لوگوی کدیرو
کدیرو
gavel سند رسمی مجموعه کدیرو

نظام‌نامه استودیو توسعه نرم‌افزار کدیرو (کدیرو CODIRO)

قرارداد جامع همکاری، ارائه خدمات و تعیین حقوق و تعهدات مجموعه کدیرو

تاریخ تنظیم: ۱۴۰۵/۵/۳۰

وضعیت سند: چارچوب مادر قراردادی و سازمانی با مقررات تفصیلی

این سند یک توافق قراردادی و سازمانی است و در حدود قوانین لازم‌الاجرای محل فعالیت و قراردادهای معتبر طرفین اعتبار دارد. در صورت تعارض میان هر یک از مواد این سند و قوانین لازم‌الاجرا، قوانین لازم‌الاجرا مقدم خواهند بود. قرارداد اختصاصی هر پروژه می‌تواند شرایط دقیق‌تر و اختصاصی‌تری را در چارچوب این سند تعیین نماید، مشروط بر آنکه موجب تضعیف اصول بنیادین مالی، محرمانگی و امنیت مندرج در این سند نگردد.

مقدمه

این سند به‌منظور ایجاد چارچوب جامع، دقیق و سخت‌گیرانه حقوق، تعهدات، شرایط همکاری و ارائه خدمات میان مجموعه کدیرو (CODIRO) و اشخاص مرتبط با آن، شامل مؤسسان، مدیران، اعضا، اعضای پروژه، پیمانکاران، همکاران و مشتریان تنظیم گردیده است. هدف از تدوین این سند، شفاف‌سازی کامل روابط قراردادی، ایجاد نظام مالی غیرقابل‌دور زدن، حفاظت حداکثری از اطلاعات محرمانه، تضمین امنیت دارایی‌های دیجیتال، تعیین دقیق مالکیت فکری، مدیریت حرفه‌ای پروژه، پیشگیری از تخلفات و اختلافات و تعیین مسئولیت‌های روشن طرفین است. تمامی طرف‌های مشمول موظف به رعایت دقیق مفاد این سند می‌باشند.

menu_book مطالعه سریع بر اساس نقش شما:
description پیوست‌ها و فرم‌ها

باب اول ـ اصول عمومی همکاری و تعهدات بنیادین

ماده ۱ ـ نام و ماهیت سند

این سند تحت عنوان «قرارداد جامع همکاری، ارائه خدمات و تعیین حقوق و تعهدات مجموعه کدیرو (CODIRO)» تنظیم شده و از این پس «سند» نامیده می‌شود. سند حاضر یک چارچوب مادر قراردادی است، ماهیت مقررات دولتی ندارد و جایگزین قوانین لازم‌الاجرا نمی‌گردد.

ماده ۲ ـ هدف و موضوع سند

موضوع این سند عبارت است از تعیین دقیق و تفصیلی حقوق و تعهدات طرف‌های مشمول در خصوص همکاری، ارائه خدمات نرم‌افزاری و فناوری اطلاعات، مدیریت پروژه، دریافت و پرداخت وجوه، تقسیم درآمد، حفاظت از اطلاعات، امنیت دارایی‌های دیجیتال، مالکیت فکری، پایان همکاری، حل اختلاف و مسئولیت‌های ناشی از نقض تعهدات.

ماده ۳ ـ دامنه شمول

این سند نسبت به اشخاص و گروه‌های زیر، در حدودی که صراحتاً مشخص شده، اعمال می‌گردد:

  • الف) مجموعه کدیرو (CODIRO)؛
  • ب) مؤسس یا مؤسسان؛
  • ج) مدیران در تمامی سطوح؛
  • د) اعضای کدیرو (CODIRO) در تمامی سطوح عضویت؛
  • ه) اعضای پروژه؛
  • و) پیمانکاران و همکاران؛
  • ز) مشتریان؛
  • ح) سایر اشخاصی که در قرارداد پروژه یا پیوست‌های مربوطه به‌عنوان طرف قرارداد تعیین می‌شوند.

هر ماده که دامنه شمول آن به‌طور خاص ذکر نشده باشد، نسبت به تمامی طرف‌های مشمول این سند لازم‌الرعایه است، مگر آنکه از مفاد آن خلاف این امر مستفاد شود. پذیرش همکاری، امضای قرارداد پروژه یا شروع فعالیت در مجموعه به‌منزله پذیرش کامل مفاد این سند تلقی می‌گردد.

ماده ۴ ـ تعاریف و اصطلاحات

در این سند واژه‌ها و اصطلاحات زیر دارای معانی مشروحه هستند و در تفسیر تمامی مواد سند حاکم می‌باشند:

  • ۱. کدیرو (CODIRO) یا مجموعه: استودیو یا مجموعه ارائه‌دهنده خدمات برنامه‌نویسی، طراحی، توسعه نرم‌افزار و خدمات مرتبط فناوری اطلاعات که این سند در خصوص آن تنظیم شده است.
  • ۲. مؤسس: شخص یا اشخاصی که مجموعه را پایه‌گذاری نموده‌اند و اختیارات بنیادین تعیین ساختار و سیاست‌های کلان را دارا می‌باشند.
  • ۳. مدیر: شخصی که سمت مدیریتی مشخص در ساختار مجموعه دارد و اختیارات و مسئولیت‌های آن سمت به‌طور مستند تعریف شده است.
  • ۴. عضو: شخصی که پس از طی فرآیند پذیرش رسمی، در یکی از سطوح همکاری با مجموعه فعالیت می‌نماید و مشمول تعهدات اعضای مجموعه است.
  • ۵. عضو پروژه: شخصی که صرفاً برای مشارکت در یک یا چند پروژه مشخص همکاری می‌کند و تعهدات وی عمدتاً محدود به همان پروژه است، مگر آنکه خلاف آن توافق شده باشد.
  • ۶. پیمانکار یا همکار: شخص حقیقی یا حقوقی که بر اساس قرارداد جداگانه بخشی از خدمات را ارائه می‌دهد و لزوماً عضو محسوب نمی‌شود.
  • ۷. مشتری: شخص حقیقی یا حقوقی که سفارش پروژه یا خدمات را به مجموعه می‌دهد و قرارداد مربوطه با وی منعقد می‌گردد.
  • ۸. پروژه: مجموعه کارهای مشخصی که بر اساس قرارداد یا توافق با مشتری یا نیاز داخلی، با محدوده، زمان‌بندی و مبلغ تعریف شده انجام می‌شود.
  • ۹. درآمد پروژه: مبلغ ناخالص دریافتی از مشتری بابت پروژه یا هر قسط آن، قبل از هرگونه کسر.
  • ۱۰. سهم کدیرو (CODIRO): مبلغ یا درصدی که بابت استفاده از برند، زیرساخت، مدیریت، پشتیبانی، مسئولیت قراردادی و هزینه‌های عملیاتی مجموعه از مبلغ قابل تقسیم کسر می‌گردد. میزان این سهم برای هر پروژه جداگانه و پیش از شروع یا در ابتدای پروژه تعیین و ثبت می‌شود و نرخ ثابت برای تمامی پروژه‌ها محسوب نمی‌گردد.
  • ۱۱. هزینه زیرساخت: تمامی هزینه‌های مرتبط با سرور، میزبانی، دامنه، پایگاه داده، شبکه تحویل محتوا، فضای ذخیره‌سازی، پشتیبان‌گیری، واسط‌های برنامه‌نویسی پولی، خدمات ابری، نرم‌افزارهای اشتراکی و سایر منابع فنی مورد استفاده در پروژه یا توسط اعضا.
  • ۱۲. اطلاعات محرمانه: هرگونه اطلاعاتی که طبق طبقه‌بندی این سند، قرارداد مربوطه یا ماهیت آن، افشای آن بدون مجوز معتبر ممنوع است و شامل اطلاعات اعضا، مشتریان و مجموعه می‌گردد.
  • ۱۳. دارایی دیجیتال: سورس‌کد، مخازن کد، طراحی‌ها، مستندات فنی، کلیدهای دسترسی، پایگاه‌های داده، معماری سیستم و سایر فایل‌های دیجیتال تحت مدیریت مجموعه یا تولیدشده در جریان پروژه‌ها.
  • ۱۴. حساب سازمانی: حساب بانکی، درگاه پرداخت، کیف پول یا حساب سرویس‌های فنی که تحت کنترل رسمی و مستقیم مجموعه قرار دارد.
  • ۱۵. حساب شخصی: حساب متعلق به شخص حقیقی که به نام شخصی وی ثبت شده و تحت کنترل مستقیم مجموعه نیست.
  • ۱۶. دور زدن مجموعه: هر اقدام عمدی یا غیرعمدی که منجر به حذف، کاهش غیرمجاز یا انتقال جریان مالی یا ارتباطی پروژه از مسیر رسمی مجموعه به مسیر شخصی یا ثالث غیرمجاز گردد.
  • ۱۷. تخلف مالی: هر عمل یا ترک فعلی که مغایر با مقررات مالی این سند باشد، از جمله دریافت وجه به حساب شخصی بدون مجوز، مخفی‌سازی درآمد، ثبت نادرست یا انعقاد قرارداد پنهانی.
  • ۱۸. رخداد امنیتی: هر رویداد واقعی یا مشکوک که منجر به نقض محرمانگی، یکپارچگی یا دسترسی‌پذیری اطلاعات یا سیستم‌های مجموعه یا مشتری شود.

