사용자 계약
마지막 업데이트: 2025년 1월 9일
2020년 10월 22일 발효
중요 사항:
Homestyler Platform를 사용하기 전에 이 사용자 계약(“계약”)을 주의 깊게 읽고 완전히 이해하십시오. Homestyler Group의 책임 면제 또는 제한, 사용자 권리의 제외 또는 제한, 관할권 등의 조건을 특히 주의하십시오. 이러한 조건은 일반적으로 대문자로 표기되어 있습니다.
본 계약의 조건에 대해 우려가 있는 경우, “homestyler-support@service.alibaba.com”을 통해 Homestyler 그룹 지원팀에 이메일을 보내 주시기 바랍니다. 본 계약의 조건에 동의하지 않으면 Homestyler 플랫폼 사용을 중단하시기 바랍니다. 사용은 본 계약의 전체 내용에 대한 승인 및 완전한 수용으로 간주됩니다.
In order to comply with relevant laws and regulations on personal information and data security, we will sign the "Data Processing Agreement" (Annex A) with you simultaneously with this agreement, and will inform you in detail of the technical and organizational measures we have taken to protect your personal information and information security (Annex B).
1. 본 계약의 적용 및 수락
1.1 본 계약은 사용자(또는 '당신')와 Homestyler(상해) 기술有限公司 간의 계약으로, Homestyler 플랫폼 관련 서비스 사용에 관한 것입니다.
1.2 Homestyler 플랫폼의 특정 서비스를 사용할 때, 해당 서비스에는 별도의 계약 및 관련 비즈니스 규칙이 있을 수 있습니다. 이러한 내용은 웹사이트 공지, 알림, 메시지, 이메일 및 도움말 문서 등 다양한 형태로 게시됩니다. 공식 발표된 이후에는 이러한 별도의 계약 및 관련 비즈니스 규칙이 본 계약의 일부로 간주되며, 이를 준수해야 합니다. 위 비즈니스 규칙 및 별도 계약에 동의하는 것은 본 계약을 완전히 수용하는 것으로 간주됩니다. 관련 별도 계약이나 비즈니스 규칙의 일부 조항이 무효화되더라도 나머지 조항의 유효성에는 영향을 미치지 않습니다.
1.3 본 계약을 체결한 후, 국가 정책, 제품 및 본 계약이 시행되는 환경의 변화로 인해 내용이 수정될 수 있습니다. 수정된 계약은 본 웹사이트에 게시됩니다. 수정된 계약에 동의하지 않을 경우, 즉시 Homestyler 플랫폼에 로그인하거나 사용을 중단해야 합니다. 로그인하거나 계속 사용하면 수정된 계약에 동의한 것으로 간주됩니다.
1.4 온라인 또는 오프라인으로 Homestyler 플랫폼과 주문을 체결할 수 있습니다. 본 계약과 주문 간의 충돌이나 불일치가 있을 경우, 주문이 본 계약보다 우선합니다.
1.5 Homestyler 그룹이 본 계약의 번역을 게시하거나 제공한 경우, 이는 편의를 위한 것이며, 영어 버전이 Homestyler 플랫폼에 대한 접근 및 사용을 지배합니다.
2. 제공하는 서비스
2.1 Homestyler 플랫폼은 온라인 디자인 도구, 홈 디자인 거래 정보 제공, 거래 서비스, 렌더링 서비스, 온라인 디자인 교육과 같은 서비스를 제공합니다. 구체적인 내용은 당시 Homestyler Group에서 제공하는 서비스에 따라 다릅니다.
3. 서비스 이용 자격
3.1 Homestyler 플랫폼을 사용하려면 본 계약에 동의하고 관련 관할권의 법률에 따라 서비스 제공이 금지된 사람이 아니어야 합니다. 또한, 해당 관할권의 성년 연령에 도달해야 합니다.
3.2 본 계약을 수락하고 회사, 조직, 정부 또는 기타 법적 실체를 대표하여 Homestyler 플랫폼을 사용하는 경우, 귀하가 그렇게 할 권한이 있으며 해당 실체를 본 계약에 구속할 권한이 있음을 진술하고 보증합니다. 이 경우 본 계약에서 사용되는 ‘귀하’와 ‘당신의’는 해당 실체를 의미합니다.
