知识产权、数字资产及智能系统保护统一政策
代码 — 系统 — 人工智能 — 网站 — 数据 — 数字资产 保护政策
本政策规范集团及其子公司知识产权以及数字与技术资产的保护,应与适用的合同、协议、政策和法律一并阅读。
1. 一般原则与所有权
凡为集团或其任何子公司之利益,并使用集团的资源、数据、系统、设备、账户、订阅、基础设施或指定工作时间,或根据集团发出的委派而创建、开发、设计、定制、训练、运行或启用的一切作品、资产、系统以及技术和数字开发成果,均属集团或相关子公司的资产与权利,并依据适用的合同、协议、政策和法律确定。
这包括全部或部分由以下人员开发的成果:
- 员工。
- 实习生。
- 负责人。
- 管理人员。
- 程序员。
- 开发人员。
- 设计人员。
- 顾问。
- 承包方。
- 供应商。
- 技术公司。
- 服务提供方。
- 独立承包人。
- 或任何为集团工作或使用其资源、系统或数据的个人或实体。
2. 数字资产与权利的范围
数字与技术资产包括但不限于:
- 程序代码。
- 源代码(Source Code)。
- 可执行代码。
- 程序与应用。
- 网站。
- 数字平台与门户。
- 智能系统。
- 人工智能模型。
- 所开发或定制的人工智能工具。
- 智能体(AI Agents)。
- 智能助手。
- 提示词(Prompts)。
- 智能指令与规则。
- 算法。
- 自动化系统。
- 自动运行系统。
- 数据库。
- 数据库结构。
- 知识库。
- 训练数据。
- 应用程序接口(API)。
- 软件集成。
- 控制面板。
- 电子表单。
- 工作流(Workflows)。
- 业务逻辑(Business Logic)。
- 评估与分类系统。
- 分析工具。
- 客户与商机发现系统。
- 数据处理系统。
- 决策系统。
- 跟进与提醒系统。
- 智能报告工具。
- 技术材料与文件。
- 操作手册。
- 培训手册。
- 文字内容。
- 原创设计。
- 用户界面。
- 原创插图与图像。
- 标识。
- 商标。
- 商号。
- 视觉识别。
- 运营计划。
- 客户旅程图。
- 保密数据。
- 未公开的技术与商业信息。
- 以及为集团利益创建的任何其他数字或技术资产或开发成果。
3. 使用集团资源进行的开发
凡全部或部分在下列情形下开发的程序、系统、人工智能模型、工具、代码、设计或技术项目:
- 在工作时间内;
- 或使用集团的设备;
- 或使用其账户;
- 或使用其订阅;
- 或使用其数据;
- 或使用其技术基础设施;
- 或使用其平台;
- 或根据集团发出的行政或运营委派;
- 或为集团或其任何子公司的业务目的;
均受集团或相关子公司的法定权利和合同权利约束。
员工、实习生、开发人员、顾问或承包方参与系统的创建或开发,并不构成其在工作范围之外使用、复制、利用或复现该系统的自动授权。
4. 共同开发与部分开发
项目或系统无需完全在集团内部开发,与集团贡献相关的权利即可产生。
若在开发项目、系统或数字资产时使用了:
- 集团的资源。
- 其数据。
- 其资金。
- 其员工。
- 其内部专业能力。
- 其账户。
- 其系统。
- 其工具。
- 其计划。
- 其运营规则。
- 或其批准的委派。
则相关权利依据合同、协议、参与比例以及各方法定所有权的性质确定。
5. 更新与未来开发
在合同和法律允许的范围内,集团的权利涵盖全部:
- 更新。
- 改进。
- 新版本。
- 新增内容。
- 修改。
- 定制。
- 衍生开发。
- 人工智能模型训练过程。
- 微调(Fine-Tuning)。
- 提示词优化。
- 算法开发。
- 知识库开发。
- 数据库更新。
- 自动化系统开发。
- 系统重构。
- 新增功能。
- 在原系统基础上开发更先进的版本。
只要上述行为是为集团利益进行,或使用了其资源、数据或系统,或属于已批准的任务和委派范围。
6. 对员工、实习生和承包方的禁止事项