ماده ۵ ـ طرف‌های قرارداد

طرف‌های مشمول این سند عبارتند از مجموعه کدیرو (CODIRO) از یک سو و هر یک از اشخاص حقیقی یا حقوقی که به‌موجب قرارداد پروژه، پیوست اختصاصی، پذیرش همکاری یا شروع فعالیت، مشمول مفاد مربوط به خود می‌گردند. مشخصات دقیق طرفین در پیوست اول یا قرارداد پروژه درج خواهد شد. عدم تکمیل مشخصات طرفین مانع اعمال تعهدات بنیادین این سند نسبت به شخصی که عملاً همکاری را آغاز کرده است، نمی‌گردد.

ماده ۶ ـ حسن نیت و رفتار حرفه‌ای

تمامی طرف‌های مشمول این سند موظف‌اند در تمامی روابط قراردادی، اجرایی و ارتباطی با حسن نیت کامل و رفتار حرفه‌ای عمل نمایند. هرگونه پنهان‌کاری عمدی اطلاعات ضروری، ارائه اطلاعات نادرست، فریب یا سوءاستفاده از اعتماد طرف مقابل، نقض جدی تعهدات قراردادی محسوب می‌شود و مسئولیت متناسب به دنبال دارد.

ماده ۷ ـ شفافیت الزامی

اطلاعات مرتبط با حقوق و تعهدات طرفین، وضعیت مالی پروژه در حد مجاز، تغییرات مؤثر بر قرارداد و تصمیمات مهم باید به‌موقع و شفاف در اختیار اشخاص ذی‌حق قرار گیرد، مگر آنکه سطح محرمانگی یا محدودیت دسترسی قانونی مانع گردد. کتمان اطلاعات ضروری تخلف است.

ماده ۸ ـ پاسخگویی

هر طرف در قبال تصمیمات، اقدامات و ترک فعل‌های خود در چارچوب اختیارات و تعهداتش به‌طور کامل پاسخگو است. مدیریت نیز در قبال نظارت بر رعایت این سند و تصمیمات کلان مسئولیت دارد.

ماده ۹ ـ تناسب اقدامات

هر اقدام اصلاحی، انضباطی یا محدودیت دسترسی باید متناسب با اهمیت موضوع، میزان خسارت واقعی یا بالقوه، عمدی یا غیرعمدی بودن، سابقه شخص و میزان همکاری وی در رفع مشکل باشد. اقدامات افراطی یا بدون مبنای مستند ممنوع است.

ماده ۱۰ ـ اصل حداقل دسترسی

هر شخص تنها به حداقل دسترسی لازم و کافی برای انجام وظایف محوله دسترسی خواهد داشت. اعطای دسترسی اضافی باید مستند، موقت در صورت امکان و قابل توجیه باشد. دسترسی مازاد بدون نیاز، خود می‌تواند تخلف امنیتی محسوب شود.

ماده ۱۱ ـ مستندسازی الزامی

تصمیم‌های مهم مالی، تغییرات دسترسی، تغییرات محدوده پروژه، اقدامات مرتبط با تخلفات و رخدادهای امنیتی باید به‌طور کامل و قابل پیگیری مستند شوند. فقدان مستندات در موارد اختلاف، به ضرر طرفی است که موظف به مستندسازی بوده است.

ماده ۱۲ ـ ممنوعیت سوءاستفاده از جایگاه

هیچ‌یک از طرفین حق ندارند از سمت، دسترسی، اطلاعات یا موقعیت خود برای کسب منفعت شخصی غیرمجاز، ضرر زدن به طرف دیگر یا دور زدن تعهدات قراردادی استفاده نمایند.

باب دوم ـ حقوق و تعهدات مجموعه کدیرو (CODIRO)

ماده ۱۳ ـ تعهدات اصلی مجموعه

مجموعه متعهد است خدمات را مطابق قرارداد پروژه و استانداردهای حرفه‌ای متعارف ارائه نماید، اطلاعات مشتری و اعضا را مطابق سطوح محرمانگی این سند محافظت کند، مسیر رسمی و شفاف دریافت وجوه را فراهم آورد، سهم افراد را طبق توافق پروژه و پس از طی فرآیند مالی پرداخت نماید و در صورت وقوع رخداد امنیتی، اقدامات لازم برای مهار خسارت را انجام دهد.

ماده ۱۴ ـ حقوق مجموعه

مجموعه حق دارد سهم خود را طبق توافق پروژه دریافت کند، دسترسی‌ها را بر اساس نیاز و اصل حداقل دسترسی مدیریت نماید، در صورت احراز تخلف اقدامات اصلاحی متناسب اتخاذ کند، از دارایی‌های سازمانی و دیجیتال خود محافظت نماید و در موارد اضطراری واقعی اقدامات موقت حفاظتی انجام دهد.

ماده ۱۵ ـ محدودیت‌های مجموعه در قبال اعضا و مشتریان

مجموعه حق ندارد بدون مبنای قراردادی و قانونی، حقوق مکتسبه اعضا یا مشتریان را سلب کند، وجه مشتری را به حساب شخصی مدیران هدایت نماید یا اطلاعات محرمانه را خارج از چارچوب مجاز افشا کند.

باب سوم ـ حقوق و تعهدات مؤسسان و مدیریت

ماده ۱۶ ـ اختیارات مؤسسان و مدیریت

مؤسسان و مدیران در حدود اختیارات تفویض‌شده و مستند، حق تصمیم‌گیری اجرایی، نظارت بر رعایت دقیق این سند، تأیید پروژه‌های مهم، مدیریت بحران و اتخاذ اقدامات اصلاحی را دارا می‌باشند. اختیارات باید شفاف و قابل استناد باشد.

ماده ۱۷ ـ محدودیت‌های مدیریت

مدیریت تحت هیچ شرایطی حق ندارد:

  • الف) وجه مشتری را به حساب شخصی خود یا شخص ثالث غیرمجاز هدایت کند؛
  • ب) اطلاعات محرمانه سطح محرمانه یا فوق‌محرمانه را خارج از چارچوب مجاز افشا نماید؛
  • ج) هزینه نامشخص و بدون اطلاع‌رسانی معقول قبلی را بر اعضا تحمیل کند، مگر در شرایط اضطراری واقعی که تأخیر موجب خسارت جدی شود؛
  • د) درصد یا مبلغ سهم مجموعه را بدون ثبت قبلی و اعلام شفاف برای هر پروژه تغییر دهد؛
  • ه) از موقعیت مدیریتی برای کسب منفعت شخصی مغایر با منافع مجموعه یا اعضا سوءاستفاده کند.

نقض هر یک از این محدودیت‌ها تخلف جدی مدیریتی محسوب می‌شود.

ماده ۱۸ ـ مسئولیت مدیریت

مدیران در قبال تصمیمات اتخاذشده در حدود اختیارات خود و نیز در قبال کوتاهی در نظارت بر رعایت مقررات مالی و امنیتی، مسئولیت دارند. سهل‌انگاری در نظارت بر تخلفات مالی یا امنیتی می‌تواند مسئولیت متناسب ایجاد کند.

باب چهارم ـ حقوق و تعهدات اعضای کدیرو (CODIRO)

ماده ۱۹ ـ حقوق اعضا

اعضا حق دارند:

  • الف) با احترام کامل رفتار شوند و از هرگونه توهین، تحقیر یا تبعیض مصون باشند؛
  • ب) از مقررات مؤثر بر خود، تغییرات مهم این سند و نتیجه ارزیابی‌ها مطلع گردند؛
  • ج) آموزش‌های لازم برای انجام وظایف و رعایت امنیت و محرمانگی را دریافت کنند؛
  • د) ابزار و دسترسی متناسب با وظایف و اصل حداقل دسترسی داشته باشند؛
  • ه) بازخورد سازنده و منصفانه در مورد عملکرد خود دریافت نمایند؛
  • و) پیشنهادهای بهبود ارائه دهند؛
  • ز) نسبت به تصمیمات مؤثر بر خود اعتراض کنند و از فرآیند حل اختلاف استفاده نمایند؛
  • ح) مطالبات مالی خود را طبق توافق پروژه و پس از طی فرآیند رسمی مالی دریافت کنند؛
  • ط) از حفاظت اطلاعات شخصی خود مطابق قوانین لازم‌الاجرا و این سند برخوردار باشند؛
  • ی) در رسیدگی به اتهامات، حق دفاع و ارائه توضیحات داشته باشند.

ماده ۲۰ ـ تعهدات اعضا

اعضا موظف‌اند:

  • الف) وظایف محوله را با حداکثر دقت، کیفیت حرفه‌ای و در چارچوب زمان‌بندی توافق‌شده انجام دهند؛
  • ب) هرگونه تأخیر قابل پیش‌بینی را فوراً و به‌طور مستند اطلاع دهند؛
  • ج) تمامی مقررات امنیتی و محرمانگی را بدون استثنا رعایت کنند؛
  • د) خطاهای مهم و هرگونه رخداد امنیتی یا مشکوک را در کوتاه‌ترین زمان ممکن گزارش دهند؛
  • ه) تعارض منافع واقعی یا بالقوه را بلافاصله و به‌طور کامل اعلام کنند؛
  • و) حقوق مشتری را طبق قرارداد پروژه و اصول حرفه‌ای رعایت نمایند؛
  • ز) مقررات مالی این سند را به‌طور کامل اجرا کنند؛
  • ح) از هرگونه سوءاستفاده از جایگاه، دسترسی یا اطلاعات خودداری نمایند؛
  • ط) خروجی کار را به‌صورت کامل، مستند، قابل تحویل و مطابق استانداردهای تعریف‌شده ارائه دهند؛
  • ی) در پایان همکاری یا پروژه، تمامی اطلاعات محرمانه را از دستگاه‌های شخصی حذف امن کنند.