4. 당신의 개인정보
4.1 귀하의 개인 정보는 매우 중요합니다. 개인 데이터 수집 및 사용 방법과 법적 근거를 설명하는
Homestyler 개인정보처리방침를 읽어 주십시오. 경우에 따라 별도의 통지를 제공하고 귀하의 동의를 요청할 수 있습니다.
5. 당신의 계정
5.1 Homestyler 플랫폼에 Facebook, Google, Twitter 등의 계정을 통해 로그인하거나 익명 사용자로 제한된 서비스(내용 조회 등)를 이용할 수 있습니다.
5.2 온라인으로 Homestyler 사용자 계정을 생성할 수 있으며, 계정 하의 모든 활동에 대해 귀하가 책임을 집니다. Homestyler 사용자 계정 등록이 모든 서비스를 사용할 수 있다는 의미는 아닙니다.
5.3 Homestyler 사용자 계정을 종료할 권리를 보유합니다. 계정을 사용하지 않기로 결정하면 먼저 미완료 작업이 없음을 확인해야 하며, 모든 사용 가능한 자금을 인출 후 Homestyler Group에 계정 취소를 신청해야 합니다. 수수료를 모두 지불한 후 Homestyler Group의 수동 승인을 통해 계정을 공식적으로 취소할 수 있습니다.
5.4 Homestyler 사용자 계정이 종료된 경우(귀하 또는 저희에 의해), 사용 권리가 즉시 중지됩니다. 또한, 관련된 모든 데이터를 삭제하거나 귀하와 사용자 계정의 연결을 해제합니다. 단, 관련 법률에 따라 데이터를 보관, 반환 또는 제3자에게 전달해야 할 경우는 제외합니다.
6. 계정 보안 및 관리
6.1 귀하의 Homestyler 계정 정보(계정 번호, 비밀번호, 인증 코드 등)를 주의 깊게 보관하십시오. 귀하의 Homestyler 계정은 귀하만 사용해야 하며, 양도, 거래, 기부, 임대 또는 대여가 금지됩니다. Homestyler Group은 계정이 양도, 거래, 기부, 임대 또는 대여되었다고 판단할 경우, 사전 통보 없이 귀하의 계정을 정지할 수 있으며, 귀하에게 법적 책임을 지지 않습니다. 이로 인한 손실(서비스 중단 및 사용자 데이터 및 콘텐츠 삭제 포함)은 귀하가 부담합니다.
6.2 거래 보안을 위해, Homestyler Platform은 특정 기능 및 서비스 활성화 시 본인 인증 및 추가 신원 인증 정보를 요구할 수 있습니다. Homestyler Platform의 요청에 따라 진실하고 최신의 유효한 정보를 제공해야 합니다.
6.3 귀하의 Homestyler 계정의 무단 사용이나 보안 침해가 발생할 경우 즉시 Homestyler Group에 통지해야 합니다. 타인이 귀하의 비밀번호나 계정을 사용함으로써 발생하는 손실에 대해 Homestyler Group은 책임지지 않습니다.
7. 서비스 수수료
7.1 Homestyler 플랫폼의 일부 서비스는 요금이 부과됩니다. 자세한 내용은 특정 서비스의 비즈니스 규칙 및 알림을 참조하세요. Homestyler 그룹은 실제 필요에 따라 유료 서비스의 요금 기준과 방법을 변경할 수 있으며 일부 무료 서비스에 대해서도 요금을 부과할 수 있습니다. 위의 변경, 수정 또는 요금 부과 이전에 Homestyler 그룹은 해당 서비스 페이지에 공지 또는 발표를 게시합니다.