未经主管部门事先书面批准,任何人不得:
- 复制任何代码。
- 复制系统或程序。
- 复制人工智能模型。
- 将代码发送至个人邮箱。
- 将文件存储于个人云账户。
- 将代码上传至未经授权的设备。
- 转移数据库。
- 复制数据库。
- 分享保密数据。
- 分享内部提示词。
- 分享系统配置。
- 分享 API 密钥。
- 分享密码。
- 分享访问令牌。
- 分享用户账户。
- 未经许可拍摄技术或保密内容。
- 从内部系统中提取内容。
- 将集团资产用于个人项目。
- 将其用于其他实体的利益。
- 将其用于竞争公司的利益。
- 转售。
- 再许可。
- 发布。
- 再分发。
- 为其他业务创建其副本。
- 转让给第三方。
- 在工作、培训或合同结束后保留其副本。
7. 网站与数字平台的保护
就集团拥有或依法有权使用的要素、内容、系统和权利而言,集团及其子公司的网站、平台和数字门户属于集团数字资产的一部分。
视具体网站或平台,包括:
- 代码。
- 内容。
- 原创设计。
- 电子表单。
- 内部系统。
- 数据库。
- 智能工具。
- 数字客户旅程。
- 订单系统。
- 交互工具。
- 报告。
- 标记。
- 标识。
- 名称。
- 原创视觉元素。
8. 访客访问网站
访客仅仅访问集团任一网站或平台,并不因此取得该网站上任何资产或权利的所有权。
访问或使用本网站同样不构成:
- 复制内容的许可。
- 复现系统的许可。
- 对内容进行商业使用的许可。
- 对知识产权的放弃。
- 使用商标的授权。
- 提取保密数据的授权。
- 重建技术系统的授权。
网站的使用仅限于其提供目的下的合法与常规使用,并应符合使用条款和法律规定。
9. 禁止从网站复制
未经事先书面授权,凡涉及集团受保护资产或内容的下列行为均被禁止:
- 复制网站内容。
- 复制原创文本。
- 复制受保护的设计。
- 复制原创图像与插图。
- 复制电子表单。
- 为商业再利用而复制网站页面。
- 以他人名义重新发布内容。
- 复制代码。
- 未经授权提取数据库。
- 提取保密信息。
- 复制智能工具。
- 复制内部提示词。
- 复制受保护的工作系统或软件。
- 删除权属信息。
- 删除权利人名称。
- 更改或隐藏版权声明。
10. 仿冒、模仿与非法使用
对于任何无法律依据或未获批准授权而仿冒、使用或利用集团受保护资产的个人或实体,集团及其子公司保留其全部法定权利。
视权利性质,包括:
- 标识。
- 商标。
- 商号。
- 视觉识别。
- 原创设计。
- 创意内容。
- 代码与软件。
- 受保护的数据库。
- 电子表单。
- 软件系统。
- 书面材料。
- 受保护的数字工具或产品。
亦包括将集团的资产或产品表述为属于他人或其他公司。
11. 一般性理念与不受保护的要素
本政策无意主张对法律未授予专有权的一般性理念、方法、功能或通行做法拥有所有权。
保护范围仅及于集团或其子公司拥有、或依法有权使用的资产、权利、作品、数据、标记、商业秘密及合同权利。
13. 逆向工程与技术提取
在法律和合同允许的范围内,禁止试图:
- 未经授权反编译或分析系统。
- 提取内部代码。
- 提取系统逻辑。
- 访问未向公众开放的组件。
- 绕过安全控制措施。
- 未经授权提取数据库。
- 使用以非法手段获得的材料或代码重建受保护的系统。
14. 外部人工智能工具的使用
不得将集团的任何保密或技术信息输入未获批准的外部人工智能工具或账户。
这包括:
- 源代码。
- 客户保密数据。
- 未获授权分享的个人数据。
- 数据库。
- 保密提示词。
- 内部知识库。
- API 密钥。
- 密码。
- 访问令牌。
- 保密合同。
- 保密法律信息。
- 未公开的财务数据。
- 战略计划。
- 业务计划。
- 内部文件。
- 未公开的运营信息。
应按照集团的信息安全和数据保护政策使用经批准的账户、工具和平台。
15. 数据与知识库的保护