ماده ۲۱ ـ ممنوعیت مطلق دریافت وجه مشتری به حساب شخصی

عضو تحت هیچ شرایطی حق ندارد وجه پروژه یا هر مبلغ مرتبط با مشتری را به حساب شخصی خود یا حساب شخص ثالث غیرمجاز دریافت کند، مگر آنکه مجوز رسمی، مستند، کتبی یا الکترونیکی معتبر از مرجع صالح مجموعه صادر شده و شرایط استثنایی به‌طور دقیق ثبت شده باشد. در صورت درخواست مشتری مبنی بر پرداخت به حساب شخصی، عضو موظف است فوراً وی را به مسیر رسمی هدایت کند و موضوع را بدون تأخیر به مدیریت مالی گزارش دهد. نقض این ماده تخلف مالی بسیار جدی محسوب می‌شود.

ماده ۲۲ ـ ممنوعیت کامل دور زدن سیستم مالی و مجموعه

عضو حق ندارد:

  • الف) مشتری را به هر نحو به حساب شخصی خود یا شخص ثالث غیرمجاز هدایت کند؛
  • ب) مبلغ پروژه را خارج از سیستم مالی رسمی مجموعه دریافت نماید؛
  • ج) تمام یا بخشی از درآمد پروژه را مخفی کند یا کمتر از واقعیت اعلام نماید؛
  • د) قرارداد مالی پنهانی با مشتری منعقد کند؛
  • ه) مسیر پرداخت را به‌منظور حذف یا کاهش غیرمجاز سهم مجموعه تغییر دهد؛
  • و) از اطلاعات یا ارتباطی که از طریق مجموعه ایجاد شده برای انتقال مشتری به همکاری شخصی خارج از مجموعه با هدف حذف مجموعه از جریان مالی یا اجرایی پروژه استفاده کند، مگر آنکه قرارداد یا توافق معتبر و صریح اجازه چنین کاری را داده باشد.

هر یک از این اعمال تخلف مالی و قراردادی بسیار جدی است و می‌تواند منجر به خاتمه فوری همکاری و مطالبه خسارت گردد.

باب پنجم ـ حقوق و تعهدات پیمانکاران و همکاران

ماده ۲۳ ـ دامنه اعمال مقررات

پیمانکاران و همکاران تا حدی که در قرارداد همکاری ایشان به‌طور صریح ذکر شده و نیز در خصوص تعهدات محرمانگی، امنیت اطلاعات و منع سوءاستفاده از اطلاعات، مشمول مفاد این سند می‌باشند.

ماده ۲۴ ـ تعهدات پیمانکاران

پیمانکاران موظف‌اند محرمانگی کامل اطلاعات مجموعه و مشتری را رعایت کنند، امنیت اطلاعات را تأمین نمایند، تحویل را به‌موقع و مطابق مشخصات فنی انجام دهند، از هرگونه استفاده غیرمجاز از اطلاعات و دارایی‌های دیجیتال خودداری کنند و در صورت پایان همکاری، تمامی دسترسی‌ها و اطلاعات را تحویل یا حذف امن نمایند.

ماده ۲۵ ـ حقوق پیمانکاران

پیمانکاران حق دارند مطالبات خود را طبق قرارداد همکاری دریافت کنند و از فرآیند منصفانه حل اختلاف برخوردار باشند.

باب ششم ـ حقوق و تعهدات مشتریان

ماده ۲۶ ـ حقوق مشتری

مشتری حق دارد:

  • الف) خدمات را دقیقاً مطابق قرارداد پروژه و محدوده توافق‌شده دریافت کند؛
  • ب) از محدوده دقیق پروژه و موارد خارج از محدوده مطلع شود؛
  • ج) اطلاعات خود را مطابق سطوح محرمانگی محافظت‌شده ببیند؛
  • د) خروجی کار را طبق توافق و زمان‌بندی تحویل گیرد؛
  • ه) پشتیبانی را طبق شرایط قرارداد دریافت نماید؛
  • و) گزارش‌های پیشرفت مورد توافق را دریافت کند؛
  • ز) در صورت اختلاف، از فرآیند حل اختلاف داخلی و در نهایت مراجع صالح قانونی استفاده نماید.

ماده ۲۷ ـ تعهدات مشتری

مشتری موظف است:

  • الف) پرداخت‌ها را طبق قرارداد و منحصراً از طریق مسیر رسمی مجموعه انجام دهد؛
  • ب) اطلاعات، مستندات و دسترسی‌های لازم را به‌موقع، کامل و صحیح فراهم آورد؛
  • ج) بازخورد و تأییدها را در مهلت‌های معقول ارائه دهد؛
  • د) از درخواست‌های خارج از محدوده بدون توافق کتبی یا الکترونیکی خودداری کند؛
  • ه) اطلاعات محرمانه مجموعه را در صورت دسترسی، محرمانه نگاه دارد؛
  • و) از هرگونه اقدام که منجر به دور زدن سیستم مالی مجموعه شود خودداری نماید.

ماده ۲۸ ـ محدوده پروژه و تغییرات

آنچه مشتری خریداری کرده و تحویل می‌گیرد منحصراً در قرارداد پروژه یا سند محدوده مشخص می‌شود. هرگونه کار خارج از محدوده نیازمند توافق جداگانه، برآورد هزینه و زمان و تأیید طرفین است. انجام کار خارج از محدوده بدون توافق، الزام‌آور برای پرداخت اضافی نیست مگر آنکه قرارداد خلاف آن را مقرر کرده باشد.

باب هفتم ـ محرمانگی و حفاظت حداکثری از اطلاعات

ماده ۲۹ ـ تعهد محرمانگی مطلق

هیچ‌یک از طرف‌های مشمول حق ندارند اطلاعات محرمانه طرف دیگر را بدون مجوز معتبر و صریح افشا، منتشر، منتقل، کپی، ذخیره غیرمجاز یا برای منفعت شخصی یا شخص ثالث استفاده کنند. این تعهد نسبت به تمامی طرف‌های مشمول لازم‌الرعایه است و پس از پایان همکاری نیز ادامه می‌یابد.

ماده ۳۰ ـ دامنه گسترده اطلاعات محرمانه

اطلاعات محرمانه حداقل شامل موارد زیر است و افشای هر یک بدون مجوز تخلف جدی محسوب می‌شود:

  • الف) اطلاعات اعضا: مشخصات هویتی کامل، اطلاعات تماس، اطلاعات مالی مرتبط با همکاری، اطلاعات حساب و دسترسی، سوابق کاری داخلی، ارزیابی عملکرد و هر داده شخصی دیگر؛
  • ب) اطلاعات مشتری: مشخصات کامل، اطلاعات تماس، اطلاعات کسب‌وکار، جزئیات قرارداد، اطلاعات مالی و پرداخت، سورس‌کد، فایل‌ها، داده‌ها، ساختار پایگاه داده، کلیدهای دسترسی، توکن‌ها، رمزها، اطلاعات سرور، اطلاعات کاربران نهایی مشتری، معماری فنی و اطلاعات تجاری حساس؛
  • ج) اطلاعات مجموعه: اطلاعات مالی کامل، قیمت‌گذاری، قراردادها، ساختار سازمانی، فهرست اعضا در حد غیرعمومی، جزئیات پروژه‌ها، زیرساخت، سرورها، دامنه‌ها، حساب‌های سازمانی، کدهای داخلی، اسناد داخلی، کلیدهای امنیتی، روش‌های عملیاتی و اطلاعات تجاری.

ماده ۳۱ ـ ممنوعیت انتقال از طریق بسترهای غیرمجاز

انتقال یا ذخیره اطلاعات محرمانه از طریق پیام‌رسان‌های شخصی، شبکه‌های اجتماعی، رایانامه شخصی، فضای ابری شخصی، مخازن عمومی یا هر بستر کنترل‌نشده ممنوع است، مگر آنکه روش انتقال مطابق سیاست امنیتی مجموعه و با مجوز صریح باشد.

ماده ۳۲ ـ ادامه تعهد پس از پایان همکاری

تعهد محرمانگی پس از پایان همکاری، فسخ قرارداد یا خاتمه پروژه نیز مطابق این سند، قرارداد مربوطه و قوانین لازم‌الاجرا به‌طور کامل ادامه می‌یابد. نقض این تعهد در دوره پس از همکاری نیز مسئولیت ایجاد می‌کند.

ماده ۳۳ ـ استثنای قانونی محدود

در صورتی که افشای اطلاعات به موجب قوانین لازم‌الاجرا یا دستور قطعی مرجع صالح قضایی یا اداری الزامی باشد، طرف مربوطه می‌تواند صرفاً در حد الزام قانونی اقدام کند و موظف است در اسرع وقت و در حدی که قانون منع نکرده، طرف دیگر را مطلع نماید.

باب هشتم ـ طبقه‌بندی اطلاعات و کنترل دسترسی

ماده ۳۴ ـ سطوح چهارگانه محرمانگی

اطلاعات بر اساس چهار سطح زیر طبقه‌بندی می‌شوند:

سطح عمومی: اطلاعاتی که انتشار آن‌ها بلامانع و در برخی موارد مطلوب است.

سطح داخلی: اطلاعات داخلی مجموعه که انتشار عمومی ندارد و صرفاً برای اعضای دارای نیاز کاری قابل دسترسی است.

سطح محرمانه: اطلاعاتی که فقط افراد مجاز با نیاز مشخص و مستند باید به آن دسترسی داشته باشند، شامل جزئیات پروژه مشتری، اطلاعات مالی پروژه و بخش قابل توجهی از سورس‌کد.

سطح فوق‌محرمانه: اطلاعات بسیار حساس شامل رمز عبور، کلیدهای دسترسی، توکن‌ها، کلیدهای خصوصی، اعتبارنامه‌های پایگاه داده، اطلاعات مالی بسیار حساس، اطلاعات بسیار حساس مشتری و دسترسی مستقیم به سرورها.

