کلان را دارا میباشند.
- › ۳. مدیر: شخصی که سمت مدیریتی مشخص در ساختار مجموعه دارد و اختیارات و مسئولیتهای آن سمت بهطور مستند تعریف شده است.
- › ۴. عضو: شخصی که پس از طی فرآیند پذیرش رسمی، در یکی از سطوح همکاری با مجموعه فعالیت مینماید و مشمول تعهدات اعضای مجموعه است.
- › ۵. عضو پروژه: شخصی که صرفاً برای مشارکت در یک یا چند پروژه مشخص همکاری میکند و تعهدات وی عمدتاً محدود به همان پروژه است، مگر آنکه خلاف آن توافق شده باشد.
- › ۶. پیمانکار یا همکار: شخص حقیقی یا حقوقی که بر اساس قرارداد جداگانه بخشی از خدمات را ارائه میدهد و لزوماً عضو محسوب نمیشود.
- › ۷. مشتری: شخص حقیقی یا حقوقی که سفارش پروژه یا خدمات را به مجموعه میدهد و قرارداد مربوطه با وی منعقد میگردد.
- › ۸. پروژه: مجموعه کارهای مشخصی که بر اساس قرارداد یا توافق با مشتری یا نیاز داخلی، با محدوده، زمانبندی و مبلغ تعریف شده انجام میشود.
- › ۹. درآمد پروژه: مبلغ ناخالص دریافتی از مشتری بابت پروژه یا هر قسط آن، قبل از هرگونه کسر.
- › ۱۰. سهم کدیرو (CODIRO): مبلغ یا درصدی که بابت استفاده از برند، زیرساخت، مدیریت، پشتیبانی، مسئولیت قراردادی و هزینههای عملیاتی مجموعه از مبلغ قابل تقسیم کسر میگردد. میزان این سهم برای هر پروژه جداگانه و پیش از شروع یا در ابتدای پروژه تعیین و ثبت میشود و نرخ ثابت برای تمامی پروژهها محسوب نمیگردد.
- › ۱۱. هزینه زیرساخت: تمامی هزینههای مرتبط با سرور، میزبانی، دامنه، پایگاه داده، شبکه تحویل محتوا، فضای ذخیرهسازی، پشتیبانگیری، واسطهای برنامهنویسی پولی، خدمات ابری، نرمافزارهای اشتراکی و سایر منابع فنی مورد استفاده در پروژه یا توسط اعضا.
- › ۱۲. اطلاعات محرمانه: هرگونه اطلاعاتی که طبق طبقهبندی این سند، قرارداد مربوطه یا ماهیت آن، افشای آن بدون مجوز معتبر ممنوع است و شامل اطلاعات اعضا، مشتریان و مجموعه میگردد.
- › ۱۳. دارایی دیجیتال: سورسکد، مخازن کد، طراحیها، مستندات فنی، کلیدهای دسترسی، پایگاههای داده، معماری سیستم و سایر فایلهای دیجیتال تحت مدیریت مجموعه یا تولیدشده در جریان پروژهها.
- › ۱۴. حساب سازمانی: حساب بانکی، درگاه پرداخت، کیف پول یا حساب سرویسهای فنی که تحت کنترل رسمی و مستقیم مجموعه قرار دارد.
- › ۱۵. حساب شخصی: حساب متعلق به شخص حقیقی که به نام شخصی وی ثبت شده و تحت کنترل مستقیم مجموعه نیست.
- › ۱۶. دور زدن مجموعه: هر اقدام عمدی یا غیرعمدی که منجر به حذف، کاهش غیرمجاز یا انتقال جریان مالی یا ارتباطی پروژه از مسیر رسمی مجموعه به مسیر شخصی یا ثالث غیرمجاز گردد.
- › ۱۷. تخلف مالی: هر عمل یا ترک فعلی که مغایر با مقررات مالی این سند باشد، از جمله دریافت وجه به حساب شخصی بدون مجوز، مخفیسازی درآمد، ثبت نادرست یا انعقاد قرارداد پنهانی.
- › ۱۸. رخداد امنیتی: هر رویداد واقعی یا مشکوک که منجر به نقض محرمانگی، یکپارچگی یا دسترسیپذیری اطلاعات یا سیستمهای مجموعه یا مشتری شود.
ماده ۵ ـ طرفهای قرارداد
طرفهای مشمول این سند عبارتند از مجموعه کدیرو (CODIRO) از یک سو و هر یک از اشخاص حقیقی یا حقوقی که بهموجب قرارداد پروژه، پیوست اختصاصی، پذیرش همکاری یا شروع فعالیت، مشمول مفاد مربوط به خود میگردند. مشخصات دقیق طرفین در پیوست اول یا قرارداد پروژه درج خواهد شد. عدم تکمیل مشخصات طرفین مانع اعمال تعهدات بنیادین این سند نسبت به شخصی که عملاً همکاری را آغاز کرده است، نمیگردد.
ماده ۶ ـ حسن نیت و رفتار حرفهای
تمامی طرفهای مشمول این سند موظفاند در تمامی روابط قراردادی، اجرایی و ارتباطی با حسن نیت کامل و رفتار حرفهای عمل نمایند. هرگونه پنهانکاری عمدی اطلاعات ضروری، ارائه اطلاعات نادرست، فریب یا سوءاستفاده از اعتماد طرف مقابل، نقض جدی تعهدات قراردادی محسوب میشود و مسئولیت متناسب به دنبال دارد.
ماده ۷ ـ شفافیت الزامی
اطلاعات مرتبط با حقوق و تعهدات طرفین، وضعیت مالی پروژه در حد مجاز، تغییرات مؤثر بر قرارداد و تصمیمات مهم باید بهموقع و شفاف در اختیار اشخاص ذیحق قرار گیرد، مگر آنکه سطح محرمانگی یا محدودیت دسترسی قانونی مانع گردد. کتمان اطلاعات ضروری تخلف است.
ماده ۸ ـ پاسخگویی
هر طرف در قبال تصمیمات، اقدامات و ترک فعلهای خود در چارچوب اختیارات و تعهداتش بهطور کامل پاسخگو است. مدیریت نیز در قبال نظارت بر رعایت این سند و تصمیمات کلان مسئولیت دارد.
ماده ۹ ـ تناسب اقدامات
هر اقدام اصلاحی، انضباطی یا محدودیت دسترسی باید متناسب با اهمیت موضوع، میزان خسارت واقعی یا بالقوه، عمدی یا غیرعمدی بودن، سابقه شخص و میزان همکاری وی در رفع مشکل باشد. اقدامات افراطی یا بدون مبنای مستند ممنوع است.
ماده ۱۰ ـ اصل حداقل دسترسی
هر شخص تنها به حداقل دسترسی لازم و کافی برای انجام وظایف محوله دسترسی خواهد داشت. اعطای دسترسی اضافی باید مستند، موقت در صورت امکان و قابل توجیه باشد. دسترسی مازاد بدون نیاز، خود میتواند تخلف امنیتی محسوب شود.
ماده ۱۱ ـ مستندسازی الزامی
تصمیمهای مهم مالی، تغییرات دسترسی، تغییرات محدوده پروژه، اقدامات مرتبط با تخلفات و رخدادهای امنیتی باید بهطور کامل و قابل پیگیری مستند شوند. فقدان مستندات در موارد اختلاف، به ضرر طرفی است که موظف به مستندسازی بوده است.
ماده ۱۲ ـ ممنوعیت سوءاستفاده از جایگاه
هیچیک از طرفین حق ندارند از سمت، دسترسی، اطلاعات یا موقعیت خود برای کسب منفعت شخصی غیرمجاز، ضرر زدن به طرف دیگر یا دور زدن تعهدات قراردادی استفاده نمایند.
