Skip to main content

GitHub 비밀 검사 파트너 프로그램 계약

적용 날짜: 2026년 3월 17일

1. 정의

"계열사" 는 일방 당사자와 관련하여, 해당 당사자를 직접 또는 간접적으로 지배하거나, 해당 당사자에 의해 지배받거나, 해당 당사자와 공통의 지배하에 있는 실체를 의미하며, 여기서 '지배'라 함은 의결권 있는 증권의 50%를 초과하는 소유권 또는 그에 상응하는 소유 지분을 보유하는 것을 의미합니다.

"탐지된 자격 증명" 은 GitHub의 비밀 검사 기능이 GitHub 플랫폼에 호스팅된 콘텐츠 내에서 파트너의 서비스와 관련된 패턴과 일치하는 것으로 식별한 토큰, 키, 비밀번호 또는 기타 인증 자격 증명을 의미합니다.

"탐지 알림" 은 GitHub가 파트너 엔드포인트(Partner Endpoint)로 일치 데이터(Match Data)를 전송하는 이벤트를 의미합니다. 각 검색 알림에는 해당 이벤트의 일부로 전송된 일치 데이터가 포함됩니다. 본 계약에 따른 일치 데이터에 적용되는 의무는 검색 알림을 통해 수신한 일치 데이터에도 적용됩니다.

"피드백 데이터" 는 파트너가 본 프로그램과 관련하여 GitHub에 제공하거나 이용할 수 있도록 만든 모든 정보를 의미하며, (a) 탐지된 각 자격 증명을 진양성(True Positive), 가양성(False Positive) 또는 미결정(Indeterminate)으로 분류한 정보, (b) 탐지 알림에 대응하여 파트너가 취한 폐기, 교체, 격리 또는 최종 사용자 통지 등의 구제 조치, (c) GitHub의 탐지 알림 전송에서 파트너의 구제 조치 완료까지의 대응 시간 지표, (d) 본 프로그램과 관련한 파트너의 경험으로 한정된 전반적인 성능 피드백이 이러한 정보에 포함된다.

"GitHub Marks" 는 GitHub, Inc. 또는 해당 계열사가 소유하거나 지배하는 상표, 서비스 마크, 상표 이름, 로고 및 기타 브랜드 식별자를 의미합니다.

"GitHub 메타데이터" 는 일치 데이터에 포함된 URL, 소스 및 유형 필드를 의미합니다.

"일치 데이터" 는 GitHub에서 탐지된 자격 증명을 식별했을 때 파트너 엔드포인트로 전송하는 데이터 요소를 의미하며, (a) 탐지된 자격 증명 값, (b) 자격 증명 유형 식별자, (c) 탐지된 자격 증명이 발견된 URL(비어 있을 수 있음), (d) 프로그램 문서에 기술된 소스 유형이 여기에 포함됩니다.

"Microsoft NDA" 는 파트너와 Microsoft Corporation 또는 그 계열사 간에 적용되는 비공개 계약을 의미합니다.

"온보딩 자료" 는 파트너가 이 프로그램에 참여할 수 있도록 GitHub에 제공하는 테스트 계정 자격 증명, 파트너 엔드포인트 URL 및 기타 구성 데이터를 의미합니다. 온보딩 자료는 토큰 패턴에 해당하지 않습니다.

"파트너" 는 본 계약을 수락하는 업체 또는 개인을 의미합니다.

"파트너 엔드포인트" 파트너가 GitHub에서 일치 데이터를 수신하도록 지정한, 인터넷 접속이 가능한 공개 엔드포인트를 의미합니다.

"프로그램" 은 GitHub 비밀 검사 파트너 프로그램을 의미합니다.

"프로그램 설명 문서" 는 본 프로그램을 위해 GitHub에서 게시한 문서를 의미하며, https://docs.github.com/code-security/secret-scanning/secret-scanning-partner-program에서 확인할 수 있으며, GitHub에서 업데이트할 수 있습니다.

"토큰 패턴" 은 파트너가 본 프로그램에서 사용하기 위해 GitHub에 제공하는 기술 사양을 의미하며, (a) 각 자격 증명 유형에 대한 고유하고 읽기 쉬운 이름, (b) 자격 증명 유형을 식별하는 정규 표현식 및 다중 부분 관계 규칙, (c) 후처리 로직, 제외 패턴, 검증 엔드포인트 및 형식 설명 문서, (d) 프로그램의 패턴 일치 기능과 관련하여 파트너가 GitHub에 제공하는 기타 모든 기술 정보가 여기에 포함됩니다.

