答:合同应明确约定服务内容与范围(机柜/机架、带宽、IP数量、远程/现场维护等)、计费方式与付款周期、合同期限与自动续约条款、服务等级协议(SLA)(可用性、故障响应与修复时间)、双方联系人与通知方式、硬件归属与更换政策、以及争议解决与适用法律(通常注明香港法律)。此外应包含关于数据备份与保密的具体责任条款,避免出现口头承诺无法执行的风险。
答:关键是把口头承诺写进合同,量化SLA指标、明确赔偿计算方式并限定免责范围,同时对停机、维护窗口和紧急维修进行时间与通知约定。
答:例如“SLA可用性不低于99.95%,若低于则按每日租金的X%进行赔偿,响应时间在4小时内,关键故障4小时内开始现场处理”。
答:注意条款中对供应商免责范围的表述,如将不可抗力、第三方行为、网络攻击等全部列为免责情形需警惕。合理做法是对免责情形做出限缩和例外,例如对供应商故意或重大过失不适用免责;明确供应商应采取合理安全措施并承担相应责任。拒绝“一概免责”“无限制延迟不赔偿”等表述,并争取将赔偿上限与双方合同总金额或单月费用挂钩,而不是无限制免责。
答:在谈判中提出书面证明、整改期限和补救措施条款。如遇到绝对免责条款,可要求替换为“在已采取合理商业实践防护措施下仍发生的特殊情形免责”。
答:对方若坚持不改,应评估供应商市场地位与自身替换成本,必要时寻求法律意见或选用信誉更好供应商。
答:SLA应包含可用性指标(如99.9%/99.95%)、响应与修复时间(非关键/关键故障分级)、赔偿机制(按停机时长或影响范围按比例退款或抵扣)、维护窗口与通知周期、监控与报告机制(定期提供可用性报告和故障记录)、以及白名单或优先支持条款。明确故障判定标准及计时方法(如连续5分钟内多次掉线如何算停机),并要求供应商提供故障日志和第三方监测数据作为佐证。
答:业务对可用性的敏感度决定SLA级别,电商/金融类务必争取更高可用性和更快响应;对赔偿上限要谈到足够覆盖实际损失的合理比例。
答:建议在合同中允许客户部署第三方监测或由双方共同认可的监控工具以核实SLA达成情况。
答:合同应明确数据所有权与使用权归属、责任方对数据的保密义务、加密及物理/网络安全措施(如防火墙、IDS/IPS、抗DDoS能力)、定期备份频率与保留周期、备份存放地点(是否在香港境内或跨境)、数据恢复时间目标(RTO)与恢复点目标(RPO)、以及在数据泄露事件中的通知时限、补救措施与赔偿责任。若涉及个人数据处理,应明确遵守相关隐私法律(如香港个人资料(私隐)条例)并写入合规承诺。
答:要求定期安全审计和渗透测试报告,供应商应在合同中承诺接受合规性检查并在发生安全事件后按约定时间通报并配合处理。
答:若数据可能跨境传输,应在合同中明确传输目的地、合规责任和客户可选择的数据驻留要求。
答:合同应明确违约金计算方式、提前通知期、解除合同的条件(如长期未达标的SLA、重大违约等)、以及在终止时的交接与数据迁移义务。要求供应商提供迁移支持(包括导出数据格式、迁移窗口、技术协助和免费一段时间内的过渡服务),并约定在供应商违约或倒闭时的托管转移方案。对迁移失败或延迟造成的损失应有明确赔偿或补救条款。
答:谈判时争取把关键配置和快照备份权限留出或定期取得快照副本;在合同末尾设置“阶梯式”退出机制,按迁移完成度分阶段释放费用。
答:建议约定香港为管辖地和仲裁/法院方式,必要时加入临时救济条款(如紧急保全)以保障业务连续。