ماده ۳۵ ـ قواعد هر سطح

دسترسی به هر سطح منحصراً بر اساس نیاز کاری و اصل حداقل دسترسی اعطا می‌شود. نگهداری اطلاعات سطح محرمانه و فوق‌محرمانه باید در سیستم‌های کنترل‌شده، ترجیحاً رمزنگاری‌شده و با ثبت دسترسی انجام گیرد. انتقال اطلاعات سطح فوق‌محرمانه تنها از طریق روش‌های بسیار امن و مستند مجاز است. هرگونه افشای اطلاعات سطح فوق‌محرمانه تخلف بسیار جدی است و می‌تواند منجر به خاتمه فوری همکاری و مطالبه خسارت کامل گردد.

ماده ۳۶ ـ ممنوعیت نگهداری روی سیستم شخصی

نگهداری هرگونه اطلاعات سطح محرمانه یا فوق‌محرمانه روی سیستم، تلفن همراه، حافظه قابل حمل یا فضای ذخیره‌سازی شخصی بدون مجوز صریح کتبی یا الکترونیکی و رعایت تمامی تدابیر امنیتی مصوب، مطلقاً ممنوع است. در پایان پروژه یا همکاری، شخص موظف است تمامی این اطلاعات را به‌طور امن و غیرقابل بازیابی از تمامی دستگاه‌های شخصی حذف کند و در صورت درخواست، تأیید کتبی حذف را ارائه دهد.

باب نهم ـ امنیت اطلاعات و دارایی‌های دیجیتال

ماده ۳۷ ـ تعهدات امنیتی الزامی

تمامی اشخاص دارای هرگونه دسترسی موظف‌اند:

  • الف) مقررات امنیتی مجموعه را بدون استثنا رعایت کنند؛
  • ب) از احراز هویت چندعاملی در تمامی موارد تعیین‌شده استفاده نمایند؛
  • ج) رمزهای عبور قوی، پیچیده و منحصربه‌فرد به‌کار برند و هرگز آن‌ها را به اشتراک نگذارند؛
  • د) هرگونه رخداد مشکوک یا واقعی امنیتی را فوراً و بدون تأخیر گزارش دهند؛
  • ه) از نصب نرم‌افزارهای غیرمجاز یا اتصال از شبکه‌های ناامن خودداری کنند.

ماده ۳۸ ـ مدیریت کلیدها و توکن‌ها

کلیدهای دسترسی، توکن‌ها و اعتبارنامه‌ها باید منحصراً در سیستم‌های امن مدیریت رمز نگهداری شوند و تحت هیچ شرایطی در متن کد، مخازن کد یا پیام‌ها به‌صورت آشکار ذخیره نگردند. در صورت خروج هر شخص دارای دسترسی یا ظن به افشا، چرخش فوری تمامی کلیدهای مرتبط الزامی است.

ماده ۳۹ ـ مخازن کد و سرورها

مخازن حاوی کد مشتری یا کد حساس باید خصوصی و با کنترل دسترسی دقیق باشند. دسترسی بر اساس نیاز مستند اعطا می‌شود. دسترسی مستقیم به سرورها و پایگاه‌های داده بسیار محدود، قابل ثبت و در صورت امکان از طریق روش‌های کنترل‌شده انجام می‌گیرد.

ماده ۴۰ ـ پشتیبان‌گیری و بازیابی

پشتیبان‌گیری منظم، امن و رمزنگاری‌شده از داده‌های حیاتی الزامی است. دسترسی به نسخه‌های پشتیبان محدود و مستند خواهد بود.

ماده ۴۱ ـ ثبت رویدادها

رویدادهای مهم دسترسی، تغییرات پیکربندی و اقدامات حساس باید ثبت شوند تا امکان بررسی بعدی و پاسخگویی وجود داشته باشد.

باب دهم ـ حساب‌ها، زیرساخت و دارایی‌های سازمانی

ماده ۴۲ ـ اصل مالکیت سازمانی حساب‌های حساس

حساب‌های حساس سازمانی شامل دامنه، میزبانی، سرور، مخازن کد سازمانی، ایمیل سازمانی، درگاه پرداخت و حساب‌های ابری حیاتی، تا حد امکان باید تحت کنترل رسمی و مستقیم مجموعه قرار گیرند نه شخص حقیقی خاص. وابستگی حساب‌های حیاتی به شخص حقیقی ریسک غیرقابل‌قبول ایجاد می‌کند و باید به حداقل برسد.

ماده ۴۳ ـ مدیریت دسترسی به حساب‌های سازمانی

دسترسی به حساب‌های سازمانی منحصراً بر اساس سمت، نیاز کاری و اصل حداقل دسترسی اعطا می‌شود و در صورت تغییر سمت، تعلیق یا خروج شخص، فوراً بازنگری و در صورت لزوم لغو کامل می‌گردد.

ماده ۴۴ ـ استفاده از زیرساخت و محاسبه هزینه

در صورت استفاده هر پروژه یا عضو از زیرساخت مجموعه، هزینه آن باید قابل محاسبه، مستند و در سیستم مالی پروژه یا مشارکت مربوطه لحاظ گردد. روش محاسبه باید از قبل شفاف باشد.

باب یازدهم ـ پروژه و محدوده خدمات

ماده ۴۵ ـ تعریف دقیق پروژه

پروژه مجموعه کارهای مشخصی است که بر اساس قرارداد یا توافق معتبر، با محدوده دقیق، زمان‌بندی و مبلغ تعریف‌شده انجام می‌شود. شروع کار بدون توافق حداقل بر روی محدوده و مبلغ، توصیه نمی‌شود و ریسک اختلاف را افزایش می‌دهد.

ماده ۴۶ ـ محدوده خدمات و موارد خارج از محدوده

محدوده خدمات منحصراً در قرارداد پروژه یا سند محدوده مشخص می‌گردد. هرگونه خدمات یا ویژگی خارج از محدوده نیازمند توافق جداگانه، برآورد هزینه و زمان و تأیید صریح طرفین است.

باب دوازدهم ـ قرارداد پروژه و اسناد تکمیلی

ماده ۴۷ ـ قرارداد اختصاصی پروژه به‌عنوان سند حاکم بر پروژه

این سند چارچوب مادر است. هر پروژه باید حتی‌الامکان دارای قرارداد یا پیوست اختصاصی باشد که حداقل شامل نام پروژه، طرفین، موضوع، محدوده دقیق، زمان‌بندی، مبلغ کل، نحوه و مراحل پرداخت، هزینه‌های پیش‌بینی‌شده، سهم مجموعه، سهم افراد مشارکت‌کننده، شرایط استفاده از زیرساخت، سطح پشتیبانی، مالکیت فکری، تعهدات محرمانگی، شرایط فسخ و نحوه تحویل نهایی باشد.

ماده ۴۸ ـ تقدم اسناد

در صورت تعارض میان این سند و قرارداد اختصاصی پروژه، قرارداد اختصاصی پروژه در خصوص همان پروژه مقدم است، مشروط بر آنکه اصول بنیادین مالی (مسیر رسمی پرداخت و ممنوعیت حساب شخصی)، محرمانگی و امنیت این سند را تضعیف نکند. در سایر موارد این سند حاکم است.

باب سیزدهم ـ امور مالی و دریافت وجوه

ماده ۴۹ ـ مسیر استاندارد و اجباری دریافت وجه

مسیر استاندارد و اجباری دریافت وجه از مشتری عبارت است از:

پرداخت مشتری به حساب یا درگاه رسمی مجموعه ← ثبت کامل تراکنش ← کسر هزینه‌های مستقیم و مورد تأیید ← محاسبه و کسر هزینه زیرساخت مرتبط ← محاسبه و کسر سهم مجموعه طبق توافق همان پروژه ← محاسبه مبلغ قابل تقسیم ← تقسیم و پرداخت سهم افراد طبق توافق ← ثبت نهایی و تهیه گزارش مالی.

هرگونه انحراف از این مسیر بدون مجوز رسمی، تخلف مالی محسوب می‌شود.

ماده ۵۰ ـ ممنوعیت دریافت وجه بابت صرف عضویت

مجموعه حق ندارد صرفاً بابت عضویت، ورود به تیم یا دریافت عنوان عضویت از شخص وجه دریافت کند. هرگونه دریافت وجه باید مبتنی بر هزینه واقعی، اعلام قبلی و مبنای روشن باشد. تبدیل عضویت به فروش جایگاه ممنوع است.

ماده ۵۱ ـ مشارکت مالی مشترک برای هزینه‌های زیرساخت

اعضا می‌توانند در صورت نیاز و طبق تصمیم رسمی، برای تأمین هزینه‌های مشترک زیرساخت و ابزارها مبلغی را به‌صورت مشارکت مالی تأمین کنند. این پرداخت تحت هیچ شرایطی به‌عنوان هزینه خرید عضویت، خرید سمت یا تضمین درآمد تلقی نمی‌شود. هر پرداخت مشارکتی باید دارای مبلغ، علت، زمان، پرداخت‌کننده، تأییدکننده و محل مصرف مشخص و ثبت‌شده باشد.

باب چهاردهم ـ ممنوعیت دریافت وجه مشتری به حساب شخصی

ماده ۵۲ ـ اصل ممنوعیت مطلق

مشتری نباید وجه پروژه را به حساب شخصی هیچ‌یک از اعضای مجموعه پرداخت کند. این ممنوعیت یکی از اصول بنیادین مالی مجموعه است. دریافت وجه به حساب شخصی شفافیت را از بین می‌برد، محاسبه سهم‌ها را غیرممکن یا بسیار دشوار می‌کند، زمینه اختلاف ایجاد می‌کند و می‌تواند تبعات حسابداری، مالیاتی و حقوقی به همراه داشته باشد.