"탐지 샘플" 은 파트너가 토큰 패턴의 구축, 테스트 및 검증을 위해 GitHub에 제공하는 테스트 자료를 의미하며, (a) 해지, 만료 또는 기타 사유로 무효화된 자격 증명, (b) 파트너가 테스트용으로 생성한 자격 증명, (c) 해당 자격 증명과 함께 파트너가 제공하는 모든 수반된 모든 설명 문서 또는 메타데이터가 여기에 포합됩니다. GitHub는 기록 보존 및 회귀 테스트 목적으로 프로그램 유지 기간 및 종료 후 12개월간 탐지 샘플을 보유할 수 있습니다.

2. 라이선스

2.1 소유권

당사자 간의 관계에서 파트너는 토큰 패턴에 대한 모든 권리, 소유권 및 이익을 보유합니다.

2.2 토큰 패턴 라이선스

(a) 부여. 파트너는 비밀 검사, 자격 증명 탐지 또는 자격 증명 보호와 관련된 모든 목적을 위하여, 본 프로그램 내에서 또는 GitHub의 기타 제품 및 서비스 내에서 토큰 패턴을 사용, 복제, 수정, 파생 저작물 작성 및 배포할 수 있는 비독점적이고 영구적이며 철회 불가능하고, 전 세계적으로 적용되는 로열티 없는 라이선스를 GitHub에 부여합니다. GitHub는 전술한 권리를 GitHub의 계열사 및 GitHub를 대리하여 활동하는 서비스 제공자에게만 재허여 라이선스를 부여할 수 있습니다. 단, 각 재허여 라이선스 부여 대상자는 본 계약에 규정된 것과 최소한 동등한 보호 수준의 기밀 유지 및 사용 제한 의무를 준수할 수 있도록 구속을 받아야 합니다.

(b) 오픈 소스 배포. GitHub는 토큰 패턴이 포함된 소프트웨어를 MIT 라이선스 또는 오픈소스 이니셔티브(Open-Source Initiative)에서 승인한 기타 오픈소스 라이선스에 따라 공개적으로 배포할 수 있습니다. 파트너는 일단 오픈소스 라이선스에 따라 배포되고 나면 소프트웨어에 포함된 토큰 패턴은 해당 라이선스의 약관의 적용을 받으며, 회수 또는 철회의 대상이 되지 않는다는 사실을 알고 있으며 이를 인정합니다.

(c) 효력 지속. 본 섹션 2.2에서 부여된 라이선스는 어떤 이유로든 본 계약의 만료 또는 종료 이후에도 그대로 유지됩니다.

2.3 온보딩 자료 라이선스

파트너는 이 프로그램의 활성화 및 운영을 위해서만 온보딩 자료를 사용, 복제 및 표시할 수 있는 비독점적이며 전 세계적으로 적용되는 로열티 없는 라이선스를 GitHub에 부여합니다. 이 라이선스는 본 계약의 만료 또는 종료 후 30일 경과하면 종료됩니다. 해당 30일의 기간 동안 GitHub는 온보딩 자료의 활성 사용을 중단하기 위해 상업적으로 합리적인 노력을 기울이되, 백업, 캐시 또는 보관된 기록에 남아 있는 부수적인 복사본까지 삭제할 필요는 없습니다.

2.4 피드백 데이터 라이선스

파트너는 GitHub의 제품 및 서비스를 개발, 운영 및 개선하는 것과 관련된 모든 목적을 위해 피드백 데이터를 사용, 복제, 수정, 집계, 분석 및 파생 저작물을 생성할 수 있는 비독점적이고 영구적이며 철회 불가능하고, 전 세계적으로 적용되고 로열티가 없으며, 전적으로 재허여 라이선스를 부여할 수 있는 라이선스를 GitHub에 부여합니다. 이 라이선스는 본 계약의 만료 또는 종료 후에도 유효합니다.

2.5 탐지 샘플 라이선스

파트너는 본 계약 기간 및 종료 후 12개월 동안 토큰 패턴의 구축, 테스트 및 검증을 위해 GitHub가 탐지 샘플을 사용 및 복제할 수 있는 비독점적이고 전 세계적으로 적용되는 로열티 없는 라이선스를 부여합니다.