8. 행동 강령
8.1 당신은 Homestyler 플랫폼을 불법적인 목적으로 사용하지 않으며, 모든 관련 법규를 준수할 것을 다짐합니다.
8.2 Homestyler 플랫폼은 다음 행위를 촉진하거나 지원하는 데 사용될 수 없으며, 다음 행위와 관련하여 제작, 업로드, 저장, 배포 또는 전파될 수 없습니다:
(1) 음란물, 도박, 폭력, 살인, 테러를 퍼뜨리거나 범죄를 도와주는 행위;
(2) 타인을 모욕하거나 비방하며 타인의 합법적인 권리와 이익을 침해하는 행위.
8.3 Homestyler 플랫폼의 사용은 본 계약 및 관련 비즈니스 규칙과 통제에 따라야 하며, 다음과 같은 행위를 하거나 촉진하는 데 사용할 수 없습니다:
(1) 신원 인증 정보를 진위, 완전성 또는 정확성 없이 제공;
(2) Homestyler 사용자 계정을 타인과 전송, 판매, 임대, 대여 또는 공유;
(3) 네트워크 보안을 손상시키거나 손상시키려는 모든 행위, 바이러스, 트로이 목마, 악성 코드, 피싱, 악의적 스캔, 불법 침입, 무단 액세스 등을 포함;
(4) Homestyler 플랫폼에서 제공하는 시스템 구성을 변경하거나 보안을 손상시키려는 모든 행위;
(5) Homestyler 플랫폼의 저작권 정보를 삭제하거나 리버스 엔지니어링, 리버스 컴파일링 또는 기타 방법으로 소스 코드를 찾으려는 모든 행위;
(6) Homestyler 플랫폼을 상업적으로 복사, 변경, 수정, 링크하거나 파생 작품 또는 제품을 생성하거나 비공식 도구로 Homestyler 플랫폼에 접근, 방해 또는 영향을 미치려는 행위;
(7) 웹 크롤러 또는 기타 자동 방법을 통해 Homestyler 플랫폼에 접근하거나 접근하려는 모든 행위. Homestyler 플랫폼의 텍스트 또는 유사한 파일;
상업적으로 Homestyler 플랫폼과 관련된 데이터의 사용, 임대, 대출, 복사, 수정, 링크, 재출판, 컴파일, 배포 또는 미러 사이트 설정;
악의적으로 행해지는 모든 작업 또는 Homestyler 플랫폼의 모든 평점이나 코멘트에 피해를 주는 행위, Homestyler 플랫폼의 무결성이나 정확성에 영향을 미치는 모든 행위;
Homestyler 플랫폼의 운영과 다른 사용자의 사용을 파괴하고 방해하는 기술 또는 기타 방법의 사용;
Homestyler 플랫폼에 대한 접근 또는 가용성의 모든 제한을 우회;
타인의 권리를 침해하거나 타인의 개인 정보 또는 데이터 보호 권리를 위반하는 활동에 참여;
이 규칙을 위반하도록 다른 사람을 돕기.
8.4 Homestyler Group은 귀하의 행동이 적법 또는 본 계약을 위반한다고 판단하면 다음 조치를 취할 수 있습니다:
(1) 즉시 제8.2 조와 관련된 내용을 수정하도록 요구;
(2) 제8.2 조와 관련된 내용을 삭제하거나 차단;
(3) Homestyler Group 사용을 제한하거나 일시 중단;
(4) Homestyler 플랫폼 사용 종료 및 사용자 계정 해지.
8.5 Homestyler Group이 8.4조에 따라 조치를 취할 경우, 불만 접수 채널을 이메일, 메시지, SMS 또는 전화로 통지합니다.
8.6 법률이나 본 계약 조건을 위반하여 Homestyler 플랫폼을 사용할 경우 발생하는 모든 책임은 귀하에게 있으며, Homestyler 그룹은 책임을 지지 않습니다.
L. 언어
영어 버전과 다른 언어 버전 간에 충돌이 있을 경우, 영어 버전이 우선합니다.
