在审查香港服务器租赁或托管合同时,首先要明确服务范围和SLA(服务级别协议)的具体条款,包含CPU/内存/带宽、IP数量、备份频率、监控与维护、故障响应时间等。模糊表述容易导致后续争议,建议在合同中用量化指标(如99.95%可用性、响应时间≤2小时)替代笼统描述。
常见风险包括供应商将免责条款与SLA挂钩、对计划内维护未明确定义、没有对累计故障时限进行补偿机制。若仅写“合理努力”或“尽力而为”,客户很难在违约时主张赔偿。
要求补偿机制(如按小时折扣或服务费返还)、定义“故障”与“不可抗力”的界限、设定可量化的时效指标,并明确报告与验收流程。对关键业务应争取“专项保障”条款,如优先修复或备用资源承诺。
责任限制和赔偿条款直接决定遇到数据泄露、服务中断或误操作时双方的损失分担。务必识别合同中免责条款、间接损失排除、以及责任上限(通常为已付费用或某月费用倍数)。
供应商往往通过广泛免责条款排除几乎所有责任,或将责任上限设得非常低,这会造成客户在遭受重大业务损失时无法获得足额赔偿。此外,合同可能缺乏对第三方索赔的防卫与赔偿约定。
争取删除或缩小免责范围、保留对重大过失或故意行为的追责权、将责任上限提高到合理水平(如一年服务费或业务影响估值),并明确供应商在第三方索赔中的义务与流程。
审查合同时要关注数据所有权、数据存放地点(数据主权)、访问权限、备份与保留期限、以及对合规法规(如香港个人资料(私隐)条例或客户适用的行业规范)的声明与责任。
供应商未明确数据所有者,或在合同中保留使用或分析客户数据的权利;数据可能被跨境复制到监管环境不同的国家,导致合规风险;对数据泄露的通知与处理流程模糊。
要求明确约定客户对数据的所有权与控制权,限定数据存储与备份的地理位置,规定数据泄露通知时限(如72小时内)、补救措施与罚则,必要时纳入定期安全审计与渗透测试条款。
价格与付款条款不仅涉及费用数额,还包含调整机制(如带宽或资源超出后的计费标准)、税费承担、结算周期、押金与保证金、以及逾期付款的处理方式。违约条款则涉及违约金、提前终止费用及补救期等。
风险包括供应商单方面调整价格的条款、对超额使用的惩罚性计费、在违约情形下客户需承担不合理的终止赔偿,以及未约定争议处理与支付扣留保护。
尽量要求任何价格变更须提前书面通知并经双方同意,明确超额计费的计算方法与上限,设定合理的违约补救期(如30天),并约定争议期间的服务连续性与费用暂缓机制。
终止与迁移条款决定业务在合同期满或提前终止时能否顺利迁出。关键包括提前通知期、迁移协助义务、数据导出格式、迁移费用、以及设备回收或销毁流程。
供应商可能在合同中设置高额的提前终止赔偿、拒绝提供数据迁出支持或以高价出售迁移服务,导致客户被“锁定”。此外,未约定数据完整性与可用性验证机制,也会增加迁移风险。
在合同中写明迁移支持的具体项(如数据导出格式、协作时间窗口、技术对接联系人)、免费或合理的迁移费用、以及在迁移期间的服务保障。规定迁出后的数据销毁与证明,并约定迁移延期或失败时的补救措施。