2.6 파트너 진술

파트너는 다음과 같은 사항을 진술하고 보장합니다.

(a) 파트너는 본 섹션 2의 라이선스를 부여할 수 있는 권한을 보유하고 있거나 토큰 패턴에 대한 충분한 권한을 보유하고 있습니다.

(b) 파트너가 인지하고 있는 범위 내에서 토큰 패턴은 제3자의 지적 재산권을 침해하지 않습니다.

(c) 파트너는 제3자의 동의 없이 본 섹션 2의 라이선스를 부여할 권한을 보유하고 있습니다.

2.7 철회 불가

섹션 2.2 및 2.4에서 부여된 라이선스는 철회할 수 없으며 본 계약의 종료 또는 GitHub의 위반 등 어떠한 사유로도 철회될 수 없습니다. GitHub의 본 계약 위반에 대한 파트너의 구제 수단은 제13조, 제15조 및 제16조에 규정된 내용으로 제한됩니다.

3. 파트너 엔드포인트 운영 요건

3.1 파트너 엔드포인트 성능

파트너는 파트너 엔드포인트가 다음과 같은지 확인해야 합니다.

(a) 일치 데이터 전송을 수신한 후 15초 이내에 HTTP 2xx 상태 코드를 반환하여 수신을 확인합니다.

(b) 프로그램 문서 설명에 지정된 볼륨 임계값 미만의 GitHub 웹훅 트래픽에 대해 전송 속도를 제한하거나 거부하지 않습니다.

(c) 파트너 엔드포인트의 고가용성을 유지하기 위해 상업적으로 합리적인 노력을 기울입니다.

(d) 모든 일치 데이터 전송에 대해 전송 계층 암호화(TLS 1.2 이상)를 구현합니다.

(e) 비슷한 규모의 다른 수신 트래픽을 기준으로 GitHub 웹훅 트래픽을 제한, 차단하거나 우선순위를 낮게 지정하지 않습니다.

(f) 프로그램 설명 문서에 기재된 바와 같이, 모든 수신 요청에 대해 ECDSA-NIST-P256V1-SHA256 알고리즘을 사용하여 GitHub-Public-Key-Identifier 및 GitHub-Public-Key-Signature 헤더를 검증합니다.

파트너 엔드포인트가 한 달에 5일 이상 하위 섹션(a)을 충족하지 못하는 경우, GitHub에서는 파트너에게 이를 알리고 파트너는 통지 후 15일 이내에 이를 시정해야 합니다. 파트너가 시정하지 못하는 경우, 파트너가 규정 준수를 입증할 때까지 GitHub에서 일치 데이터의 전송을 일시 중단할 수 있습니다.

파트너는 액세스 제어 및 전송 중 암호화를 포함하여 파트너 엔드포인트에 대한 합리적인 보안 조치를 유지해야 합니다.

3.2 추가 엔드포인트 보안

파트너가 자격 증명 검증, 철회 또는 보강을 위한 엔드포인트를 제공하는 경우, 파트너는 다음을 수행해야 합니다.

(a) 프로그램 설명 문서에 명시된 자격 증명 또는 인증서를 사용하여, 해당 엔드포인트에 대한 모든 요청에 대해 인증을 요구합니다.

(b) TLS 1.2 이상을 사용하여 전송 중인 모든 데이터를 암호화합니다.

(c) 해당 엔드포인트의 사용을 인가된 GitHub 시스템으로 제한하는 액세스 제어를 구현합니다.

(d) 파트너가 해당 엔드포인트에 대한 무단 접근 또는 침해 사실을 인지하는 즉시 이를 GitHub에 통지합니다.

GitHub가 해당 엔드포인트에서 수신하는 데이터는 본 계약에 따라 일치 데이터에 적용되는 것과 동일한 목적 제한, 비밀 유지 의무 및 사용 제한의 적용을 받습니다. GitHub는 섹션 2.4 및 4에 지정된 내용 이외의 용도로 이러한 데이터를 사용하지 않아야 합니다.

4. 일치 데이터에 대한 목적 제한

4.1 파트너는 다음 목적을 위해서만 일치 데이터를 사용해야 합니다.

(a) 탐지된 자격 증명이 파트너 플랫폼에서 유효한 자격 증명인지 여부를 확인합니다.

(b) 탐지된 자격 증명을 철회 또는 격리합니다.