ماده ۵۳ ـ روش‌های منحصراً مجاز

روش‌های مجاز دریافت وجه منحصراً عبارتند از: حساب رسمی مجموعه، حساب سازمانی مورد تأیید رسمی، درگاه پرداخت رسمی مجموعه یا سایر روش‌های پرداختی که مدیریت مالی به‌طور صریح و مستند تأیید کرده باشد. هر روش دیگر نیازمند مجوز موردی و ثبت شرایط استثنایی است.

ماده ۵۴ ـ وظیفه فوری عضو در برابر درخواست مشتری

در صورت درخواست مشتری مبنی بر پرداخت به حساب شخصی، عضو موظف است فوراً و بدون هیچ‌گونه موافقت اولیه، مشتری را به مسیر رسمی هدایت کند و موضوع را حداکثر ظرف مدت کوتاه به مدیریت مالی گزارش دهد. موافقت یا سکوت در برابر چنین درخواستی می‌تواند به‌منزله مشارکت در تخلف تلقی شود.

باب پانزدهم ـ ثبت درآمد و شفافیت مالی کامل

ماده ۵۵ ـ الزام ثبت فوری و کامل

پس از دریافت هر وجه از مشتری، موارد زیر باید بدون تأخیر غیرموجه ثبت شوند: مبلغ ناخالص دریافتی، هزینه‌های مستقیم قابل قبول، هزینه‌های زیرساخت مرتبط، سهم مجموعه، سهم هر یک از افراد، وضعیت پرداخت‌ها و هرگونه بدهی یا باقی‌مانده.

ماده ۵۶ ـ گزارش مالی اجباری پروژه

هر پروژه در پایان باید دارای گزارش مالی کامل شامل درآمد ناخالص، تمامی هزینه‌ها، سهم مجموعه، سهم افراد، مبالغ پرداخت‌شده، باقی‌مانده و وضعیت نهایی باشد. این گزارش باید برای اشخاص ذی‌حق قابل دسترسی باشد.

باب شانزدهم ـ هزینه‌ها و هزینه‌های مستقیم پروژه

ماده ۵۷ ـ کسر هزینه‌های مستقیم

هزینه‌های مستقیم قابل قبول و مستند پروژه پیش از محاسبه سهم‌ها کسر می‌شوند. هزینه‌های غیرمستند یا غیرمرتبط قابل کسر نیستند.

باب هفدهم ـ سهم و کمیسیون مجموعه کدیرو (CODIRO)

ماده ۵۸ ـ تعیین سهم مجموعه به‌صورت پروژه‌محور

سهم مجموعه برای هر پروژه بر اساس مجموعه عوامل زیر تعیین می‌شود: نوع و پیچیدگی پروژه، ارزش ریالی، میزان ریسک، نحوه جذب مشتری، میزان استفاده از برند و اعتبار مجموعه، میزان استفاده از زیرساخت، سطح مدیریت پروژه و پشتیبانی ارائه‌شده، مسئولیت قراردادی و حقوقی، هزینه‌های عملیاتی، تعداد افراد درگیر، مدت پروژه و منابع مصرف‌شده. میزان سهم الزاماً برای تمام پروژه‌ها یکسان نیست.

ماده ۵۹ ـ الزام تعیین و ثبت قبلی سهم

میزان سهم مجموعه باید قبل از شروع پروژه یا حداکثر در ابتدای آن به‌طور شفاف تعیین، به افراد ذی‌ربط اعلام و به‌طور مستند ثبت شود. تغییر بعدی سهم بدون توافق جدید و ثبت، معتبر نیست.

باب هجدهم ـ تقسیم درآمد میان اعضای پروژه

ماده ۶۰ ـ محاسبه مبلغ قابل تقسیم

پس از کسر هزینه‌های مستقیم مورد تأیید، هزینه‌های زیرساخت مرتبط و سهم مجموعه، مبلغ باقی‌مانده طبق توافق قبلی پروژه میان افراد مشارکت‌کننده تقسیم می‌شود.

ماده ۶۱ ـ تعیین قبلی و ثبت سهم افراد

سهم هر فرد باید تا حد امکان پیش از شروع پروژه یا در ابتدای آن مشخص، ثبت و بر اساس نقش واقعی، میزان کار، تخصص، زمان صرف‌شده، سطح مسئولیت، ریسک و توافق صریح پروژه تعیین گردد. توافق شفاهی بدون ثبت، در مقام اختلاف ضعیف محسوب می‌شود.

باب نوزدهم ـ هزینه زیرساخت

ماده ۶۲ ـ الزام لحاظ هزینه زیرساخت

در صورت استفاده هر پروژه یا عضو از زیرساخت مجموعه، هزینه آن باید در سیستم مالی مربوطه لحاظ و به‌طور شفاف محاسبه شود.

باب بیستم ـ کمبود بودجه زیرساخت و مشارکت اجباری مشروط

ماده ۶۳ ـ مشارکت در تأمین هزینه در صورت کمبود

چنانچه بودجه موجود مجموعه برای تأمین هزینه زیرساخت مورد استفاده کافی نباشد، اشخاص یا پروژه‌هایی که از آن زیرساخت استفاده می‌کنند می‌توانند طبق سازوکار مصوب موظف به مشارکت در تأمین هزینه شوند، مشروط بر آنکه: نیاز مالی به‌طور کامل ثبت شده باشد، مبلغ دقیق مشخص باشد، دلیل هزینه اعلام شده باشد، میزان سهم هر استفاده‌کننده بر اساس معیار شفاف تعیین شده باشد، نحوه پرداخت ثبت شود و تصمیم توسط مرجع صالح مالی مجموعه اتخاذ شده باشد. تحمیل هزینه بدون رعایت این شرایط ممنوع است.

ماده ۶۴ ـ ممنوعیت هزینه غافلگیرکننده

هیچ عضوی نباید بدون اطلاع‌رسانی معقول قبلی با هزینه غیرمنتظره مواجه شود، مگر در شرایط اضطراری واقعی که تأخیر موجب خسارت جدی و فوری شود. در موارد غیر اضطراری، اطلاع‌رسانی باید با مهلت کافی برای بررسی انجام شود.

باب بیست و یکم ـ مالکیت فکری

ماده ۶۵ ـ حاکمیت قرارداد پروژه و قوانین لازم‌الاجرا

مالکیت سورس‌کد، رابط کاربری، تجربه کاربری، طراحی، لوگو، مستندات، پایگاه داده، معماری، دامنه، مخزن کد و تمامی خروجی‌های پروژه تابع قرارداد پروژه مربوطه و قوانین لازم‌الاجرا است. این سند ادعای مالکیت مطلقی که با قرارداد مشتری یا قانون مغایر باشد ایجاد نمی‌کند.

ماده ۶۶ ـ کارهای داخلی مجموعه

کارهایی که به‌طور کامل با منابع مجموعه و برای اهداف داخلی آن انجام می‌شود، مگر توافق صریح خلاف، متعلق به مجموعه است.

ماده ۶۷ ـ دارایی‌های تولیدشده برای مشتری

سورس‌کد و دارایی‌های تولیدشده برای مشتری طبق مفاد قرارداد پروژه متعلق به مشتری یا طبق توافق طرفین است. هرگونه استفاده مجدد، انتشار یا بهره‌برداری بدون مجوز صریح مشتری ممنوع است.

ماده ۶۸ ـ نمونه‌کار و معرفی پروژه

استفاده از پروژه یا بخشی از آن در نمونه‌کار شخصی یا عمومی منوط به رضایت قبلی مشتری و رعایت کامل تعهدات محرمانگی و مفاد قرارداد است.

باب بیست و دوم ـ تعارض منافع

ماده ۶۹ ـ الزام اعلام فوری تعارض منافع

اعضا و مدیران موظف‌اند هرگونه تعارض منافع واقعی یا بالقوه را فوراً، کامل و شفاف اعلام کنند. مصادیق شامل شناخت شخصی نزدیک با مشتری، منفعت جداگانه از پروژه، ارتباط مالی با پیمانکار مرتبط و قصد جذب مشتری مجموعه به خارج از چارچوب رسمی برای منفعت شخصی است.

ماده ۷۰ ـ پنهان‌سازی تعارض منافع

پنهان کردن تعارض منافع خود یک تخلف مستقل و جدی محسوب می‌شود و می‌تواند مسئولیت جداگانه ایجاد کند.

ماده ۷۱ ـ تصمیم‌گیری پس از اعلام

پس از اعلام تعارض، مرجع صالح تصمیم می‌گیرد که آیا شخص می‌تواند در تصمیم‌گیری یا اجرای بخش مربوطه مشارکت کند یا باید به‌طور کامل کنار گذاشته شود.

باب بیست و سوم ـ منع دور زدن مجموعه و ارتباط مالی خارج از چارچوب

ماده ۷۲ ـ ممنوعیت انتقال مشتری برای حذف مجموعه

عضو نباید از اطلاعات، ارتباطات یا فرصت‌هایی که از طریق مجموعه ایجاد شده برای انتقال مشتری به همکاری شخصی یا با شخص ثالث خارج از مجموعه با هدف حذف مجموعه از جریان مالی یا اجرایی پروژه استفاده کند، مگر آنکه قرارداد یا توافق معتبر و صریح طرفین اجازه چنین کاری را داده باشد. این ماده در چارچوب قرارداد و قوانین لازم‌الاجرا تفسیر می‌شود و حقوق قانونی اشخاص را بیش از حد ضرورت محدود نمی‌کند.

ماده ۷۳ ـ ممنوعیت قرارداد پنهانی

انعقاد هرگونه قرارداد مالی یا اجرایی پنهانی با مشتری که منجر به حذف، کاهش غیرمجاز یا دور زدن سهم مجموعه شود، مطلقاً ممنوع است و تخلف بسیار جدی محسوب می‌شود.