باب دوم ـ حقوق و تعهدات مجموعه کدیرو (CODIRO)
مجموعهماده ۱۳ ـ تعهدات اصلی مجموعه
مجموعه متعهد است خدمات را مطابق قرارداد پروژه و استانداردهای حرفهای متعارف ارائه نماید، اطلاعات مشتری و اعضا را مطابق سطوح محرمانگی این سند محافظت کند، مسیر رسمی و شفاف دریافت وجوه را فراهم آورد، سهم افراد را طبق توافق پروژه و پس از طی فرآیند مالی پرداخت نماید و در صورت وقوع رخداد امنیتی، اقدامات لازم برای مهار خسارت را انجام دهد.
ماده ۱۴ ـ حقوق مجموعه
مجموعه حق دارد سهم خود را طبق توافق پروژه دریافت کند، دسترسیها را بر اساس نیاز و اصل حداقل دسترسی مدیریت نماید، در صورت احراز تخلف اقدامات اصلاحی متناسب اتخاذ کند، از داراییهای سازمانی و دیجیتال خود محافظت نماید و در موارد اضطراری واقعی اقدامات موقت حفاظتی انجام دهد.
ماده ۱۵ ـ محدودیتهای مجموعه در قبال اعضا و مشتریان
مجموعه حق ندارد بدون مبنای قراردادی و قانونی، حقوق مکتسبه اعضا یا مشتریان را سلب کند، وجه مشتری را به حساب شخصی مدیران هدایت نماید یا اطلاعات محرمانه را خارج از چارچوب مجاز افشا کند.
باب سوم ـ حقوق و تعهدات مؤسسان و مدیریت
مؤسسانماده ۱۶ ـ اختیارات مؤسسان و مدیریت
مؤسسان و مدیران در حدود اختیارات تفویضشده و مستند، حق تصمیمگیری اجرایی، نظارت بر رعایت دقیق این سند، تأیید پروژههای مهم، مدیریت بحران و اتخاذ اقدامات اصلاحی را دارا میباشند. اختیارات باید شفاف و قابل استناد باشد.
ماده ۱۷ ـ محدودیتهای مدیریت
مدیریت تحت هیچ شرایطی حق ندارد:
- › الف) وجه مشتری را به حساب شخصی خود یا شخص ثالث غیرمجاز هدایت کند؛
- › ب) اطلاعات محرمانه سطح محرمانه یا فوقمحرمانه را خارج از چارچوب مجاز افشا نماید؛
- › ج) هزینه نامشخص و بدون اطلاعرسانی معقول قبلی را بر اعضا تحمیل کند، مگر در شرایط اضطراری واقعی که تأخیر موجب خسارت جدی شود؛
- › د) درصد یا مبلغ سهم مجموعه را بدون ثبت قبلی و اعلام شفاف برای هر پروژه تغییر دهد؛
- › ه) از موقعیت مدیریتی برای کسب منفعت شخصی مغایر با منافع مجموعه یا اعضا سوءاستفاده کند.
نقض هر یک از این محدودیتها تخلف جدی مدیریتی محسوب میشود.
ماده ۱۸ ـ مسئولیت مدیریت
مدیران در قبال تصمیمات اتخاذشده در حدود اختیارات خود و نیز در قبال کوتاهی در نظارت بر رعایت مقررات مالی و امنیتی، مسئولیت دارند. سهلانگاری در نظارت بر تخلفات مالی یا امنیتی میتواند مسئولیت متناسب ایجاد کند.
باب چهارم ـ حقوق و تعهدات اعضای کدیرو (CODIRO)
اعضاماده ۱۹ ـ حقوق اعضا
اعضا حق دارند:
- › الف) با احترام کامل رفتار شوند و از هرگونه توهین، تحقیر یا تبعیض مصون باشند؛
- › ب) از مقررات مؤثر بر خود، تغییرات مهم این سند و نتیجه ارزیابیها مطلع گردند؛
- › ج) آموزشهای لازم برای انجام وظایف و رعایت امنیت و محرمانگی را دریافت کنند؛
- › د) ابزار و دسترسی متناسب با وظایف و اصل حداقل دسترسی داشته باشند؛
- › ه) بازخورد سازنده و منصفانه در مورد عملکرد خود دریافت نمایند؛
- › و) پیشنهادهای بهبود ارائه دهند؛
- › ز) نسبت به تصمیمات مؤثر بر خود اعتراض کنند و از فرآیند حل اختلاف استفاده نمایند؛
- › ح) مطالبات مالی خود را طبق توافق پروژه و پس از طی فرآیند رسمی مالی دریافت کنند؛
- › ط) از حفاظت اطلاعات شخصی خود مطابق قوانین لازمالاجرا و این سند برخوردار باشند؛
- › ی) در رسیدگی به اتهامات، حق دفاع و ارائه توضیحات داشته باشند.
ماده ۲۰ ـ تعهدات اعضا
اعضا موظفاند:
- › الف) وظایف محوله را با حداکثر دقت، کیفیت حرفهای و در چارچوب زمانبندی توافقشده انجام دهند؛
- › ب) هرگونه تأخیر قابل پیشبینی را فوراً و بهطور مستند اطلاع دهند؛
- › ج) تمامی مقررات امنیتی و محرمانگی را بدون استثنا رعایت کنند؛
- › د) خطاهای مهم و هرگونه رخداد امنیتی یا مشکوک را در کوتاهترین زمان ممکن گزارش دهند؛
- › ه) تعارض منافع واقعی یا بالقوه را بلافاصله و بهطور کامل اعلام کنند؛
- › و) حقوق مشتری را طبق قرارداد پروژه و اصول حرفهای رعایت نمایند؛
- › ز) مقررات مالی این سند را بهطور کامل اجرا کنند؛
- › ح) از هرگونه سوءاستفاده از جایگاه، دسترسی یا اطلاعات خودداری نمایند؛
- › ط) خروجی کار را بهصورت کامل، مستند، قابل تحویل و مطابق استانداردهای تعریفشده ارائه دهند؛
- › ی) در پایان همکاری یا پروژه، تمامی اطلاعات محرمانه را از دستگاههای شخصی حذف امن کنند.
ماده ۲۱ ـ ممنوعیت مطلق دریافت وجه مشتری به حساب شخصی
عضو تحت هیچ شرایطی حق ندارد وجه پروژه یا هر مبلغ مرتبط با مشتری را به حساب شخصی خود یا حساب شخص ثالث غیرمجاز دریافت کند، مگر آنکه مجوز رسمی، مستند، کتبی یا الکترونیکی معتبر از مرجع صالح مجموعه صادر شده و شرایط استثنایی بهطور دقیق ثبت شده باشد. در صورت درخواست مشتری مبنی بر پرداخت به حساب شخصی، عضو موظف است فوراً وی را به مسیر رسمی هدایت کند و موضوع را بدون تأخیر به مدیریت مالی گزارش دهد. نقض این ماده تخلف مالی بسیار جدی محسوب میشود.
ماده ۲۲ ـ ممنوعیت کامل دور زدن سیستم مالی و مجموعه
عضو حق ندارد:
- › الف) مشتری را به هر نحو به حساب شخصی خود یا شخص ثالث غیرمجاز هدایت کند؛
- › ب) مبلغ پروژه را خارج از سیستم مالی رسمی مجموعه دریافت نماید؛
- › ج) تمام یا بخشی از درآمد پروژه را مخفی کند یا کمتر از واقعیت اعلام نماید؛
- › د) قرارداد مالی پنهانی با مشتری منعقد کند؛
- › ه) مسیر پرداخت را بهمنظور حذف یا کاهش غیرمجاز سهم مجموعه تغییر دهد؛
- › و) از اطلاعات یا ارتباطی که از طریق مجموعه ایجاد شده برای انتقال مشتری به همکاری شخصی خارج از مجموعه با هدف حذف مجموعه از جریان مالی یا اجرایی پروژه استفاده کند، مگر آنکه قرارداد یا توافق معتبر و صریح اجازه چنین کاری را داده باشد.