(c) 파트너 플랫폼에서 영향을 받는 사용자 또는 계정 소유자에게 통지합니다.

4.2 파트너는 다음을 포함한 다른 목적을 위해 일치 데이터를 사용하지 말아야 합니다.

(a) 마케팅 또는 광고,

(b) 경쟁사 정보 수집,

(c) 사용자 프로파일링,

(d) 일치 데이터를 사용하여 GitHub 사용자 또는 리포지토리 모집단의 행동 패턴 및 생태계 특성 추론 및 분석,

(e) 파트너의 서비스를 사용하는 GitHub 사용자의 데이터베이스 구축.

4.3 프라이빗 리포지토리 데이터

일치 데이터가 프라이빗 리포지토리에서 발생한 경우, 파트너는 해당 데이터가 GitHub와 리포지토리 소유자 간의 데이터 보호 계약을 포함하여 추가적인 법적 요구 사항의 적용을 받을 수 있음을 사실로 확인하고 이를 인정합니다. 파트너는 본 계약에 따라 퍼블릭 리포지토리의 일치 데이터에 적용되는 것과 동일하거나 그 이상의 보호 조치를 프라이빗 리포지토리 일치 데이터에 적용해야 합니다.

5. 보안

5.1 파트너는 파트너 엔드포인트에 대한 합리적 수준의 보안 조치를 유지해야 합니다.

5.2 GitHub는 토큰 패턴이 무단 노출되지 않도록 방지하기 위해 상업적으로 합리적 수준의 보안 조치를 유지해야 합니다. 본 의무는 GitHub가 섹션 2.2(b)에 따라 배포했거나 공개적으로 사용할 수 있는 토큰 패턴의 경우에는 적용되지 않습니다.

6. 일치 데이터의 기밀성

6.1 파트너는 일치 데이터를 비밀 정보로 취급해야 합니다. 본 섹션 6에 따른 파트너의 의무는 파트너가 (섹션 1에 정의된) Microsoft NDA 또는 파트너와 Microsoft Corporation 또는 그 계열사 간의 후속 비공개 계약에 따라 가질 수 있는 의무에 추가로 적용되지만 이를 대체하지는 않습니다. 본 섹션 6과 일치 데이터 처리와 관련한 이러한 비공개 계약 간에 충돌이 있는 경우, 더 엄격한 의무가 우선적으로 적용됩니다.

6.2 파트너는 GitHub 메타데이터가 GitHub 사용자 이름, 리포지토리 이름 및 파일 경로를 노출할 수 있으며, 집계된 일치 데이터(복수의 배송, 사용자 또는 기간에 집계 여부)가 GitHub 사용자에 관한 패턴을 드러낼 수 있음을 사실로 확인하고 이를 인정합니다. 파트너는 본 계약에 따라 보안 및 액세스 제어 조치를 구현할 때 이러한 위험 요소를 고려해야 합니다.

6.3 파트너는 리포지토리 구조, 파일 경로, 비밀 사용 트렌드 또는 커밋 수준 활동을 식별하기 위해 일치 데이터를 분석하거나 처리하지 않아야 합니다.

6.4 위반 통지

파트너는 일치 데이터 대한 무단 액세스, 공개 또는 소실을 인지하는 즉시 과도한 지연 없이 72시간 이내에 GitHub에 이를 통보해야 합니다. 통지에는 인지된 수준 내에서 (a) 사고의 성격, (b) 영향을 받은 일치 데이터의 범주 및 대략적인 규모, (c) 사고 완화를 위해 취해졌거나 제안된 조치가 포함되어야 합니다.

7. 데이터 보존 및 삭제

7.1 파트너는 섹션 4에 따라 유효성 확인 작업 및 그로 인한 철회 또는 통지 조치를 완료한 후 30일 이내에 GitHub 메타데이터를 삭제해야 합니다.

7.2 섹션 7.1은 다중 파트 자격 증명의 모든 구성 요소를 포함하여 탐지된 자격 증명 값에는 적용되지 않습니다. 이러한 값은 파트너의 자체적인 고객 자격 증명이며, 파트너의 자체적인 데이터 보존 정책이 해당 값의 보존 여부를 결정합니다.

8. 추가 공유 금지

8.1 파트너는 파트너의 계열사, 공급업체 또는 하청업체를 포함하여 제3자에게 일치 데이터를 공개, 전달 또는 제공하지 않아야 합니다.