数据库、知识库以及未向公众开放的商业、技术和运营信息,均视为集团的重要资产。
未经批准授权,不得对其进行:
- 复制。
- 下载。
- 转移。
- 出售。
- 分享。
- 发布。
- 泄露。
- 用于个人利益。
- 用于外部实体的利益。
- 用于设立竞争性业务。
- 用于训练外部系统。
- 在授权目的之外使用。
上述规定的执行应尊重数据主体的权利,并遵守适用的数据保护与隐私法律。
16. 保密与商业秘密
凡与集团业务有关、未向公众开放且具有保密性、商业性或技术性的信息,均应依据经批准的合同、法律和政策予以保护。
可能包括:
- 战略。
- 市场研究。
- 财务信息。
- 客户数据。
- 扩张计划。
- 内部定价规则。
- 商业关系。
- 供应商数据。
- 客户来源。
- 评估算法。
- 运营计划。
- 技术信息。
- 代码。
- 内部工作流程。
- 开发文档。
17. 集团的账户与设备
集团提供的账户、设备、服务和订阅属于机构工作工具。
不得:
- 未经许可共享账户。
- 向外部方授予访问权限。
- 为个人目的更改恢复信息。
- 在有效期届满后继续使用机构账户。
- 将机构数据转移至个人账户。
- 在关系终止后保留密码或访问密钥。
- 将集团设备用于危及系统安全的用途。
18. 数字证据的保存
依据法律及适用的数据保护与隐私政策,集团保留使用必要技术手段保护其系统和资产并记录相关活动的权利。
这些手段可能包括:
- 登录日志。
- 用户日志。
- 权限日志。
- 下载日志。
- 修改日志。
- 上传日志。
- API 日志。
- 系统日志。
- 网络安全日志。
- 未经授权的访问尝试记录。
- 备份。
- 在法律允许的情况下与设备和账户相关的技术数据。
依据法律,这些日志可用于内部调查、权利保护或法律程序。
19. 发现复制、仿冒或未经授权的使用
如集团发现任何个人或实体未经授权复制、仿冒、利用或使用其某项资产,有权采取适当措施维护其权利。
违规行为不以由员工或承包方实施为限。
视事件性质,本政策亦涵盖任何:
- 网站访客。
- 平台用户。
- 公司。
- 竞争者。
- 服务提供方。
- 现任或前任员工。
- 承包方。
- 开发人员。
- 或任何第三方。
20. 集团在发生违规时的措施
如发现违规或存在重大怀疑,集团及其子公司保留视个案情况采取必要法律、技术和行政措施的权利。
可能包括:
- 暂停访问权限。
- 注销账户。
- 停用账户或访问密钥。
- 保护系统与数据。
- 保存数字证据。
- 启动内部调查。
- 记录事件。
- 发出行政警告。
- 发出法律警告。
- 要求个人或实体停止使用。
- 要求移除侵权内容。
- 要求删除未经授权的副本。
- 要求归还资产或数据。
- 联系主机服务提供商。
- 联系承载侵权内容的平台。
- 在法律允许时提交删除或屏蔽申请。
- 向主管机关提出申诉。
- 采取法律规定的民事、商事或刑事措施。
- 向法院或主管机关提起诉讼。
- 在符合法定条件时要求赔偿。
- 采取法律允许的任何其他措施。
21. 集团的诉讼权利
对于经证实非法侵害其任一权利或受保护资产的任何自然人或法人,集团及其子公司保留提起诉讼或采取适当法律行动的权利。
视具体事件,包括:
- 非法复制。
- 未经授权的使用。
- 侵犯著作权。
- 侵犯商标权。
- 未经许可使用数字资产。
- 未经授权获取保密信息。
- 未经授权访问系统。
- 数据泄露。
- 非法使用商业或技术信息。
- 或依适用法律构成违规的任何其他行为。
22. 索赔权利
对于经法律证实因侵害其权利或资产而产生的损害和损失,集团及其子公司保留索赔的权利。
视损害性质及法律允许的范围,索赔可涵盖:
- 经济损失。
- 商业损害。
- 系统恢复费用。
- 技术调查费用。
- 处理泄露或入侵的费用。
- 非法使用所致的损害。
- 与品牌或商业活动相关的损害。
- 以及法律认可并在主管机关面前得到证实的任何其他损害或费用。