9. 서비스 중단 및 방해
9.1 Homestyler는 네트워크 서비스의 특수성에 따라 Homestyler 플랫폼의 일부 또는 모든 서비스를 정당한 사유로 언제든지 조정하거나 종료할 수 있습니다. 그러나 Homestyler 그룹은 가능한 한 빨리 사용자에게 통지하여 데이터 백업 및 사업 조정을 할 수 있도록 합니다. 만약 서비스가 무료 제품인 경우, Homestyler 그룹은 사용자에게 통지할 필요가 없고, 사용자 또는 제3자에 대해 책임을 지지 않습니다. 정당한 사유는 다음과 같습니다:
(1) 정기적인 유지보수, 즉 Homestyler 플랫폼 또는 관련 장비의 점검, 유지보수, 업그레이드;
(2) 불가항력, 자연재해, 정부 조치, 정책 조정, 법률 및 규제의 조정, 파업 및 불안 또는 전염병 포함;
(3) 기본 운영 결함, 통신 부문 기술 조정, 타인의 통신/전력선 파손, 제3자의 통신 네트워크/전력 자원 설치, 수정 및 유지보수;
(4) 네트워크 보안 사고, 컴퓨터 바이러스, 트로이 목마 또는 기타 악성 프로그램과 해킹 공격;
(5) 사용자의 컴퓨터 소프트웨어, 시스템, 하드웨어 및 통신선의 부적절한 작동 또는 오류;
(6) 사용자의 Homestyler 플랫폼 비허가 사용;
(7) Homestyler 그룹이 원인 제공이 아닌 기타 상황, 제어할 수 없거나 합리적으로 예측할 수 없는 상황.
10. 서비스 종료
10.1 본 계약이나 Homestyler 플랫폼의 서비스가 어떤 이유로 종료되더라도(불가항력, 사용자 체납, 사용자 위반 등 포함) 귀하의 Homestyler 사용자 계정에 있는 모든 데이터나 Homestyler 그룹 서버에 저장된 데이터는 계정이 존재하는 동안 유지됩니다. 모든 데이터의 이전 및 백업을 신속히 완료해야 합니다. 보존 기간이 만료되면 Homestyler 그룹은 귀하의 데이터를 자동으로 삭제합니다.
10.2 Homestyler 플랫폼의 서비스 중단, 중단 또는 종료는 귀하의 책임이 종료되었다는 것을 의미하지 않으며, Homestyler 플랫폼 사용 중 발생할 수 있는 계약 위반 또는 손해에 대해 여전히 책임을 져야 합니다.
11. 책임 제한
11.1 사용자와 관련 서비스 이용 시, 제3자의 책임은 제3자가 부담하며, Homestyler Group은 이에 대한 책임을 지지 않습니다.
11.2 Homestyler Group은 사용자 및 거래에 대해 명시적, 묵시적 또는 법적 보증을 제공하지 않습니다. 거래 결정을 내리기 전에 관련 거래를 충분히 이해하고, 본인의 거래 목표, 위험 수용 및 자산 상태에 따라 신중하게 결정하며, 모든 위험은 스스로 부담해야 합니다.
11.3 당신의 Homestyler 플랫폼에 대한 접근 및 사용은 귀하의 위험 부담입니다. Homestyler 플랫폼의 서비스는“있는 그대로” 및“사용 가능한 경우에 한하여” 제공됨에 동의합니다. 법이 허용하는 최대 한도 내에서, HOMESTYLER GROUP은 상품성, 특정 목적에 대한 적합성 또는 비침해에 대한 보증 및 조건을 부인합니다. Homestyler Group은 다음에 대해 어떠한 보증이나 책임을 지지 않습니다: (1) Homestyler 플랫폼의 완전성, 정확성, 가용성, 시의성, 보안 또는 신뢰성; (2) Homestyler 플랫폼에 접근하거나 사용함으로써 발생하는 컴퓨터 시스템의 손상, 데이터 손실 또는 기타 피해; (3) Homestyler 플랫폼에서 관리하는 콘텐츠 및 기타 데이터의 삭제 또는 저장 실패; 및 (4) Homestyler 플랫폼이 귀하의 요구 사항을 충족할지 여부 또는 중단되지 않고 안전하고 오류 없이 제공될지 여부. Homestyler 플랫폼이 제공하는 정보를 바탕으로 형성된 어떠한 보증이나 진술도 여기서 명시적으로 언급되지 않은 것입니다.