باب بیست و چهارم ـ تخلفات و مسئولیت‌ها

ماده ۷۴ ـ طبقه‌بندی تخلفات

تخلفات به شرح زیر طبقه‌بندی می‌شوند: تخلف مالی، تخلف محرمانگی، تخلف امنیتی، تخلف قراردادی، تخلف حرفه‌ای، سوءاستفاده از دسترسی، تعارض منافع پنهان، دریافت وجه غیرمجاز، افشای اطلاعات، دور زدن مجموعه و دستکاری اطلاعات مالی.

ماده ۷۵ ـ مصادیق تخلفات مالی بسیار جدی

دریافت پول مشتری به حساب شخصی بدون مجوز رسمی، مخفی کردن تمام یا بخشی از درآمد، عدم ثبت یا ثبت نادرست پرداخت‌ها، دستکاری مبلغ اعلام‌شده، تغییر مسیر پرداخت، دریافت کمیسیون یا مبلغ پنهانی از مشتری و ایجاد قرارداد مالی مخفی، همگی تخلفات مالی بسیار جدی هستند.

ماده ۷۶ ـ مصادیق تخلفات محرمانگی و امنیتی

انتشار اطلاعات مشتری، انتشار سورس‌کد خصوصی، افشای رمز عبور یا کلید دسترسی، انتشار اطلاعات مالی محرمانه، ارسال فایل یا داده مشتری برای شخص غیرمجاز و استفاده شخصی از داده مشتری، تخلفات محرمانگی و امنیتی محسوب می‌شوند. افشای اطلاعات سطح فوق‌محرمانه سنگین‌ترین درجه را دارد.

ماده ۷۷ ـ نحوه رسیدگی

رسیدگی به تخلفات با ثبت مستند موضوع، اطلاع به شخص مربوطه، دریافت توضیحات و دفاعیات وی، بررسی تمامی مستندات و شواهد و اتخاذ تصمیم متناسب و مستند انجام می‌شود. حق دفاع کامل محفوظ است. اقدامات اصلاحی می‌تواند شامل تذکر کتبی، محدودیت یا لغو دسترسی، تعلیق موقت، خاتمه همکاری و مطالبه خسارت در حدود قرارداد و قوانین لازم‌الاجرا باشد.

ماده ۷۸ ـ معیار تعیین شدت

شدت تخلف بر اساس مبلغ یا خسارت درگیر، عمدی یا غیرعمدی بودن، تکرار، میزان تلاش برای پنهان‌کاری و میزان همکاری شخص در کشف و رفع مشکل تعیین می‌گردد.

باب بیست و پنجم ـ جبران خسارت

ماده ۷۹ ـ مسئولیت جبران خسارت

در صورت ورود هرگونه خسارت مادی یا معنوی ناشی از نقض تعهدات این سند یا قرارداد پروژه، طرف مقصر موظف به جبران کامل خسارت وارده مطابق قوانین لازم‌الاجرا و مفاد قرارداد مربوطه است. هیچ مسئولیتی فراتر از حدود قانون و قرارداد ایجاد نمی‌شود.

باب بیست و ششم ـ مدیریت رخدادهای امنیتی و شرایط اضطراری

ماده ۸۰ ـ اقدامات فوری در رخداد امنیتی

در صورت وقوع یا ظن قوی به هک، سرقت حساب، افشای اطلاعات، از دست رفتن سرور، حذف داده‌ها یا حمله سایبری، مرجع صالح موظف است فوراً اقدامات مهارکننده شامل قطع دسترسی‌های مشکوک، تعویض کلیدها و رمزها، ایزوله‌سازی سیستم‌های آسیب‌دیده و حفظ ادله را انجام دهد. تمامی اقدامات باید به‌طور کامل مستند شوند.

ماده ۸۱ ـ شرایط اضطراری واقعی

در شرایط اضطراری واقعی که تأخیر موجب خسارت جدی و غیرقابل‌جبران شود، مرجع صالح می‌تواند اقدامات موقت حفاظتی اتخاذ کند. این اقدامات باید در کوتاه‌ترین زمان ممکن به مرجع بالاتر گزارش شود و نباید به‌عنوان بهانه‌ای برای نقض دائمی حقوق طرفین مورد سوءاستفاده قرار گیرد.

باب بیست و هفتم ـ پایان همکاری و خروج اعضا

ماده ۸۲ ـ فرآیند اجباری خروج عضو

در پایان همکاری عضو به هر دلیل، اقدامات زیر به‌طور کامل و مستند انجام می‌شود: تحویل تمامی پروژه‌ها و کارهای ناتمام، انتقال کامل فایل‌ها و مستندات به محل امن سازمانی، لغو یا بازنگری تمامی دسترسی‌ها، بررسی و در صورت نیاز تعویض فوری تمامی رمزها، کلیدها و توکن‌های مرتبط، تحویل حساب‌ها و دارایی‌های مجموعه، بازگرداندن تجهیزات در صورت وجود، تعیین تکلیف دقیق وضعیت مالی نهایی و سهم‌های پرداخت‌نشده، و تأیید کتبی یا الکترونیکی انجام کامل فرآیند خروج.

ماده ۸۳ ـ ادامه تعهدات پس از خروج

تعهد محرمانگی و تعهد عدم سوءاستفاده از اطلاعات پس از خروج نیز به‌طور کامل ادامه می‌یابد. سهم‌های متعلق به عضو طبق توافق پروژه و پس از کسر موارد مجاز قانونی و قراردادی تعیین تکلیف و پرداخت می‌شود.

باب بیست و هشتم ـ فسخ و خاتمه قراردادهای پروژه

ماده ۸۴ ـ فسخ قرارداد پروژه

فسخ یا خاتمه قرارداد پروژه منحصراً طبق شرایط مندرج در همان قرارداد و قوانین لازم‌الاجرا انجام می‌شود. در صورت فسخ، تحویل کار انجام‌شده تا تاریخ فسخ، تسویه مالی دقیق و تعیین تکلیف اطلاعات و دسترسی‌ها طبق مفاد قرارداد صورت می‌گیرد.

باب بیست و نهم ـ حل اختلاف و رسیدگی به شکایات

ماده ۸۵ ـ فرآیند حل اختلاف

در صورت بروز هرگونه اختلاف، موضوع باید به‌صورت مستند ثبت شود، توضیحات و دفاعیات طرفین دریافت گردد، تلاش جدی برای مذاکره و در صورت امکان میانجی‌گری انجام شود و در صورت عدم حصول توافق، به مرجع صالح قانونی مراجعه گردد. حق مراجعه به مراجع قانونی صالح از هیچ طرفی سلب نمی‌شود و این سند نمی‌تواند این حق را محدود کند.

ماده ۸۶ ـ مرجع رسیدگی داخلی

مرجع رسیدگی داخلی توسط مرجع صالح مجموعه تعیین می‌شود. در مواردی که تعارض منافع وجود دارد، مرجع جایگزین فاقد تعارض تعیین خواهد شد.

باب سی‌ام ـ مدت، اصلاح و نسخه‌بندی سند

ماده ۸۷ ـ مدت اعتبار

این سند از تاریخ اعلام یا پذیرش توسط طرف مربوطه تا زمان جایگزینی با نسخه جدید یا فسخ معتبر باقی می‌ماند.

ماده ۸۸ ـ اصلاح سند

اصلاح این سند صرفاً با تصمیم مرجع صالح و اعلام شفاف به طرف‌های مشمول انجام می‌شود. تغییرات مؤثر بر حقوق مکتسبه ترجیحاً عطف به ماسبق نمی‌شوند مگر آنکه توافق صریح طرفین یا قوانین لازم‌الاجرا اجازه دهد.

ماده ۸۹ ـ نسخه‌بندی و بایگانی

هر نسخه دارای شماره نسخه، تاریخ و خلاصه تغییرات است. نسخه‌های قبلی به‌طور کامل بایگانی می‌شوند و تغییرات قابل ردیابی است.

باب سی و یکم ـ قانون حاکم و حدود اعتبار

ماده ۹۰ ـ قانون حاکم

قانون حاکم و مرجع صالح مطابق مشخصات تکمیلی قرارداد یا قرارداد پروژه تعیین خواهد شد. این سند برای استفاده واقعی و اجرایی باید توسط حقوقدان صلاحیت‌دار در حوزه قضایی مربوطه بررسی و در صورت نیاز بومی‌سازی شود.

ماده ۹۱ ـ حدود اعتبار و تقدم قانون

هیچ ماده‌ای از این سند حق حذف، تحدید غیرقانونی یا نقض قوانین لازم‌الاجرا یا حقوق قانونی اشخاص را ندارد. در صورت هرگونه تعارض، قوانین لازم‌الاجرا و قراردادهای معتبر مقدم‌اند.

باب سی و دوم ـ سایر مقررات

ماده ۹۲ ـ تمامیت توافق

این سند به همراه پیوست‌ها و قراردادهای اختصاصی پروژه، تمام توافق طرفین در خصوص موضوعات مشمول را تشکیل می‌دهد و جایگزین مذاکرات و توافقات قبلی در این خصوص می‌گردد، مگر آنکه خلاف آن به‌طور صریح توافق شده باشد.

ماده ۹۳ ـ قابلیت تفکیک مواد

چنانچه بخشی از این سند توسط مرجع صالح فاقد اعتبار شناخته شود، اعتبار و لازم‌الاجرا بودن سایر بخش‌ها همچنان محفوظ می‌ماند.

ماده ۹۴ ـ ابلاغ و ارتباطات

ابلاغ‌ها و ارتباطات رسمی از طریق روش‌های مورد توافق طرفین یا روش‌های متعارف و قابل اثبات انجام می‌شود.