8.2 섹션 8.1은 관련 법률에서 요구하는 경우 파트너가 일치 데이터를 공개하는 것을 막지 않습니다. 단, 파트너는 다음을 준수해야 합니다.

(a) 법률이 허용하는 범위 내에서 요구되는 공개 사항을 GitHub에 사전에 통지합니다.

(b) 법에서 요구하는 최소한의 정보만 공개합니다.

9. GitHub 지적 재산권 및 상표

9.1 소유권

파트너는 GitHub 상표 및 GitHub가 소유하거나 지배하는 기타 모든 지적 재산권에 대한 모든 권리, 소유권 및 이익을 GitHub가 보유한다는 사실을 확인하고 이를 인정합니다. 본 계약의 어떤 내용도 GitHub의 지적 재산권에 대한 소유권 이익을 파트너에게 이전하거나 양도하는 것으로 해석되지 않습니다.

9.2 GitHub 상표의 제한된 사용

파트너는 다음 목적으로만 프로그램 명칭(예: "GitHub 비밀 검사 파트너")을 참조할 수 있습니다.

(a) 파트너의 웹 사이트, 블로그 또는 마케팅 자료에 대한 파트너의 프로그램 참여를 확인하기 위해,

(b) 파트너의 사용자를 프로그램에 대한 GitHub의 설명서로 안내하기 위해.

9.3 GitHub 상표의 사용 제한

파트너 금지 사항:

(a) 파트너의 제품 이름, 서비스 이름, 도메인 이름 또는 소셜 미디어 핸들의 일부로 GitHub 상표를 사용합니다.

(b) GitHub 상표를 변경, 애니메이션 효과 추가, 변형 또는 수정합니다.

(c) GitHub의 사전 서면 동의 없이 GitHub의 공동 브랜딩, 보증 또는 후원을 제안하는 방식으로 모든 GitHub 상표를 파트너의 상표 또는 로고와 통합합니다.

(d) GitHub에서 파트너의 제품 또는 서비스를 승인, 인증 또는 보증한 것처럼 보이는 방식으로 GitHub 상표를 사용합니다.

(e) GitHub 상표와 유사하게 보여 혼동되는 모든 상표, 도메인 이름 또는 소셜 미디어 핸들을 등록하거나 등록하려고 시도합니다.

9.4 브랜드 지침

파트너가 GitHub 상표를 사용할 때는 https://brand.github.com/guides/getting-started에 게시된 대로 GitHub의 이전-현재 상표 및 로고 사용 지침을 준수해야 합니다.

9.5 묵시적 권리의 부인

섹션 9.2의 제한된 참조 권한을 제외하고, 본 계약은 파트너에게 GitHub 상표를 사용할 수 있는 라이선스 또는 권한을 부여하지 않습니다. 파트너가 허가를 받고 GitHub 상표를 사용하여 발생하는 모든 영업권은 GitHub의 이익으로 귀속됩니다.

9.6 자격 증명 유형 대형 대외 공개

파트너는 GitHub가 GitHub 설명 문서, 대시보드 또는 프로그램 자료에 파트너의 지원 자격 증명 유형을 대외적으로 공개할 수 있다는 사실을 확인하고 이를 인정합니다.

10. 관련 법규 준수

10.1 파트너는 자격 증명 데이터 처리, 위반 통지 및 데이터 보호에 적용되는 법률을 포함하여 프로그램 참여와 관련된 모든 해당 법률을 준수해야 합니다.

10.2 각 당사자는 프로그램과 관련하여 용 가능한 수출 통제 및 제재 법률을 준수해야 합니다.

11. 피드백 메커니즘

11.1 파트너는 재량에 따라 GitHub에 피드백 데이터를 제공할 수 있습니다.

11.2 피드백 데이터와 관련된 GitHub의 권한은 섹션 2.4에 명시되어 있습니다. GitHub는 피드백 데이터 사용에 대해 파트너에게 추가 보상을 하거나 의무를 이해할 어떠한 책임도 없습니다.

12. 수정

12.1 프로그램 설명서 통합

프로그램 설명서는 본 계약의 일부입니다. 본 계약의 본문과 프로그램 설명서 사이에 충돌이 있는 경우, 본 계약의 본문 내용이 우선 적용됩니다.