11.적용 법률에서 허용되는 최대 한도까지, HOMESTYLER 그룹은 비간접적, 부수적, 특별, 결과적 또는 처벌적 손해에 대해 책임을 지지 않으며, 수익이나 매출의 손실, 데이터, 사용, 평판 또는 기타 무형 손실의 손실에 대해 책임을 지지 않습니다. 이는 (1) HOMESTYLER 플랫폼에 대한 접근 또는 사용 또는 접근 또는 사용 불가에서 발생하는 손해; (2) HOMESTYLER 플랫폼의 제3자 행위 또는 콘텐츠에 따른 손해; (3) HOMESTYLER 플랫폼에서 얻은 콘텐츠; (4) 귀하의 전송 또는 콘텐츠의 무단 접근, 사용 또는 변경으로 인한 손해를 포함합니다. HOMESTYLER 그룹의 총 책임은 100달러(U.S. $100.00) 또는 귀하가 청구의 원인이 된 서비스에 대해 지난 6개월 동안 지불한 금액 중 큰 금액을 초과하지 않습니다. 이 조항의 제한은 보증, 계약, 법령, 불법 행위(과실 포함) 또는 기타 모든 책임 이론에 적용되며, HOMESTYLER 그룹이 이러한 손해의 가능성을 알고 있었는지 여부에 관계없이 적용됩니다.
12. 지식재산권
12.1 Homestyler Group는 Homestyler Platform을 사용할 수 있는 개인의 비공식적이고, 양도가 불가능하며, 비독점적인 라이센스를 제공합니다. 이 라이센스의 목적은 본 계약에 따라 Homestyler Group이 제공하는 서비스의 이점을 누릴 수 있도록 하는 것입니다.
12.2 Homestyler Platform의 모든 콘텐츠에 대한 지적 재산권은 Homestyler Group 또는 다른 권리 보유자에게 귀속됩니다. Homestyler Group 또는 다른 권리 보유자의 특정 서면 동의 없이는 Homestyler Platform의 프로그램이나 콘텐츠를 사용, 수정, 복제, 공개 전시, 변경, 배포 또는 공개적으로 게시할 수 없습니다. Homestyler Group의 특정 서면 동의 없이는 상업적 목적으로 Homestyler Group 또는 그 일부를 복제, 복사, 위조, 판매, 재판매 또는 액세스할 수 없습니다.
13. 법적 적용 및 분쟁 해결
13.1 본 계약은 중화인민공화국 법률에 따라 해석되고 적용됩니다. 본 계약 또는 그 이행에 관한 모든 분쟁은 우호적으로 해결되어야 합니다. 만약 협의로 해결할 수 없을 경우, 귀하는 분쟁을 홍콩 국제 중재 센터(“HKIAC”)에 중재를 요청하기로 동의합니다. 중재는 신청 당시의 HKIAC 중재 규칙에 따라 진행됩니다. 중재 장소는 홍콩입니다. 중재 판정은 당사자에게 최종적이고 구속력이 있습니다.
Annex A
Data Processing Agreement
Preamble
Homestyler provides Users with Homestyler® application and in this context provides services based on an Agreement concluded between the parties consisting of the order form and the Terms and Conditions (hereinafter referred to as “Main Agreement”). As part of this service provision, it is necessary, or at least it cannot be excluded, that Homestyler will handle personal data for which User acts as the responsible body within the meaning of the data protection provisions (hereinafter referred to as “Order Data”). This Agreement specifies the data protection rights and obligations of the contracting parties in connection with Homestyler’s handling of Oder Data for the performance of the Main Agreement.