هر یک از این اعمال تخلف مالی و قراردادی بسیار جدی است و میتواند منجر به خاتمه فوری همکاری و مطالبه خسارت گردد.
باب پنجم ـ حقوق و تعهدات پیمانکاران و همکاران
پیمانکاران و سایر اشخاصماده ۲۳ ـ دامنه اعمال مقررات
پیمانکاران و همکاران تا حدی که در قرارداد همکاری ایشان بهطور صریح ذکر شده و نیز در خصوص تعهدات محرمانگی، امنیت اطلاعات و منع سوءاستفاده از اطلاعات، مشمول مفاد این سند میباشند.
ماده ۲۴ ـ تعهدات پیمانکاران
پیمانکاران موظفاند محرمانگی کامل اطلاعات مجموعه و مشتری را رعایت کنند، امنیت اطلاعات را تأمین نمایند، تحویل را بهموقع و مطابق مشخصات فنی انجام دهند، از هرگونه استفاده غیرمجاز از اطلاعات و داراییهای دیجیتال خودداری کنند و در صورت پایان همکاری، تمامی دسترسیها و اطلاعات را تحویل یا حذف امن نمایند.
ماده ۲۵ ـ حقوق پیمانکاران
پیمانکاران حق دارند مطالبات خود را طبق قرارداد همکاری دریافت کنند و از فرآیند منصفانه حل اختلاف برخوردار باشند.
باب ششم ـ حقوق و تعهدات مشتریان
مشتریماده ۲۶ ـ حقوق مشتری
مشتری حق دارد:
- › الف) خدمات را دقیقاً مطابق قرارداد پروژه و محدوده توافقشده دریافت کند؛
- › ب) از محدوده دقیق پروژه و موارد خارج از محدوده مطلع شود؛
- › ج) اطلاعات خود را مطابق سطوح محرمانگی محافظتشده ببیند؛
- › د) خروجی کار را طبق توافق و زمانبندی تحویل گیرد؛
- › ه) پشتیبانی را طبق شرایط قرارداد دریافت نماید؛
- › و) گزارشهای پیشرفت مورد توافق را دریافت کند؛
- › ز) در صورت اختلاف، از فرآیند حل اختلاف داخلی و در نهایت مراجع صالح قانونی استفاده نماید.
ماده ۲۷ ـ تعهدات مشتری
مشتری موظف است:
- › الف) پرداختها را طبق قرارداد و منحصراً از طریق مسیر رسمی مجموعه انجام دهد؛
- › ب) اطلاعات، مستندات و دسترسیهای لازم را بهموقع، کامل و صحیح فراهم آورد؛
- › ج) بازخورد و تأییدها را در مهلتهای معقول ارائه دهد؛
- › د) از درخواستهای خارج از محدوده بدون توافق کتبی یا الکترونیکی خودداری کند؛
- › ه) اطلاعات محرمانه مجموعه را در صورت دسترسی، محرمانه نگاه دارد؛
- › و) از هرگونه اقدام که منجر به دور زدن سیستم مالی مجموعه شود خودداری نماید.
ماده ۲۸ ـ محدوده پروژه و تغییرات
آنچه مشتری خریداری کرده و تحویل میگیرد منحصراً در قرارداد پروژه یا سند محدوده مشخص میشود. هرگونه کار خارج از محدوده نیازمند توافق جداگانه، برآورد هزینه و زمان و تأیید طرفین است. انجام کار خارج از محدوده بدون توافق، الزامآور برای پرداخت اضافی نیست مگر آنکه قرارداد خلاف آن را مقرر کرده باشد.
باب هفتم ـ محرمانگی و حفاظت حداکثری از اطلاعات
همهماده ۲۹ ـ تعهد محرمانگی مطلق
هیچیک از طرفهای مشمول حق ندارند اطلاعات محرمانه طرف دیگر را بدون مجوز معتبر و صریح افشا، منتشر، منتقل، کپی، ذخیره غیرمجاز یا برای منفعت شخصی یا شخص ثالث استفاده کنند. این تعهد نسبت به تمامی طرفهای مشمول لازمالرعایه است و پس از پایان همکاری نیز ادامه مییابد.
ماده ۳۰ ـ دامنه گسترده اطلاعات محرمانه
اطلاعات محرمانه حداقل شامل موارد زیر است و افشای هر یک بدون مجوز تخلف جدی محسوب میشود:
- › الف) اطلاعات اعضا: مشخصات هویتی کامل، اطلاعات تماس، اطلاعات مالی مرتبط با همکاری، اطلاعات حساب و دسترسی، سوابق کاری داخلی، ارزیابی عملکرد و هر داده شخصی دیگر؛
- › ب) اطلاعات مشتری: مشخصات کامل، اطلاعات تماس، اطلاعات کسبوکار، جزئیات قرارداد، اطلاعات مالی و پرداخت، سورسکد، فایلها، دادهها، ساختار پایگاه داده، کلیدهای دسترسی، توکنها، رمزها، اطلاعات سرور، اطلاعات کاربران نهایی مشتری، معماری فنی و اطلاعات تجاری حساس؛
- › ج) اطلاعات مجموعه: اطلاعات مالی کامل، قیمتگذاری، قراردادها، ساختار سازمانی، فهرست اعضا در حد غیرعمومی، جزئیات پروژهها، زیرساخت، سرورها، دامنهها، حسابهای سازمانی، کدهای داخلی، اسناد داخلی، کلیدهای امنیتی، روشهای عملیاتی و اطلاعات تجاری.
ماده ۳۱ ـ ممنوعیت انتقال از طریق بسترهای غیرمجاز
انتقال یا ذخیره اطلاعات محرمانه از طریق پیامرسانهای شخصی، شبکههای اجتماعی، رایانامه شخصی، فضای ابری شخصی، مخازن عمومی یا هر بستر کنترلنشده ممنوع است، مگر آنکه روش انتقال مطابق سیاست امنیتی مجموعه و با مجوز صریح باشد.
ماده ۳۲ ـ ادامه تعهد پس از پایان همکاری
تعهد محرمانگی پس از پایان همکاری، فسخ قرارداد یا خاتمه پروژه نیز مطابق این سند، قرارداد مربوطه و قوانین لازمالاجرا بهطور کامل ادامه مییابد. نقض این تعهد در دوره پس از همکاری نیز مسئولیت ایجاد میکند.
ماده ۳۳ ـ استثنای قانونی محدود
در صورتی که افشای اطلاعات به موجب قوانین لازمالاجرا یا دستور قطعی مرجع صالح قضایی یا اداری الزامی باشد، طرف مربوطه میتواند صرفاً در حد الزام قانونی اقدام کند و موظف است در اسرع وقت و در حدی که قانون منع نکرده، طرف دیگر را مطلع نماید.
باب هشتم ـ طبقهبندی اطلاعات و کنترل دسترسی
همهماده ۳۴ ـ سطوح چهارگانه محرمانگی
اطلاعات بر اساس چهار سطح زیر طبقهبندی میشوند:
سطح عمومی: اطلاعاتی که انتشار آنها بلامانع و در برخی موارد مطلوب است.
سطح داخلی: اطلاعات داخلی مجموعه که انتشار عمومی ندارد و صرفاً برای اعضای دارای نیاز کاری قابل دسترسی است.
سطح محرمانه: اطلاعاتی که فقط افراد مجاز با نیاز مشخص و مستند باید به آن دسترسی داشته باشند، شامل جزئیات پروژه مشتری، اطلاعات مالی پروژه و بخش قابل توجهی از سورسکد.
سطح فوقمحرمانه: اطلاعات بسیار حساس شامل رمز عبور، کلیدهای دسترسی، توکنها، کلیدهای خصوصی، اعتبارنامههای پایگاه داده، اطلاعات مالی بسیار حساس، اطلاعات بسیار حساس مشتری و دسترسی مستقیم به سرورها.