12.2 본 계약의 수정

GitHub는 언제든지 수정된 버전을 https://docs.github.com/code-security/secret-scanning/secret-scanning-partner-program에 게시하고 온보딩 중에 파트너가 제공한 이메일로 최소 30일 전에 사전 통지를 제공하여 본 계약(프로그램 설명서 포함)을 수정할 수 있습니다. 30일의 통지 기간이 지난 후에도 파트너가 본 프로그램에 계속해서 참여하면 해당 개정 사항에 대해 파트너가 동의하는 것으로 간주됩니다. 파트너는 개정안이 발효되기 전에 섹션 16.2에 따라 본 계약을 해지할 수 있습니다.

12.3 프로그램 변경

GitHub는 재량에 따라 사전 통지 없이 프로그램 또는 그 일부를 수정, 일시 중단 또는 중단할 수 있습니다. GitHub는 프로그램의 수정, 일시 중지 또는 중단에 대해 파트너 또는 제3자에게 어떠한 책임도 지지 않습니다.

13. 면책 조항

(배상 당사자로서) 각 당사자는 본 프로그램과 관련하여 자신의 중대한 계약 위반 또는 관련 법률 위반으로 인하여 발생하는 제3자 청구, 손실, 손해 또는 비용(합리적인 변호사 수수료 포함)으로부터 상대방, 그 계열사 및 각 임원, 이사, 직원 및 대리인을 방어하고 배상하며 면책해야 합니다. 단, 피배상(면책) 당사자는 (a) 배상 당사자에게 서면으로 이를 즉시 통지하고, (b) 방어 및 합의에 대한 독점적 통제권을 배상 당사자에게 부여하며, (c) 배상 당사자가 비용을 부담하는 가운데 합리적 수준에서 협력해야 합니다.

14. 고지 사항

14.1 보증 없음

관련 법률이 허용하는 최대 범위 내에서, GitHub는 본 프로그램, 일치 데이터, 그리고 모든 관련 서비스, 자료 및 설명 문서를 "있는 그대로" 그리고 "이용 가능한 상태로" 제공하되, 명시적·묵시적 또는 법적 여부를 불문하고 어떠한 종류의 보증이나 조건도 제공하지 않습니다. GitHub는 특히 모든 묵시적 보증 및 조건을 부인하며, 이러한 보증 및 조건에는 상업성, 특정 목적에의 적합성, 소유권, 비침해성, 정확성, 가용성 및 거래 과정, 거래 방식 또는 이행 과정에서 발생하는 모든 보증이 포함됩니다.

14.2 성능 보장 부인

섹션 14.1을 제한하지 않는 선에서 GitHub는 (a) 토큰 탐지 또는 패턴 일치가 정확하고, 완전하며, 적시적이고, 오류가 없을 것이며, (b) 본 프로그램이 중단되지 않거나 언제든지 사용 가능할 것이며, (c) 결함이 수정될 것임을 보증하지 않습니다.

15. 책임의 제한

15.1 손해배상 면제

관련 법률에서 허용하는 최대 범위 내에서, 어떤 일방 당사자도 본 계약과 관련하여 발생하는 간접적, 부수적, 특수한, 결과적, 징벌적 또는 예시적 손해에 대하여, 또는 이익, 매출, 영업권, 데이터 또는 사용 손실로 발생한 어떠한 손해에 대해서도 상대방에 대해 책임을 지지 않습니다. 이는 손해 발생의 원인이나 책임 이론과 무관하며, 해당 당사자가 그러한 손해 가능성을 사전 고지받았어도 마찬가지로 적용됩니다.

15.2 책임 한도

관련 법률에서 허용하는 최대 범위에서 계약, 불법 행위 또는 기타 계약에서 발생하거나 이 계약과 관련된 모든 배상 청구에 대해 GitHub가 파트너에게 지는 총 누적 배상 책임은 100달러(US $100)를 초과하지 않습니다.

15.3 거래 기준

파트너는 이 섹션 15의 제한 사항이 계약 당사자 간의 위험 배분을 반영하고 있으며, 이러한 제한 사항이 없었다면 GitHub가 본 협약을 체결하지 않았을 것임을 사실로 확인하고 이를 인정합니다. 이 섹션 15의 제한 사항은 제한된 구제수단이 의도한 목적을 달성하지 못하는 경우에도 적용됩니다.

15.4 한도 제외

섹션 15.2는 다음 경우 적용되지 않습니다.