Clause 1. Scope, subject-matter and duration of the processing
1.This data processing agreement applies to all activities related to the main agreement, as well as activities in which Homestyler employees can process personal rights related data within the scope of entrusted processing. If User uses Homestyler® as a natural person in purely personal or family activities The data processing protocol is not applicable for the application.
2.In providing Homestyler® application and the services defined in the Main Agreement, Homestyler can assist Users in processing personal data; The detailed content of this agreement is listed in the main agreement. Processing for providing Homestyler® Personal data of services defined in the application and main protocol.
3.Duration of processing: The duration of the processing is determined by the term of the Main Agreement.
4.The following data types and categories require processing of personal data:
(1) Provide Homestyler® Personal data (user profile) required for application and communication establishment: Access registered user data such as name and email address.
(2) Users are using Homestyler® The online operation of the application collects and processes personal data, such as model data uploaded by users, case data, and rendered images, videos, and related products.
(3) The categories of data subjects affected by processing include Users (if the application is used by individuals), Users' employees or other authorized users, authorized users' communication partners, and communication objects.
Clause 2. Responsibility for data processing
Within the framework of this agreement, the User is fully responsible for ensuring the legality of personal data. Homestyler should only process personal data on behalf of Users at their instruction.
Clause 3. Offerings Not Designed for Sensitive Personal Data
The data storage functionality associated with Offerings is NOT suitable for the storage of Social Security numbers, credit or debit card numbers, financial account numbers, driver’s license numbers, medical information, or health insurance information; data about personal characteristics or other personal data, such as race or ethnic origin, religion or philosophical beliefs, political affiliation or opinions, genetic or biometric data, sexual orientation, or trade union membership; or other information that may expose, or pose a risk of harm to, an individual if improperly disclosed or used (collectively, “Sensitive Personal Data”). Except as expressly required by Homestyler (for example, a credit card number used to purchase a subscription), You will not upload or otherwise make available to Homestyler any Sensitive Personal Data, including any files containing Sensitive Personal Data, in connection with Your use of any Offering.
Clause 4. Collaboration and Sharing of Your Content
Some Offerings permit You to collaborate with others, including sharing or publishing Your Content. If You choose to share or publish Your Content, others may be able to use, sell, reproduce, modify, distribute, make available, display, transmit and communicate Your Content, and suspending or terminating access will not delete or inhibit access to any of Your Content that was earlier shared or published. If You do not want others to have any such access or any of those rights, do not use the sharing, publishing, or other collaboration features of the Offerings and set Your permissions accordingly.
An Offering may feature links to Third-Party Material/Services. Such links are provided as a convenience to You. Homestyler does not monitor or control what such third parties will do with Your Content. You are responsible for ensuring the appropriate level of access to Your Content by any third party. If You authorize any of Your Content to be shared with any third party, Homestyler may make Your Content available to such third party; Homestyler will, however, have no responsibility or liability for the actions of such third party.
Clause 5. Technical and organisational measures
Homestyler is obligated to comply with legal data protection regulations. For specific TOMS to protect data security, please refer to Annex B attached below.
Clause 6. Obligations of Homestyler
Homestyler should only correct or delete user related asset data based on User instructions, or restrict the processing of such data.
Homestyler shall not copy user asset data without the prior consent of User. Unless they are necessary to ensure proper processing of data and proper execution of services.
Homestyler should support Users in conducting regulatory inspections within a reasonable and necessary scope, as long as these inspections are related to Homestyler's data processing. Homestyle may request reimbursement of the provable expenses and costs incurred by these support services (pure expense reimbursement).
Homestyler shall require personnel employed to process User data to maintain confidentiality in accordance with Articles 28 [3] [2], 29, and 32 [4] of the General Data Protection Regulation.