ماده ۹۵ ـ عدم اعراض

عدم اعمال هر یک از حقوق مندرج در این سند توسط هر طرف، به‌منزله اعراض از آن حق یا حقوق مشابه در آینده تلقی نمی‌گردد.

پیوست‌های اجرایی و فرم‌های استاندارد

قرارداد مادر همکاری و ارائه خدمات مجموعه CODIRO — نسخه: ۱.۰ — وضعیت: قابل استفاده در قراردادها و پروژه‌های مجموعه — مرجع: قرارداد مادر همکاری و ارائه خدمات CODIRO

این مجموعه پیوست‌ها جزء لاینفک قرارداد مادر همکاری و ارائه خدمات مجموعه CODIRO محسوب می‌شود و با هدف ایجاد سازوکار یکپارچه برای شناسایی طرفین، ثبت پروژه‌ها، تعیین تعهدات، ثبت توافقات مالی، تعیین سهم مشارکت‌کنندگان، حفاظت از اطلاعات، مدیریت دسترسی‌ها، تحویل دارایی‌ها و مستندسازی پایان همکاری تنظیم شده است.

هر یک از پیوست‌های حاضر حسب موضوع، پس از تکمیل، تأیید و امضای اشخاص مجاز، دارای اعتبار قراردادی بوده و مفاد آن برای اشخاصی که حسب مورد آن را امضا یا تأیید نموده‌اند لازم‌الرعایه است.

هیچ توافق شفاهی، پیام، مکاتبه، فایل یا توافق خارج از فرآیند رسمی تعیین‌شده در قرارداد مادر و این پیوست‌ها، در صورتی که با مفاد اسناد رسمی و مورد تأیید CODIRO مغایرت داشته باشد، معتبر نخواهد بود؛ مگر آنکه مطابق سازوکار اصلاح و تصویب قراردادها به‌صورت رسمی تأیید شده باشد.

در صورت تعارض میان این پیوست‌ها و قرارداد مادر، مفاد قرارداد مادر ملاک خواهد بود؛ مگر آنکه در متن قرارداد مادر یا پیوست مربوط، صراحتاً ترتیب دیگری تعیین شده باشد.

پیوست اول ـ فرم مشخصات و شناسایی طرفین

مشخصات طرف اول

نام شخص / نام شرکت:......................
نام تجاری:......................
کد ملی / شناسه ملی:......................
شماره ثبت:......................
شناسه اقتصادی، در صورت وجود:......................
نشانی کامل:......................
کد پستی:......................
شماره تماس رسمی:......................
نشانی پست الکترونیکی رسمی:......................
نام نماینده مجاز:......................
سمت نماینده:......................
مبنای اختیار نماینده:......................

مشخصات طرف دوم

نام شخص / نام شرکت:......................
نام تجاری:......................
کد ملی / شناسه ملی:......................
شماره ثبت:......................
شناسه اقتصادی، در صورت وجود:......................
نشانی کامل:......................
کد پستی:......................
شماره تماس رسمی:......................
نشانی پست الکترونیکی رسمی:......................
نام نماینده مجاز:......................
سمت نماینده:......................
مبنای اختیار نماینده:......................

اطلاعات ارتباط رسمی

طرفین توافق می‌نمایند مکاتبات رسمی مرتبط با قرارداد، پروژه، پرداخت‌ها، تغییرات محدوده، تحویل، پشتیبانی و سایر موضوعات قراردادی از طریق اطلاعات تماس رسمی ثبت‌شده در این پیوست یا اطلاعاتی که بعداً به‌صورت رسمی جایگزین آن شود انجام گیرد. تغییر اطلاعات تماس رسمی باید به‌صورت قابل استناد اعلام و ثبت شود.

تأیید مشخصات

طرفین با امضای این پیوست، صحت اطلاعات ارائه‌شده را تأیید نموده و مسئولیت ناشی از ارائه اطلاعات نادرست یا ناقص را می‌پذیرند.

نام و نام خانوادگی:......................
سمت:......................
امضا:......................
تاریخ:......................
مهر، در صورت وجود:......................

پیوست دوم ـ فرم مشخصات، تعریف و محدوده پروژه

اطلاعات پایه

نام پروژه:......................
شماره پروژه / کد پیگیری:......................
تاریخ شروع:......................
تاریخ پیش‌بینی‌شده پایان:......................
طرفین پروژه:......................
مدیر / مسئول پروژه:......................

موضوع پروژه

موضوع و هدف اصلی پروژه:......................

شرح دقیق محدوده کار

خدمات، محصولات، قابلیت‌ها، خروجی‌ها و تعهدات مورد توافق:......................

موارد خارج از محدوده

مواردی که صراحتاً جزء تعهدات پروژه محسوب نمی‌شوند:......................

زمان‌بندی

مرحله اول ـ شرح:......................
مرحله اول ـ تاریخ تحویل:......................
مرحله دوم ـ شرح:......................
مرحله دوم ـ تاریخ تحویل:......................
مرحله سوم ـ شرح:......................
مرحله سوم ـ تاریخ تحویل:......................
مراحل بیشتر، در صورت وجود:......................

مبلغ و شرایط مالی

مبلغ کل پروژه:......................
واحد پول:......................
نحوه پرداخت:......................
مراحل پرداخت:......................

سهم CODIRO

نوع سهم (مبلغ ثابت / درصد / ترکیبی):......................
میزان سهم:......................
مبنای محاسبه:......................

مشارکت‌کنندگان پروژه

نام و نام خانوادگی / شناسه:......................
نقش:......................
میزان یا درصد سهم:......................

هزینه‌های پروژه

هزینه‌های پیش‌بینی‌شده:......................
هزینه‌های قابل قبول:......................
نحوه تأیید هزینه‌ها:......................

زیرساخت

زیرساخت‌های مورد استفاده:......................
مسئول تأمین هزینه:......................
مسئول نگهداری:......................
شرایط استفاده:......................

پشتیبانی

سطح پشتیبانی:......................
مدت پشتیبانی:......................
موارد مشمول پشتیبانی:......................
موارد خارج از پشتیبانی:......................

مالکیت فکری

وضعیت مالکیت کد، طراحی، مستندات، داده‌ها، محتوا، دامنه، حساب‌ها و سایر دارایی‌های ایجادشده:......................

شرایط اختصاصی

شرایط اختصاصی پروژه:......................

تغییر محدوده پروژه

هرگونه تغییر در محدوده، مبلغ، زمان‌بندی، خروجی‌ها یا تعهدات پروژه باید پیش از اجرا ثبت و به تأیید اشخاص مجاز برسد. تغییرات تأییدنشده، به خودی خود موجب ایجاد تعهد مالی یا اجرایی جدید برای طرفین نخواهد شد.

پیوست سوم ـ فرم توافق مالی پروژه

نام پروژه:......................
شماره پروژه:......................
مبلغ ناخالص پروژه / قسط:......................
هزینه‌های مستقیم مورد تأیید:......................
هزینه‌های زیرساختی مرتبط:......................
سایر هزینه‌های مورد تأیید:......................
مبلغ خالص پس از کسر هزینه‌های مورد تأیید:......................
سهم CODIRO ـ نوع (درصد / مبلغ ثابت / ترکیبی):......................
سهم CODIRO ـ مبلغ یا درصد:......................
سهم CODIRO ـ مبنای محاسبه:......................
مبلغ قابل تقسیم میان مشارکت‌کنندگان:......................
نحوه تقسیم:......................
زمان‌بندی پرداخت سهم افراد:......................
وضعیت پرداخت (پرداخت‌نشده / بخشی پرداخت‌شده / تسویه‌شده):......................
شماره پیگیری مالی:......................
تأیید مالی ـ تهیه‌کننده:......................
تأیید مالی ـ بررسی‌کننده:......................
تأیید مالی ـ تأییدکننده:......................
تاریخ:......................

پیوست چهارم ـ فرم تعیین و تقسیم سهم مشارکت‌کنندگان پروژه

نام پروژه:......................
شماره پروژه:......................
مبنای تقسیم سهم:......................
نام کامل / نقش / نوع مشارکت / درصد یا مبلغ سهم (برای هر مشارکت‌کننده):......................
جمع کل سهم مشارکت‌کنندگان:......................
سهم CODIRO:......................
جمع کل:......................
توضیح درباره نحوه محاسبه سهم:......................

تغییر سهم هر فرد پس از تصویب این فرم، تنها با ثبت توافق اصلاحی معتبر خواهد بود.

نام و امضای افراد ذی‌ربط:......................
تاریخ:......................

پیوست پنجم ـ دستورالعمل محرمانگی و حفاظت از اطلاعات

  • ۱. کلیه اشخاص مشمول قرارداد موظف‌اند اطلاعات و دارایی‌های اطلاعاتی CODIRO، مشتریان، پروژه‌ها و سایر طرف‌های قرارداد را صرفاً در حدود سطح دسترسی و نیاز کاری خود استفاده نمایند.
  • ۲. اطلاعات بر اساس سطح محرمانگی تعیین‌شده در قرارداد مادر طبقه‌بندی و نگهداری می‌شود.
  • ۳. افشا، انتقال، انتشار، فروش، واگذاری، کپی‌برداری یا در اختیار قراردادن اطلاعات محرمانه بدون مجوز معتبر ممنوع است.
  • ۴. اطلاعات محرمانه و فوق‌محرمانه نباید بدون مجوز صریح روی تجهیزات شخصی، فضای ذخیره‌سازی عمومی، سرویس‌های شخص ثالث یا حساب‌های غیرمجاز نگهداری شود.
  • ۵. استفاده از اطلاعات پروژه برای نمونه‌کار، رزومه، شبکه‌های اجتماعی، تبلیغات، آموزش، انتشار عمومی یا ارائه به اشخاص ثالث منوط به دریافت مجوز معتبر است.
  • ۶. در صورت مشاهده یا ظن به افشای اطلاعات، شخص موظف است بدون تأخیر موضوع را از مسیر رسمی گزارش نماید.
  • ۷. در پایان همکاری، کلیه اطلاعات و دارایی‌های متعلق به CODIRO باید مطابق دستورالعمل تحویل، بازگردانده، حذف یا تعیین تکلیف شود.
  • ۸. تعهدات محرمانگی حسب مفاد قرارداد مادر می‌تواند پس از پایان همکاری نیز استمرار داشته باشد.
  • ۹. هیچ شخصی مجاز نیست صرفاً به دلیل دسترسی فنی، سازمانی یا مدیریتی، اطلاعات را خارج از حدود اختیار خود استفاده نماید.
  • ۱۰. در صورت بروز رخداد امنیتی، همکاری کامل شخص با فرآیند بررسی، مهار، مستندسازی و رفع رخداد الزامی است.