本政策不构成对赔偿金额的自动或事先确定。
每项索赔均依据合同、证据、法律以及主管司法机关作出的裁决进行评定。
23. 停止违规不消灭索赔权
违规方:
- 删除副本;
- 或移除内容;
- 或停止使用;
- 或关闭违规网站;
- 或归还数据;
上述行为本身并不消灭集团在具备法律依据时采取法律行动或就先前损害索赔的权利。
24. 不放弃权利
集团未就特定违规行为立即采取措施,不构成:
- 放弃其权利。
- 接受该违规行为。
- 许可使用该资产。
- 丧失知识产权。
- 丧失索赔权。
- 或默示同意继续使用。
集团保留在法律允许之时采取适当措施的权利。
25. 雇佣、培训或合同关系的终止
任何人与集团的关系终止时,应依据合同及适用政策:
- 交回代码。
- 交回项目文件。
- 交回文档。
- 交回设备。
- 归还资产。
- 按经批准的程序交回机构账户。
- 交回访问密钥。
- 归还数据。
- 配合知识交接。
- 停止使用其权限。
- 删除个人设备或个人账户中未经授权的副本。
- 不得在授权范围之外保留集团数据。
集团可要求就交接完成情况提供书面或电子确认。
26. 关系终止后义务的持续
下列义务:
- 保密。
- 数据保护。
- 商业秘密。
- 知识产权保护。
- 不保留资产。
- 不得未经授权使用代码和系统。
- 归还资产。
- 保护账户与数据。
在雇佣、培训或合同关系终止后,在适用法律和合同允许的范围内继续有效。
27. 合同与政策的优先性
本政策应与下列文件一并阅读:
- 劳动合同。
- 培训合同。
- 开发合同。
- 程序员合同。
- 顾问合同。
- 供应商合同。
- 保密协议(NDA)。
- 知识产权协议。
- 必要时的权利转让协议。
- 网站使用条款。
- 隐私政策。
- 数据保护政策。
- 信息安全政策。
- 人工智能使用政策。
- 访问与权限政策。
- 相关商业协议。
如有冲突,应视个案性质依据具有约束力的法律、协议和合同处理。
28. 不授予默示权利
对下列任一对象的访问,均不授予:
- 网站。
- 平台。
- 控制面板。
- 系统。
- 账户。
- 应用程序。
- 数据库。
- 文件。
- 程序。
超出明确授权使用范围的任何所有权或许可。
29. 经批准的机构规则
凡为集团利益,使用其资源、数据、系统、账户或技术基础设施,或依据其批准的委派而建设、开发、设计、定制、训练或运行的一切成果,依据适用的合同、协议和法律,均属集团或相关子公司的资产。
将任何网站、系统、平台或内容向公众开放,并不意味着集团放弃其中的权利,也不赋予任何人在未经授权或无法律依据的情况下复制、仿冒、利用或商业再利用受保护资产的权利。
集团及其子公司保留保护其代码、系统、数据、网站、标记、内容和数字资产的全部权利,并有权采取适当的行政、技术和法律措施,包括在依法确认违规与损害后提起诉讼和索赔。
30. 阿联酋官方法律依据
视各项权利或事件的性质及立法的适用范围,本政策依据阿拉伯联合酋长国现行法律法规制定,其中包括:
- 2021 年第 (38) 号关于著作权及邻接权的联邦法令。
- 2021 年第 (36) 号关于商标的联邦法令。
- 2021 年第 (34) 号关于打击谣言和网络犯罪的联邦法令。
2021 年第 (34) 号联邦法令载有与网络犯罪以及非法访问或处理特定数据和信息相关的规定,包括有关金融、商业和经济机构保密数据与信息的规定,并依照该法所确定的适用范围、条件和构成要件执行。
本政策的适用应考虑阿拉伯联合酋长国现行或此后颁布的任何修正案、立法、决定或实施细则,并不得与适用的法律法规相抵触。
最终法律声明
本政策旨在规范和保护集团及其子公司的知识产权以及数字与技术资产,其任何条款均不得解释为赋予集团超出适用法律、合同或许可所规定范围的权利。
责任、程序和赔偿在各案中依据事件性质、证据、合同、适用法律以及主管机关的裁决确定。
集团及其子公司依法保留一切权利。