Homestyler should notify Users without delay of any interference or violation of data protection regulations, as well as any suspected violation of data protection or misconduct by employees when processing personal data. This applies particularly to any notification obligations of Users under Articles 33 and 34 of GDPR. Homestyler ensures that, if necessary, appropriate support will be provided to Users to fulfill their obligations under Articles 33 and 34 of GDPR (GDPR Articles 28 [3] [2] [f]). Homestyler can only issue notifications to Users in accordance with Article 33 or Article 34 of GDPR upon their prior instructions.
Clause 7. Obligations of User
The User is fully responsible for evaluating the acceptability of the commissioned data processing and protecting the rights of the relevant data subjects.
If User discovers any errors or violations in the data protection terms when checking their personal rights, they should immediately notify Homestyler in full.
User is responsible for the notification obligations stipulated in Articles 33 and 34 of GDPR.
Clause 8. User authority to issue instructions
Homestyler shall only process User data in accordance with User's instructions specifically expressed in the terms of this agreement and the provisions of the main agreement, unless the behavior is subject to legal constraints; In this case, Homestyler shall notify the User of these legal requirements, unless the relevant laws prohibit such notification on the grounds of significant public interest. Users may modify, revise, or replace individual instructions in written or textual form. Users have the right to issue instructions at any time. If it is necessary to issue instructions due to a violation of data protection regulations or the provisions for which Homestyler is responsible in this contract, there is no obligation to pay remuneration.
Users should immediately confirm verbal instructions in writing or text form (such as email).
If Homestyler believes that any instructions given by User violate legal provisions (Article 28 [3] [3] of GDPR), Homestyler shall immediately notify User. Hommestyler has the right to suspend the execution of corresponding instructions until confirmed or modified by User's responsible person.
Clause 9. Obligation of assistance
If, by virtue of applicable data protection laws, User is obliged vis-à-vis an individual to provide information or particulars on the processing of this person’s data or to guarantee the rights of data subjects in accordance with GDPR, Homestyler shall assist User in the fulfilment of these obligations with suitable technical and organisational measures in accordance with GDPR.
The demonstrable costs incurred (pure reimbursement of expenses) for providing the assistance according to paragraphs 1 , shall be reimbursed by User, unless the assistance is connected with a violation of data protection provisions or stipulations in this Agreement for which Homestyler is responsible.
Clause 10. Final provisions
Insofar as no special provisions are contained in this Agreement, the provisions of the Main Agreement apply. In case of contradictions between this Agreement and provisions from other contractual agreements, in particular from the Main Agreement, the provisions from this Agreement take precedence.
Any changes and supplements to this agreement and all its components, including any warranties provided by Homestyler or changes to attachments, require a written agreement that clearly states that this is a change or supplement to these terms. This also applies to exempting this form requirement.
Exclusive place of jurisdiction for all disputes arising from this Agreement follows the provisions of the main agreement.
Annex B
Technical and Organizational Measures (TOMs)
The technical and organizational measures (TOMs) provided below apply to all standard service offerings.
Provided by Homestyler Security except where User is responsible for security and privacy TOMs. Evidence of the measures implemented and maintained by Homestyler Security may be presented in the form of up-to-date attestations, reports or extracts from independent bodies upon request from the User.
I. Controls and Validation
1.User Access Management
The objective of user control is to prevent data processing systems from being used by unauthorised persons. Homestyler provides a resource access management platform, which includes an access control system based on RBAC,a data permission application and approval system, and an audit and review system. Data access control must ensure that authorised users of a data processing system can access data exclusively referring to their access rights and that data cannot be read, copied, modified or removed unauthorised during processing, use and after storage.
(1) Identification and authentication of users/password protection
(2) Automated verification of authorisations
(3) Introduction of access-restrictive measures (e.g. read-only authorisation)
(4) Time limitation of access options
(5) Use of encryption procedures
2.Separability
It must be ensured that data collected for different purposes can be processed separately.