ماده ۳۵ ـ قواعد هر سطح
دسترسی به هر سطح منحصراً بر اساس نیاز کاری و اصل حداقل دسترسی اعطا میشود. نگهداری اطلاعات سطح محرمانه و فوقمحرمانه باید در سیستمهای کنترلشده، ترجیحاً رمزنگاریشده و با ثبت دسترسی انجام گیرد. انتقال اطلاعات سطح فوقمحرمانه تنها از طریق روشهای بسیار امن و مستند مجاز است. هرگونه افشای اطلاعات سطح فوقمحرمانه تخلف بسیار جدی است و میتواند منجر به خاتمه فوری همکاری و مطالبه خسارت کامل گردد.
ماده ۳۶ ـ ممنوعیت نگهداری روی سیستم شخصی
نگهداری هرگونه اطلاعات سطح محرمانه یا فوقمحرمانه روی سیستم، تلفن همراه، حافظه قابل حمل یا فضای ذخیرهسازی شخصی بدون مجوز صریح کتبی یا الکترونیکی و رعایت تمامی تدابیر امنیتی مصوب، مطلقاً ممنوع است. در پایان پروژه یا همکاری، شخص موظف است تمامی این اطلاعات را بهطور امن و غیرقابل بازیابی از تمامی دستگاههای شخصی حذف کند و در صورت درخواست، تأیید کتبی حذف را ارائه دهد.
باب نهم ـ امنیت اطلاعات و داراییهای دیجیتال
همهماده ۳۷ ـ تعهدات امنیتی الزامی
تمامی اشخاص دارای هرگونه دسترسی موظفاند:
- › الف) مقررات امنیتی مجموعه را بدون استثنا رعایت کنند؛
- › ب) از احراز هویت چندعاملی در تمامی موارد تعیینشده استفاده نمایند؛
- › ج) رمزهای عبور قوی، پیچیده و منحصربهفرد بهکار برند و هرگز آنها را به اشتراک نگذارند؛
- › د) هرگونه رخداد مشکوک یا واقعی امنیتی را فوراً و بدون تأخیر گزارش دهند؛
- › ه) از نصب نرمافزارهای غیرمجاز یا اتصال از شبکههای ناامن خودداری کنند.
ماده ۳۸ ـ مدیریت کلیدها و توکنها
کلیدهای دسترسی، توکنها و اعتبارنامهها باید منحصراً در سیستمهای امن مدیریت رمز نگهداری شوند و تحت هیچ شرایطی در متن کد، مخازن کد یا پیامها بهصورت آشکار ذخیره نگردند. در صورت خروج هر شخص دارای دسترسی یا ظن به افشا، چرخش فوری تمامی کلیدهای مرتبط الزامی است.
ماده ۳۹ ـ مخازن کد و سرورها
مخازن حاوی کد مشتری یا کد حساس باید خصوصی و با کنترل دسترسی دقیق باشند. دسترسی بر اساس نیاز مستند اعطا میشود. دسترسی مستقیم به سرورها و پایگاههای داده بسیار محدود، قابل ثبت و در صورت امکان از طریق روشهای کنترلشده انجام میگیرد.
ماده ۴۰ ـ پشتیبانگیری و بازیابی
پشتیبانگیری منظم، امن و رمزنگاریشده از دادههای حیاتی الزامی است. دسترسی به نسخههای پشتیبان محدود و مستند خواهد بود.
ماده ۴۱ ـ ثبت رویدادها
رویدادهای مهم دسترسی، تغییرات پیکربندی و اقدامات حساس باید ثبت شوند تا امکان بررسی بعدی و پاسخگویی وجود داشته باشد.
باب دهم ـ حسابها، زیرساخت و داراییهای سازمانی
مجموعهماده ۴۲ ـ اصل مالکیت سازمانی حسابهای حساس
حسابهای حساس سازمانی شامل دامنه، میزبانی، سرور، مخازن کد سازمانی، ایمیل سازمانی، درگاه پرداخت و حسابهای ابری حیاتی، تا حد امکان باید تحت کنترل رسمی و مستقیم مجموعه قرار گیرند نه شخص حقیقی خاص. وابستگی حسابهای حیاتی به شخص حقیقی ریسک غیرقابلقبول ایجاد میکند و باید به حداقل برسد.
ماده ۴۳ ـ مدیریت دسترسی به حسابهای سازمانی
دسترسی به حسابهای سازمانی منحصراً بر اساس سمت، نیاز کاری و اصل حداقل دسترسی اعطا میشود و در صورت تغییر سمت، تعلیق یا خروج شخص، فوراً بازنگری و در صورت لزوم لغو کامل میگردد.
ماده ۴۴ ـ استفاده از زیرساخت و محاسبه هزینه
در صورت استفاده هر پروژه یا عضو از زیرساخت مجموعه، هزینه آن باید قابل محاسبه، مستند و در سیستم مالی پروژه یا مشارکت مربوطه لحاظ گردد. روش محاسبه باید از قبل شفاف باشد.
باب یازدهم ـ پروژه و محدوده خدمات
همهماده ۴۵ ـ تعریف دقیق پروژه
پروژه مجموعه کارهای مشخصی است که بر اساس قرارداد یا توافق معتبر، با محدوده دقیق، زمانبندی و مبلغ تعریفشده انجام میشود. شروع کار بدون توافق حداقل بر روی محدوده و مبلغ، توصیه نمیشود و ریسک اختلاف را افزایش میدهد.
ماده ۴۶ ـ محدوده خدمات و موارد خارج از محدوده
محدوده خدمات منحصراً در قرارداد پروژه یا سند محدوده مشخص میگردد. هرگونه خدمات یا ویژگی خارج از محدوده نیازمند توافق جداگانه، برآورد هزینه و زمان و تأیید صریح طرفین است.
باب دوازدهم ـ قرارداد پروژه و اسناد تکمیلی
همهماده ۴۷ ـ قرارداد اختصاصی پروژه بهعنوان سند حاکم بر پروژه
این سند چارچوب مادر است. هر پروژه باید حتیالامکان دارای قرارداد یا پیوست اختصاصی باشد که حداقل شامل نام پروژه، طرفین، موضوع، محدوده دقیق، زمانبندی، مبلغ کل، نحوه و مراحل پرداخت، هزینههای پیشبینیشده، سهم مجموعه، سهم افراد مشارکتکننده، شرایط استفاده از زیرساخت، سطح پشتیبانی، مالکیت فکری، تعهدات محرمانگی، شرایط فسخ و نحوه تحویل نهایی باشد.
ماده ۴۸ ـ تقدم اسناد
در صورت تعارض میان این سند و قرارداد اختصاصی پروژه، قرارداد اختصاصی پروژه در خصوص همان پروژه مقدم است، مشروط بر آنکه اصول بنیادین مالی (مسیر رسمی پرداخت و ممنوعیت حساب شخصی)، محرمانگی و امنیت این سند را تضعیف نکند. در سایر موارد این سند حاکم است.
باب سیزدهم ـ امور مالی و دریافت وجوه
همهماده ۴۹ ـ مسیر استاندارد و اجباری دریافت وجه
مسیر استاندارد و اجباری دریافت وجه از مشتری عبارت است از:
پرداخت مشتری به حساب یا درگاه رسمی مجموعه ← ثبت کامل تراکنش ← کسر هزینههای مستقیم و مورد تأیید ← محاسبه و کسر هزینه زیرساخت مرتبط ← محاسبه و کسر سهم مجموعه طبق توافق همان پروژه ← محاسبه مبلغ قابل تقسیم ← تقسیم و پرداخت سهم افراد طبق توافق ← ثبت نهایی و تهیه گزارش مالی.
هرگونه انحراف از این مسیر بدون مجوز رسمی، تخلف مالی محسوب میشود.
ماده ۵۰ ـ ممنوعیت دریافت وجه بابت صرف عضویت
مجموعه حق ندارد صرفاً بابت عضویت، ورود به تیم یا دریافت عنوان عضویت از شخص وجه دریافت کند. هرگونه دریافت وجه باید مبتنی بر هزینه واقعی، اعلام قبلی و مبنای روشن باشد. تبدیل عضویت به فروش جایگاه ممنوع است.