پیوست ششم ـ دستورالعمل امنیت اطلاعات و مدیریت دسترسی

  • ۱. استفاده از رمز عبور قوی، منحصربه‌فرد و غیرقابل‌حدس الزامی است.
  • ۲. احراز هویت چندمرحله‌ای در حساب‌هایی که توسط CODIRO تعیین می‌شوند باید فعال باشد.
  • ۳. اشتراک‌گذاری حساب، رمز عبور، توکن، کلید API، کلید خصوصی، نشست احراز هویت یا سایر اطلاعات دسترسی ممنوع است.
  • ۴. اطلاعات احراز هویت نباید در متن کد، مخازن عمومی، فایل‌های قابل انتشار، پیام‌های عمومی یا محیط‌های فاقد کنترل مناسب قرار گیرد.
  • ۵. اصل حداقل دسترسی باید در تخصیص مجوزها رعایت شود.
  • ۶. دسترسی اشخاص باید متناسب با نقش، پروژه و نیاز کاری آنان تعیین شود.
  • ۷. در زمان پایان همکاری، تغییر نقش، تغییر سطح دسترسی یا ظن به افشای اطلاعات، دسترسی‌ها باید حسب مورد لغو، محدود یا بازنشانی شوند.
  • ۸. هرگونه فعالیت مشکوک، دسترسی غیرمجاز، افشای احتمالی رمز یا کلید، از دست رفتن تجهیزات دارای دسترسی و سایر رخدادهای امنیتی باید فوراً گزارش شود.
  • ۹. هیچ شخصی مجاز به دور زدن کنترل‌های امنیتی، ایجاد حساب پنهان، نگهداری دسترسی غیرمجاز یا ایجاد مسیر دسترسی خارج از فرآیند رسمی نیست.
  • ۱۰. اشخاص موظف‌اند در فرآیندهای بررسی امنیتی، چرخش کلیدها، بازنشانی دسترسی‌ها و اقدامات اصلاحی همکاری نمایند.

پیوست هفتم ـ فرم تحویل، تسویه و پایان همکاری

اطلاعات پایان همکاری

نام شخص / شرکت:......................
نقش:......................
تاریخ رسمی پایان همکاری:......................
علت پایان همکاری:......................

پروژه‌ها و فعالیت‌های تحویل‌شده

پروژه‌ها و فعالیت‌های باقی‌مانده

فایل‌ها و دارایی‌های دیجیتال

فهرست فایل‌ها:......................
مستندات:......................
کد منبع:......................
حساب‌ها:......................
دامنه‌ها:......................
سرورها و زیرساخت:......................
کلیدها و دسترسی‌ها:......................

وضعیت دسترسی‌ها

دسترسی‌های لغوشده:......................
دسترسی‌های باقی‌مانده و علت:......................

وضعیت امنیتی

تغییر رمزها:......................
چرخش کلیدها:......................
لغو توکن‌ها:......................
سایر اقدامات:......................

وضعیت مالی

مبلغ نهایی قابل پرداخت:......................
مبلغ پرداخت‌شده:......................
مانده:......................
وضعیت تسویه (تسویه کامل / در انتظار پرداخت / مورد اختلاف):......................

تأیید وضعیت اطلاعات

تحویل‌دهنده تأیید می‌نماید که دارایی‌ها و اطلاعات متعلق به CODIRO را مطابق مفاد قرارداد و دستورالعمل‌های مربوط تحویل داده و اطلاعاتی را که نگهداری آن مجاز نیست، حسب فرآیند تعیین‌شده حذف یا تعیین تکلیف نموده است.

امضای تحویل‌دهنده:......................
امضای تحویل‌گیرنده نماینده CODIRO:......................
تاریخ:......................

پیوست هشتم ـ گزارش مالی نهایی پروژه

نام پروژه:......................
شماره قرارداد / پروژه:......................
دوره گزارش:......................
مسئول تهیه گزارش:......................
درآمد ناخالص:......................
هزینه‌های مستقیم (شرح و مبلغ):......................
هزینه‌های زیرساخت (شرح و مبلغ):......................
سایر هزینه‌های تأییدشده:......................
مبلغ خالص قابل محاسبه:......................
سهم CODIRO ـ مبنای محاسبه:......................
سهم CODIRO ـ مبلغ / درصد:......................
سهم مشارکت‌کنندگان (نام و سهم هر یک):......................
مبالغ پرداخت‌شده:......................
مانده حساب:......................
وضعیت نهایی مالی (تسویه کامل / دارای مانده / مورد اختلاف / در انتظار تأیید):......................
تأیید گزارش ـ تهیه‌کننده:......................
تأیید گزارش ـ بررسی‌کننده:......................
تأیید گزارش ـ تأییدکننده:......................
تاریخ:......................

پیوست نهم ـ فرم ثبت تغییرات و توافقات اصلاحی

این پیوست برای ثبت هرگونه تغییر در مفاد پروژه، مبلغ، زمان‌بندی، محدوده، سهم افراد، سطح خدمات، مالکیت، پشتیبانی یا سایر شرایط اختصاصی استفاده می‌شود.

شماره تغییر:......................
تاریخ:......................
موضوع تغییر:......................
مفاد قبلی:......................
مفاد جدید:......................
اثر مالی:......................
اثر زمانی:......................
اثر اجرایی:......................
افراد / طرفین متأثر:......................
توضیحات:......................
تأیید طرفین / اشخاص مجاز (نام، سمت، امضا):......................

پیوست دهم ـ فرم ثبت تحویل و پذیرش خروجی پروژه

نام پروژه:......................
شماره پروژه:......................
مرحله تحویل:......................
تاریخ تحویل:......................
شرح خروجی:......................
فهرست اقلام تحویلی:......................
مستندات همراه:......................
وضعیت (تحویل شد / تحویل مشروط / نیازمند اصلاح / رد شد):......................
موارد اصلاحی:......................
مهلت اصلاح:......................
تاریخ پذیرش نهایی:......................
تأییدکننده:......................
امضا:......................

بخش نهایی ـ تأیید و امضای طرفین

این سند و پیوست‌های مربوط، پس از مطالعه کامل مفاد و احراز اختیار اشخاص امضاکننده، مورد پذیرش طرفین قرار گرفته و در حدود مفاد قرارداد مادر و توافقات معتبر مربوط، لازم‌الرعایه خواهد بود. هرگونه اصلاح، الحاق، حذف یا تغییر در مفاد این سند یا پیوست‌های آن باید از طریق فرآیند رسمی تعیین‌شده در قرارداد انجام شود. توافقات شفاهی یا غیررسمی که با مفاد اسناد مصوب تعارض داشته باشند، بدون تأیید رسمی اشخاص مجاز، مبنای ایجاد تعهد جدید نخواهند بود.

از طرف مجموعه CODIRO

نام و نام خانوادگی نماینده مجاز:......................
سمت:......................
مبنای اختیار:......................
امضا:......................
تاریخ:......................
مهر مجموعه، در صورت وجود:......................

از طرف عضو / عضو پروژه / پیمانکار / مشتری

نام و نام خانوادگی / نام شرکت:......................
سمت / سمت نماینده مجاز:......................
مبنای اختیار:......................
امضا:......................
تاریخ:......................
مهر، در صورت وجود:......................

تأیید سایر اشخاص ذی‌ربط، حسب مورد

نام:......................
نقش:......................
امضا:......................
تاریخ:......................

مالحظات نهایی

این مجموعه پیوست‌ها بخشی از نظام قراردادی CODIRO بوده و برای ایجاد شفافیت در روابط کاری، مالی، اجرایی، امنیتی و حرفه‌ای مورد استفاده قرار می‌گیرد. اعتبار هر فرم یا پیوست منوط به تکمیل صحیح، ثبت، تأیید و امضای اشخاص دارای اختیار، حسب مورد خواهد بود. هیچ‌یک از مفاد این پیوست‌ها نباید به گونه‌ای تفسیر شود که موجب سلب حقوق قانونی اشخاص یا ایجاد تعهدی فراتر از حدود اختیار و قوانین لازم‌الاجرا گردد. در صورت وجود ابهام یا تعارض، ابتدا متن قرارداد مادر، سپس توافقات اصلاحی معتبر و پس از آن پیوست‌های مرتبط، حسب ترتیب اعتبار تعیین‌شده در قرارداد، ملاک بررسی قرار خواهند گرفت.

این سند چارچوب مادر قراردادی مجموعه کدیرو (CODIRO) است و با هدف ایجاد نظام شفاف، غیرقابل‌دور زدن در روابط همکاری و ارائه خدمات تنظیم گردیده است.

سؤالی درباره این سند دارید؟

با تیم حقوقی و مدیریت کدیرو در ارتباط باشید.

mail ارتباط با مدیریت