Separation of testing and production systems
(1) User separation—logical separation of the data (e.g. different file directories)
(2) Use of different types of encryption
3.Input control
The possibility to subsequently verify and determine whether, and by whom, personal data was entered into, changed or removed from data processing systems must be ensured.
(1) Definition of entry authorisation
(2) Logging of logins
II.Authentication
Homestyler maintains policies and standards for accounts and passwords to protect user information. Industry-standard cryptographically strong hashing algorithms are implemented prior to storing user passwords or credentials,like salted hashing algorithm etc.All data design follows the regulatory foundation of GDPR: Privacy by design.
Homestyler provides Multi-Factor Authentication (MFA) for accessing sensitive information, for example, a password as the first verification factor and an email verification code or a phone verification as the second. Through STS (security token service), the system can issue temporary access credentials for a limited period of time.
III.Monitoring and Auditing
Homestyler utilizes real-time monitoring tools to detect unauthorized access attempts and provides offline audits through a big data platform.
IV.Security Incidents
Homestyler will maintain an incident response plan and follow documented incident response policies including data breach notification to Data Controller without undue delay where a breach is known or reasonably suspected to affect User Personal Data.
V.Risk Management
Homestyler will assess risks related to processing of Personal Data and create an action plan to mitigate identified risks.
VI.Security Policies
Homestyler will maintain and follow IT security policies and practices that are integral to Homestyler’s business and mandatory for all Homestyler employees, including supplemental personnel. IT security policies will be reviewed periodically and amend such policies as Homestyler deems reasonable to maintain protection of services and Content processed therein.
Homestyler employees will complete security and privacy education annually and certify each year that they will comply with Homestyler's ethical business conduct, confidentiality, and security policies, as set out in Homestyler's Business Conduct Guidelines. Additional policy and process training will be provided to persons granted administrative access to security components that is specific to their role within Homestyler’s operation and support of the service, and as required to maintain compliance and certifications.
VII.Threat and Vulnerability Management
Homestyler will maintain measures meant to identify, manage, mitigate and/or remediate vulnerabilities within Homestyler desigining environments.
Security measures include:
(1) Patch management
(2) Anti-virus / anti-malware
(3) Threat notification advisories
(4) Vulnerability scanning (all internal systems) and periodic penetration testing (Internet facing systems) within remediation of identified vulnerabilities
VIII.Security Program
Security Program. Homestyler will maintain a security program that establishes processes and safeguards designed to maintain security at an appropriate level.
Industry Standards. Homestyler’s security program is designed based on relevant industry standards, presently including but not limited to ISO 27001, ISO 27017, ISO 27018, and CIS Benchmarks.
Information Security Policy. Homestyler will maintain a written, enterprise-wide Information Security Policy designed to protect the confidentiality, integrity, and availability of User data. The Information Security Policy establishes written standards and guidelines regarding information security in Homestyler’s operations and the conduct of its personnel, including those relating to acceptable use, access control, authentication, device security, security monitoring, supplier security management, and incident management, among others.
Ⅸ.Data Production
Homestyler uses cloud security products to protect data (e.g., DDoS protection, WAF, cloud firewall), encrypts data during transmission (e.g., via HTTPS), and uses HMAC as a signature algorithm for anti-tampering. Security frameworks are also provided to ensure safety during processing (e.g., a logging framework with desensitization supporting masking, filtering, hashing, encryption). Industry-standard hashing or encryption algorithms are used for sensitive data storage, and different policies for data backup and restoration are provided for different categories of data.
Homestyler will not:
(a) retain, use, or disclose Personal Data except as necessary to provide the Services or as otherwise required by law;
(b) "sell” or “share” Personal Data
(c) retain, use, or disclose Personal Data outside of the direct business relationship between You and Homestyler;
Homestyler will notify You if Homestyler determines it can no longer meet its obligations to protect your Personal Data.
You may, upon reasonable notice to Homestyler, take reasonable and appropriate steps to stop and remediate unauthorized use of Personal Data related to Homestyler’s processing of the Personal Data.