ماده ۵۱ ـ مشارکت مالی مشترک برای هزینههای زیرساخت
اعضا میتوانند در صورت نیاز و طبق تصمیم رسمی، برای تأمین هزینههای مشترک زیرساخت و ابزارها مبلغی را بهصورت مشارکت مالی تأمین کنند. این پرداخت تحت هیچ شرایطی بهعنوان هزینه خرید عضویت، خرید سمت یا تضمین درآمد تلقی نمیشود. هر پرداخت مشارکتی باید دارای مبلغ، علت، زمان، پرداختکننده، تأییدکننده و محل مصرف مشخص و ثبتشده باشد.
باب چهاردهم ـ ممنوعیت دریافت وجه مشتری به حساب شخصی
همهماده ۵۲ ـ اصل ممنوعیت مطلق
مشتری نباید وجه پروژه را به حساب شخصی هیچیک از اعضای مجموعه پرداخت کند. این ممنوعیت یکی از اصول بنیادین مالی مجموعه است. دریافت وجه به حساب شخصی شفافیت را از بین میبرد، محاسبه سهمها را غیرممکن یا بسیار دشوار میکند، زمینه اختلاف ایجاد میکند و میتواند تبعات حسابداری، مالیاتی و حقوقی به همراه داشته باشد.
ماده ۵۳ ـ روشهای منحصراً مجاز
روشهای مجاز دریافت وجه منحصراً عبارتند از: حساب رسمی مجموعه، حساب سازمانی مورد تأیید رسمی، درگاه پرداخت رسمی مجموعه یا سایر روشهای پرداختی که مدیریت مالی بهطور صریح و مستند تأیید کرده باشد. هر روش دیگر نیازمند مجوز موردی و ثبت شرایط استثنایی است.
ماده ۵۴ ـ وظیفه فوری عضو در برابر درخواست مشتری
در صورت درخواست مشتری مبنی بر پرداخت به حساب شخصی، عضو موظف است فوراً و بدون هیچگونه موافقت اولیه، مشتری را به مسیر رسمی هدایت کند و موضوع را حداکثر ظرف مدت کوتاه به مدیریت مالی گزارش دهد. موافقت یا سکوت در برابر چنین درخواستی میتواند بهمنزله مشارکت در تخلف تلقی شود.
باب پانزدهم ـ ثبت درآمد و شفافیت مالی کامل
همهماده ۵۵ ـ الزام ثبت فوری و کامل
پس از دریافت هر وجه از مشتری، موارد زیر باید بدون تأخیر غیرموجه ثبت شوند: مبلغ ناخالص دریافتی، هزینههای مستقیم قابل قبول، هزینههای زیرساخت مرتبط، سهم مجموعه، سهم هر یک از افراد، وضعیت پرداختها و هرگونه بدهی یا باقیمانده.
ماده ۵۶ ـ گزارش مالی اجباری پروژه
هر پروژه در پایان باید دارای گزارش مالی کامل شامل درآمد ناخالص، تمامی هزینهها، سهم مجموعه، سهم افراد، مبالغ پرداختشده، باقیمانده و وضعیت نهایی باشد. این گزارش باید برای اشخاص ذیحق قابل دسترسی باشد.
باب شانزدهم ـ هزینهها و هزینههای مستقیم پروژه
همهماده ۵۷ ـ کسر هزینههای مستقیم
هزینههای مستقیم قابل قبول و مستند پروژه پیش از محاسبه سهمها کسر میشوند. هزینههای غیرمستند یا غیرمرتبط قابل کسر نیستند.
باب هفدهم ـ سهم و کمیسیون مجموعه کدیرو (CODIRO)
مجموعهماده ۵۸ ـ تعیین سهم مجموعه بهصورت پروژهمحور
سهم مجموعه برای هر پروژه بر اساس مجموعه عوامل زیر تعیین میشود: نوع و پیچیدگی پروژه، ارزش ریالی، میزان ریسک، نحوه جذب مشتری، میزان استفاده از برند و اعتبار مجموعه، میزان استفاده از زیرساخت، سطح مدیریت پروژه و پشتیبانی ارائهشده، مسئولیت قراردادی و حقوقی، هزینههای عملیاتی، تعداد افراد درگیر، مدت پروژه و منابع مصرفشده. میزان سهم الزاماً برای تمام پروژهها یکسان نیست.
ماده ۵۹ ـ الزام تعیین و ثبت قبلی سهم
میزان سهم مجموعه باید قبل از شروع پروژه یا حداکثر در ابتدای آن بهطور شفاف تعیین، به افراد ذیربط اعلام و بهطور مستند ثبت شود. تغییر بعدی سهم بدون توافق جدید و ثبت، معتبر نیست.
باب هجدهم ـ تقسیم درآمد میان اعضای پروژه
اعضاماده ۶۰ ـ محاسبه مبلغ قابل تقسیم
پس از کسر هزینههای مستقیم مورد تأیید، هزینههای زیرساخت مرتبط و سهم مجموعه، مبلغ باقیمانده طبق توافق قبلی پروژه میان افراد مشارکتکننده تقسیم میشود.
ماده ۶۱ ـ تعیین قبلی و ثبت سهم افراد
سهم هر فرد باید تا حد امکان پیش از شروع پروژه یا در ابتدای آن مشخص، ثبت و بر اساس نقش واقعی، میزان کار، تخصص، زمان صرفشده، سطح مسئولیت، ریسک و توافق صریح پروژه تعیین گردد. توافق شفاهی بدون ثبت، در مقام اختلاف ضعیف محسوب میشود.
باب نوزدهم ـ هزینه زیرساخت
همهماده ۶۲ ـ الزام لحاظ هزینه زیرساخت
در صورت استفاده هر پروژه یا عضو از زیرساخت مجموعه، هزینه آن باید در سیستم مالی مربوطه لحاظ و بهطور شفاف محاسبه شود.
باب بیستم ـ کمبود بودجه زیرساخت و مشارکت اجباری مشروط
همهماده ۶۳ ـ مشارکت در تأمین هزینه در صورت کمبود
چنانچه بودجه موجود مجموعه برای تأمین هزینه زیرساخت مورد استفاده کافی نباشد، اشخاص یا پروژههایی که از آن زیرساخت استفاده میکنند میتوانند طبق سازوکار مصوب موظف به مشارکت در تأمین هزینه شوند، مشروط بر آنکه: نیاز مالی بهطور کامل ثبت شده باشد، مبلغ دقیق مشخص باشد، دلیل هزینه اعلام شده باشد، میزان سهم هر استفادهکننده بر اساس معیار شفاف تعیین شده باشد، نحوه پرداخت ثبت شود و تصمیم توسط مرجع صالح مالی مجموعه اتخاذ شده باشد. تحمیل هزینه بدون رعایت این شرایط ممنوع است.
ماده ۶۴ ـ ممنوعیت هزینه غافلگیرکننده
هیچ عضوی نباید بدون اطلاعرسانی معقول قبلی با هزینه غیرمنتظره مواجه شود، مگر در شرایط اضطراری واقعی که تأخیر موجب خسارت جدی و فوری شود. در موارد غیر اضطراری، اطلاعرسانی باید با مهلت کافی برای بررسی انجام شود.
باب بیست و یکم ـ مالکیت فکری
همهماده ۶۵ ـ حاکمیت قرارداد پروژه و قوانین لازمالاجرا
مالکیت سورسکد، رابط کاربری، تجربه کاربری، طراحی، لوگو، مستندات، پایگاه داده، معماری، دامنه، مخزن کد و تمامی خروجیهای پروژه تابع قرارداد پروژه مربوطه و قوانین لازمالاجرا است. این سند ادعای مالکیت مطلقی که با قرارداد مشتری یا قانون مغایر باشد ایجاد نمیکند.
ماده ۶۶ ـ کارهای داخلی مجموعه
کارهایی که بهطور کامل با منابع مجموعه و برای اهداف داخلی آن انجام میشود، مگر توافق صریح خلاف، متعلق به مجموعه است.
ماده ۶۷ ـ داراییهای تولیدشده برای مشتری
سورسکد و داراییهای تولیدشده برای مشتری طبق مفاد قرارداد پروژه متعلق به مشتری یا طبق توافق طرفین است. هرگونه استفاده مجدد، انتشار یا بهرهبرداری بدون مجوز صریح مشتری ممنوع است.
ماده ۶۸ ـ نمونهکار و معرفی پروژه
استفاده از پروژه یا بخشی از آن در نمونهکار شخصی یا عمومی منوط به رضایت قبلی مشتری و رعایت کامل تعهدات محرمانگی و مفاد قرارداد است.
باب بیست و دوم ـ تعارض منافع
همهماده ۶۹ ـ الزام اعلام فوری تعارض منافع
اعضا و مدیران موظفاند هرگونه تعارض منافع واقعی یا بالقوه را فوراً، کامل و شفاف اعلام کنند. مصادیق شامل شناخت شخصی نزدیک با مشتری، منفعت جداگانه از پروژه، ارتباط مالی با پیمانکار مرتبط و قصد جذب مشتری مجموعه به خارج از چارچوب رسمی برای منفعت شخصی است.
ماده ۷۰ ـ پنهانسازی تعارض منافع
پنهان کردن تعارض منافع خود یک تخلف مستقل و جدی محسوب میشود و میتواند مسئولیت جداگانه ایجاد کند.
ماده ۷۱ ـ تصمیمگیری پس از اعلام
پس از اعلام تعارض، مرجع صالح تصمیم میگیرد که آیا شخص میتواند در تصمیمگیری یا اجرای بخش مربوطه مشارکت کند یا باید بهطور کامل کنار گذاشته شود.
باب بیست و سوم ـ منع دور زدن مجموعه و ارتباط مالی خارج از چارچوب
همهماده ۷۲ ـ ممنوعیت انتقال مشتری برای حذف مجموعه
عضو نباید از اطلاعات، ارتباطات یا فرصتهایی که از طریق مجموعه ایجاد شده برای انتقال مشتری به همکاری شخصی یا با شخص ثالث خارج از مجموعه با هدف حذف مجموعه از جریان مالی یا اجرایی پروژه استفاده کند، مگر آنکه قرارداد یا توافق معتبر و صریح طرفین اجازه چنین کاری را داده باشد. این ماده در چارچوب قرارداد و قوانین لازمالاجرا تفسیر میشود و حقوق قانونی اشخاص را بیش از حد ضرورت محدود نمیکند.
ماده ۷۳ ـ ممنوعیت قرارداد پنهانی
انعقاد هرگونه قرارداد مالی یا اجرایی پنهانی با مشتری که منجر به حذف، کاهش غیرمجاز یا دور زدن سهم مجموعه شود، مطلقاً ممنوع است و تخلف بسیار جدی محسوب میشود.
باب بیست و چهارم ـ تخلفات و مسئولیتها
همهماده ۷۴ ـ طبقهبندی تخلفات
تخلفات به شرح زیر طبقهبندی میشوند: تخلف مالی، تخلف محرمانگی، تخلف امنیتی، تخلف قراردادی، تخلف حرفهای، سوءاستفاده از دسترسی، تعارض منافع پنهان، دریافت وجه غیرمجاز، افشای اطلاعات، دور زدن مجموعه و دستکاری اطلاعات مالی.
ماده ۷۵ ـ مصادیق تخلفات مالی بسیار جدی
دریافت پول مشتری به حساب شخصی بدون مجوز رسمی، مخفی کردن تمام یا بخشی از درآمد، عدم ثبت یا ثبت نادرست پرداختها، دستکاری مبلغ اعلامشده، تغییر مسیر پرداخت، دریافت کمیسیون یا مبلغ پنهانی از مشتری و ایجاد قرارداد مالی مخفی، همگی تخلفات مالی بسیار جدی هستند.
ماده ۷۶ ـ مصادیق تخلفات محرمانگی و امنیتی
انتشار اطلاعات مشتری، انتشار سورسکد خصوصی، افشای رمز عبور یا کلید دسترسی، انتشار اطلاعات مالی محرمانه، ارسال فایل یا داده مشتری برای شخص غیرمجاز و استفاده شخصی از داده مشتری، تخلفات محرمانگی و امنیتی محسوب میشوند. افشای اطلاعات سطح فوقمحرمانه سنگینترین درجه را دارد.
ماده ۷۷ ـ نحوه رسیدگی
رسیدگی به تخلفات با ثبت مستند موضوع، اطلاع به شخص مربوطه، دریافت توضیحات و دفاعیات وی، بررسی تمامی مستندات و شواهد و اتخاذ تصمیم متناسب و مستند انجام میشود. حق دفاع کامل محفوظ است. اقدامات اصلاحی میتواند شامل تذکر کتبی، محدودیت یا لغو دسترسی، تعلیق موقت، خاتمه همکاری و مطالبه خسارت در حدود قرارداد و قوانین لازمالاجرا باشد.
ماده ۷۸ ـ معیار تعیین شدت
شدت تخلف بر اساس مبلغ یا خسارت درگیر، عمدی یا غیرعمدی بودن، تکرار، میزان تلاش برای پنهانکاری و میزان همکاری شخص در کشف و رفع مشکل تعیین میگردد.
باب بیست و پنجم ـ جبران خسارت
همهماده ۷۹ ـ مسئولیت جبران خسارت
در صورت ورود هرگونه خسارت مادی یا معنوی ناشی از نقض تعهدات این سند یا قرارداد پروژه، طرف مقصر موظف به جبران کامل خسارت وارده مطابق قوانین لازمالاجرا و مفاد قرارداد مربوطه است. هیچ مسئولیتی فراتر از حدود قانون و قرارداد ایجاد نمیشود.
باب بیست و ششم ـ مدیریت رخدادهای امنیتی و شرایط اضطراری
همهماده ۸۰ ـ اقدامات فوری در رخداد امنیتی
در صورت وقوع یا ظن قوی به هک، سرقت حساب، افشای اطلاعات، از دست رفتن سرور، حذف دادهها یا حمله سایبری، مرجع صالح موظف است فوراً اقدامات مهارکننده شامل قطع دسترسیهای مشکوک، تعویض کلیدها و رمزها، ایزولهسازی سیستمهای آسیبدیده و حفظ ادله را انجام دهد. تمامی اقدامات باید بهطور کامل مستند شوند.
ماده ۸۱ ـ شرایط اضطراری واقعی
در شرایط اضطراری واقعی که تأخیر موجب خسارت جدی و غیرقابلجبران شود، مرجع صالح میتواند اقدامات موقت حفاظتی اتخاذ کند. این اقدامات باید در کوتاهترین زمان ممکن به مرجع بالاتر گزارش شود و نباید بهعنوان بهانهای برای نقض دائمی حقوق طرفین مورد سوءاستفاده قرار گیرد.
باب بیست و هفتم ـ پایان همکاری و خروج اعضا
اعضاماده ۸۲ ـ فرآیند اجباری خروج عضو
در پایان همکاری عضو به هر دلیل، اقدامات زیر بهطور کامل و مستند انجام میشود: تحویل تمامی پروژهها و کارهای ناتمام، انتقال کامل فایلها و مستندات به محل امن سازمانی، لغو یا بازنگری تمامی دسترسیها، بررسی و در صورت نیاز تعویض فوری تمامی رمزها، کلیدها و توکنهای مرتبط، تحویل حسابها و داراییهای مجموعه، بازگرداندن تجهیزات در صورت وجود، تعیین تکلیف دقیق وضعیت مالی نهایی و سهمهای پرداختنشده، و تأیید کتبی یا الکترونیکی انجام کامل فرآیند خروج.
ماده ۸۳ ـ ادامه تعهدات پس از خروج
تعهد محرمانگی و تعهد عدم سوءاستفاده از اطلاعات پس از خروج نیز بهطور کامل ادامه مییابد. سهمهای متعلق به عضو طبق توافق پروژه و پس از کسر موارد مجاز قانونی و قراردادی تعیین تکلیف و پرداخت میشود.
باب بیست و هشتم ـ فسخ و خاتمه قراردادهای پروژه
همهماده ۸۴ ـ فسخ قرارداد پروژه
فسخ یا خاتمه قرارداد پروژه منحصراً طبق شرایط مندرج در همان قرارداد و قوانین لازمالاجرا انجام میشود. در صورت فسخ، تحویل کار انجامشده تا تاریخ فسخ، تسویه مالی دقیق و تعیین تکلیف اطلاعات و دسترسیها طبق مفاد قرارداد صورت میگیرد.
باب بیست و نهم ـ حل اختلاف و رسیدگی به شکایات
همهماده ۸۵ ـ فرآیند حل اختلاف
در صورت بروز هرگونه اختلاف، موضوع باید بهصورت مستند ثبت شود، توضیحات و دفاعیات طرفین دریافت گردد، تلاش جدی برای مذاکره و در صورت امکان میانجیگری انجام شود و در صورت عدم حصول توافق، به مرجع صالح قانونی مراجعه گردد. حق مراجعه به مراجع قانونی صالح از هیچ طرفی سلب نمیشود و این سند نمیتواند این حق را محدود کند.
ماده ۸۶ ـ مرجع رسیدگی داخلی
مرجع رسیدگی داخلی توسط مرجع صالح مجموعه تعیین میشود. در مواردی که تعارض منافع وجود دارد، مرجع جایگزین فاقد تعارض تعیین خواهد شد.
باب سیام ـ مدت، اصلاح و نسخهبندی سند
همهماده ۸۷ ـ مدت اعتبار
این سند از تاریخ اعلام یا پذیرش توسط طرف مربوطه تا زمان جایگزینی با نسخه جدید یا فسخ معتبر باقی میماند.
ماده ۸۸ ـ اصلاح سند
اصلاح این سند صرفاً با تصمیم مرجع صالح و اعلام شفاف به طرفهای مشمول انجام میشود. تغییرات مؤثر بر حقوق مکتسبه ترجیحاً عطف به ماسبق نمیشوند مگر آنکه توافق صریح طرفین یا قوانین لازمالاجرا اجازه دهد.
ماده ۸۹ ـ نسخهبندی و بایگانی
هر نسخه دارای شماره نسخه، تاریخ و خلاصه تغییرات است. نسخههای قبلی بهطور کامل بایگانی میشوند و تغییرات قابل ردیابی است.
باب سی و یکم ـ قانون حاکم و حدود اعتبار
همهماده ۹۰ ـ قانون حاکم
قانون حاکم و مرجع صالح مطابق مشخصات تکمیلی قرارداد یا قرارداد پروژه تعیین خواهد شد. این سند برای استفاده واقعی و اجرایی باید توسط حقوقدان صلاحیتدار در حوزه قضایی مربوطه بررسی و در صورت نیاز بومیسازی شود.
ماده ۹۱ ـ حدود اعتبار و تقدم قانون
هیچ مادهای از این سند حق حذف، تحدید غیرقانونی یا نقض قوانین لازمالاجرا یا حقوق قانونی اشخاص را ندارد. در صورت هرگونه تعارض، قوانین لازمالاجرا و قراردادهای معتبر مقدماند.
باب سی و دوم ـ سایر مقررات
همهماده ۹۲ ـ تمامیت توافق
این سند به همراه پیوستها و قراردادهای اختصاصی پروژه، تمام توافق طرفین در خصوص موضوعات مشمول را تشکیل میدهد و جایگزین مذاکرات و توافقات قبلی در این خصوص میگردد، مگر آنکه خلاف آن بهطور صریح توافق شده باشد.
ماده ۹۳ ـ قابلیت تفکیک مواد
چنانچه بخشی از این سند توسط مرجع صالح فاقد اعتبار شناخته شود، اعتبار و لازمالاجرا بودن سایر بخشها همچنان محفوظ میماند.
ماده ۹۴ ـ ابلاغ و ارتباطات
ابلاغها و ارتباطات رسمی از طریق روشهای مورد توافق طرفین یا روشهای متعارف و قابل اثبات انجام میشود.
ماده ۹۵ ـ عدم اعراض
عدم اعمال هر یک از حقوق مندرج در این سند توسط هر طرف، بهمنزله اعراض از آن حق یا حقوق مشابه در آینده تلقی نمیگردد.
پیوستهای اجرایی و فرمهای استاندارد
قرارداد مادر همکاری و ارائه خدمات مجموعه CODIRO — نسخه: ۱.۰ — وضعیت: قابل استفاده در قراردادها و پروژههای مجموعه — مرجع: قرارداد مادر همکاری و ارائه خدمات CODIRO
این مجموعه پیوستها جزء لاینفک قرارداد مادر همکاری و ارائه خدمات مجموعه CODIRO محسوب میشود و با هدف ایجاد سازوکار یکپارچه برای شناسایی طرفین، ثبت پروژهها، تعیین تعهدات، ثبت توافقات مالی، تعیین سهم مشارکتکنندگان، حفاظت از اطلاعات، مدیریت دسترسیها، تحویل داراییها و مستندسازی پایان همکاری تنظیم شده است.
هر یک از پیوستهای حاضر حسب موضوع، پس از تکمیل، تأیید و امضای اشخاص مجاز، دارای اعتبار قراردادی بوده و مفاد آن برای اشخاصی که حسب مورد آن را امضا یا تأیید نمودهاند لازمالرعایه است.
هیچ توافق شفاهی، پیام، مکاتبه، فایل یا توافق خارج از فرآیند رسمی تعیینشده در قرارداد مادر و این پیوستها، در صورتی که با مفاد اسناد رسمی و مورد تأیید CODIRO مغایرت داشته باشد، معتبر نخواهد بود؛ مگر آنکه مطابق سازوکار اصلاح و تصویب قراردادها بهصورت رسمی تأیید شده باشد.
در صورت تعارض میان این پیوستها و قرارداد مادر، مفاد قرارداد مادر ملاک خواهد بود؛ مگر آنکه در متن قرارداد مادر یا پیوست مربوط، صراحتاً ترتیب دیگری تعیین شده باشد.
پیوست اول ـ فرم مشخصات و شناسایی طرفین
همهمشخصات طرف اول
مشخصات طرف دوم
اطلاعات ارتباط رسمی
طرفین توافق مینمایند مکاتبات رسمی مرتبط با قرارداد، پروژه، پرداختها، تغییرات محدوده، تحویل، پشتیبانی و سایر موضوعات قراردادی از طریق اطلاعات تماس رسمی ثبتشده در این پیوست یا اطلاعاتی که بعداً بهصورت رسمی جایگزین آن شود انجام گیرد. تغییر اطلاعات تماس رسمی باید بهصورت قابل استناد اعلام و ثبت شود.
تأیید مشخصات
طرفین با امضای این پیوست، صحت اطلاعات ارائهشده را تأیید نموده و مسئولیت ناشی از ارائه اطلاعات نادرست یا ناقص را میپذیرند.
پیوست دوم ـ فرم مشخصات، تعریف و محدوده پروژه
همهاطلاعات پایه
موضوع پروژه
شرح دقیق محدوده کار
موارد خارج از محدوده
زمانبندی
مبلغ و شرایط مالی
سهم CODIRO
مشارکتکنندگان پروژه
هزینههای پروژه
زیرساخت
پشتیبانی
مالکیت فکری
شرایط اختصاصی
تغییر محدوده پروژه
هرگونه تغییر در محدوده، مبلغ، زمانبندی، خروجیها یا تعهدات پروژه باید پیش از اجرا ثبت و به تأیید اشخاص مجاز برسد. تغییرات تأییدنشده، به خودی خود موجب ایجاد تعهد مالی یا اجرایی جدید برای طرفین نخواهد شد.
پیوست سوم ـ فرم توافق مالی پروژه
همهپیوست چهارم ـ فرم تعیین و تقسیم سهم مشارکتکنندگان پروژه
همهتغییر سهم هر فرد پس از تصویب این فرم، تنها با ثبت توافق اصلاحی معتبر خواهد بود.
پیوست پنجم ـ دستورالعمل محرمانگی و حفاظت از اطلاعات
همه- › ۱. کلیه اشخاص مشمول قرارداد موظفاند اطلاعات و داراییهای اطلاعاتی CODIRO، مشتریان، پروژهها و سایر طرفهای قرارداد را صرفاً در حدود سطح دسترسی و نیاز کاری خود استفاده نمایند.
- › ۲. اطلاعات بر اساس سطح محرمانگی تعیینشده در قرارداد مادر طبقهبندی و نگهداری میشود.
- › ۳. افشا، انتقال، انتشار، فروش، واگذاری، کپیبرداری یا در اختیار قراردادن اطلاعات محرمانه بدون مجوز معتبر ممنوع است.
- › ۴. اطلاعات محرمانه و فوقمحرمانه نباید بدون مجوز صریح روی تجهیزات شخصی، فضای ذخیرهسازی عمومی، سرویسهای شخص ثالث یا حسابهای غیرمجاز نگهداری شود.
- › ۵. استفاده از اطلاعات پروژه برای نمونهکار، رزومه، شبکههای اجتماعی، تبلیغات، آموزش، انتشار عمومی یا ارائه به اشخاص ثالث منوط به دریافت مجوز معتبر است.
- › ۶. در صورت مشاهده یا ظن به افشای اطلاعات، شخص موظف است بدون تأخیر موضوع را از مسیر رسمی گزارش نماید.
- › ۷. در پایان همکاری، کلیه اطلاعات و داراییهای متعلق به CODIRO باید مطابق دستورالعمل تحویل، بازگردانده، حذف یا تعیین تکلیف شود.
- › ۸. تعهدات محرمانگی حسب مفاد قرارداد مادر میتواند پس از پایان همکاری نیز استمرار داشته باشد.
- › ۹. هیچ شخصی مجاز نیست صرفاً به دلیل دسترسی فنی، سازمانی یا مدیریتی، اطلاعات را خارج از حدود اختیار خود استفاده نماید.
- › ۱۰. در صورت بروز رخداد امنیتی، همکاری کامل شخص با فرآیند بررسی، مهار، مستندسازی و رفع رخداد الزامی است.
پیوست ششم ـ دستورالعمل امنیت اطلاعات و مدیریت دسترسی
همه- › ۱. استفاده از رمز عبور قوی، منحصربهفرد و غیرقابلحدس الزامی است.
- › ۲. احراز هویت چندمرحلهای در حسابهایی که توسط CODIRO تعیین میشوند باید فعال باشد.
- › ۳. اشتراکگذاری حساب، رمز عبور، توکن، کلید API، کلید خصوصی، نشست احراز هویت یا سایر اطلاعات دسترسی ممنوع است.
- › ۴. اطلاعات احراز هویت نباید در متن کد، مخازن عمومی، فایلهای قابل انتشار، پیامهای عمومی یا محیطهای فاقد کنترل مناسب قرار گیرد.
- › ۵. اصل حداقل دسترسی باید در تخصیص مجوزها رعایت شود.
- › ۶. دسترسی اشخاص باید متناسب با نقش، پروژه و نیاز کاری آنان تعیین شود.
- › ۷. در زمان پایان همکاری، تغییر نقش، تغییر سطح دسترسی یا ظن به افشای اطلاعات، دسترسیها باید حسب مورد لغو، محدود یا بازنشانی شوند.
- › ۸. هرگونه فعالیت مشکوک، دسترسی غیرمجاز، افشای احتمالی رمز یا کلید، از دست رفتن تجهیزات دارای دسترسی و سایر رخدادهای امنیتی باید فوراً گزارش شود.
- › ۹. هیچ شخصی مجاز به دور زدن کنترلهای امنیتی، ایجاد حساب پنهان، نگهداری دسترسی غیرمجاز یا ایجاد مسیر دسترسی خارج از فرآیند رسمی نیست.
- › ۱۰. اشخاص موظفاند در فرآیندهای بررسی امنیتی، چرخش کلیدها، بازنشانی دسترسیها و اقدامات اصلاحی همکاری نمایند.
پیوست هفتم ـ فرم تحویل، تسویه و پایان همکاری
اعضااطلاعات پایان همکاری
پروژهها و فعالیتهای تحویلشده
پروژهها و فعالیتهای باقیمانده
فایلها و داراییهای دیجیتال
وضعیت دسترسیها
وضعیت امنیتی
وضعیت مالی
تأیید وضعیت اطلاعات
تحویلدهنده تأیید مینماید که داراییها و اطلاعات متعلق به CODIRO را مطابق مفاد قرارداد و دستورالعملهای مربوط تحویل داده و اطلاعاتی را که نگهداری آن مجاز نیست، حسب فرآیند تعیینشده حذف یا تعیین تکلیف نموده است.
پیوست هشتم ـ گزارش مالی نهایی پروژه
همهپیوست نهم ـ فرم ثبت تغییرات و توافقات اصلاحی
همهاین پیوست برای ثبت هرگونه تغییر در مفاد پروژه، مبلغ، زمانبندی، محدوده، سهم افراد، سطح خدمات، مالکیت، پشتیبانی یا سایر شرایط اختصاصی استفاده میشود.
پیوست دهم ـ فرم ثبت تحویل و پذیرش خروجی پروژه
همهبخش نهایی ـ تأیید و امضای طرفین
این سند و پیوستهای مربوط، پس از مطالعه کامل مفاد و احراز اختیار اشخاص امضاکننده، مورد پذیرش طرفین قرار گرفته و در حدود مفاد قرارداد مادر و توافقات معتبر مربوط، لازمالرعایه خواهد بود. هرگونه اصلاح، الحاق، حذف یا تغییر در مفاد این سند یا پیوستهای آن باید از طریق فرآیند رسمی تعیینشده در قرارداد انجام شود. توافقات شفاهی یا غیررسمی که با مفاد اسناد مصوب تعارض داشته باشند، بدون تأیید رسمی اشخاص مجاز، مبنای ایجاد تعهد جدید نخواهند بود.
از طرف مجموعه CODIRO
از طرف عضو / عضو پروژه / پیمانکار / مشتری
تأیید سایر اشخاص ذیربط، حسب مورد
مالحظات نهایی
این مجموعه پیوستها بخشی از نظام قراردادی CODIRO بوده و برای ایجاد شفافیت در روابط کاری، مالی، اجرایی، امنیتی و حرفهای مورد استفاده قرار میگیرد. اعتبار هر فرم یا پیوست منوط به تکمیل صحیح، ثبت، تأیید و امضای اشخاص دارای اختیار، حسب مورد خواهد بود. هیچیک از مفاد این پیوستها نباید به گونهای تفسیر شود که موجب سلب حقوق قانونی اشخاص یا ایجاد تعهدی فراتر از حدود اختیار و قوانین لازمالاجرا گردد. در صورت وجود ابهام یا تعارض، ابتدا متن قرارداد مادر، سپس توافقات اصلاحی معتبر و پس از آن پیوستهای مرتبط، حسب ترتیب اعتبار تعیینشده در قرارداد، ملاک بررسی قرار خواهند گرفت.
این سند چارچوب مادر قراردادی مجموعه کدیرو (CODIRO) است و با هدف ایجاد نظام شفاف، غیرقابلدور زدن در روابط همکاری و ارائه خدمات تنظیم گردیده است.