(a) 파트너의 섹션 4 위반(일치 데이터에 대한 목적 제한), 섹션 6(일치 데이터의 기밀성) 또는 섹션 8(추가 공유 금지),

(b) GitHub의 토큰 패턴 사용이 섹션 2.2에서 부여된 라이선스의 범위를 벗어나는 경우,

(c) 섹션 13에 따른 당사자의 면책 의무,

(d) 당사자의 고의적 불법행위 또는 사기, 또는

(e) 관련 법률에서 제한을 허용하지 않는 모든 책임.

16. 기간, 해지 및 효력 유지

16.1 기간

본 계약은 파트너가 수락한 날짜를 기준으로 발효되며 섹션 16.2 또는 16.3에 따라 해지될 때까지 지속됩니다.

16.2 해지

각 당사자는 상대방에게 최소 30일 이전에 서면 통지를 제공하여 편의상 본 계약을 해지할 수 있습니다. 해지 통지 시, 당사자는 미해결 탐지 통지에 대해 진행 중인 시정 작업을 합리적인 수준에서 문서로 작성하는 것에 동의합니다.

16.3 위반 사유에 따른 해지

(a) GitHub는 파트너가 섹션 4(일치 데이터에 대한 목적 제한), 섹션 6(일치 데이터의 기밀성) 또는 섹션 8(추가 공유 금지)을 위반하는 경우, 서면 통지에 따라 본 계약을 즉시 해지할 수 있습니다.

(b) 상대방이 본 계약의 다른 조항을 실질적으로 위반하고 합리적 세부 정보로 위반 사항을 명시한 서면 통지를 받은 후 30일 이내에 위반 사항을 시정하지 않는 경우, 각 당사자는 서면 통지에 따라 본 계약을 해지할 수 있습니다.

(c) 이 섹션 16.3에 따라 계약이 해지된 이후, 파트너는 해지 시점에 이미 진행 중인 자격 증명 철회 또는 사용자 통지를 완료한 다음 섹션 7에 따라 GitHub 메타데이터를 삭제해야 합니다.

16.4 즉각적인 일시 중지

파트너의 비준수로 인해 GitHub 사용자에게 보안 위험이 임박한 경우, GitHub는 섹션 3.1의 시정 기간을 부여하지 않은 상태에서 파트너의 참여를 즉시 일시 중지할 수 있습니다. GitHub는 파트너에게 일시 중지 및 해당 사유를 통지해야 합니다. 파트너가 통지 후 15일 이내에 비준수 사항을 시정할 경우, GitHub는 파트너의 참여를 복원해야 합니다. 파트너가 15일 이내에 시정하지 않을 경우, 각 당사자는 서면 통지에 따라 본 계약을 해지할 수 있습니다.

17. 기타

17.1 준거법

본 계약은 국제사법 원칙에 관계없이 미국 캘리포니아 주법의 적용을 받습니다.

17.2 관할권

각 당사자는 본 계약에서 발생하거나 본 계약과 관련하여 발생하는 모든 소송에 대하여 캘리포니아주 샌프란시스코 카운티 내에 소재한 주 법원 및 연방법원의 전속적 관할권에 취소 불가능하게 복종합니다.

17.3 배심원 재판의 포기

각 당사자는 본 계약에서 발생하거나 본 계약과 관련된 모든 소송에서 배심원 재판을 받을 모든 권리를 취소 불가능하게 포기합니다.

17.4 효력 유지

다음 조항은 이 계약의 만료 또는 해지 후에도 효력이 유지됩니다.

(a) 섹션 2(라이선스) — 섹션 2.1(소유권), 섹션 2.2(토큰 패턴 라이선스), 섹션 2.4(피드백 데이터 라이선스), 섹션 2.6(파트너 진술) 및 섹션 2.7(철회 불가)은 무기한 효력이 유지됩니다. 섹션 2.3(온보딩 자료 라이선스)은 해지 후 30일간 효력이 유지됩니다.

(b) 섹션 4(일치 데이터에 대한 목적 제한) — 해지 후 1년간 효력이 유지됩니다.

(c) 섹션 5(보안) — GitHub가 비공개 토큰 패턴을 보유한 기간 동안은 효력이 유지됩니다.

(d) 섹션 6(일치 데이터의 기밀성) — 해지 후 1년간 효력이 유지됩니다.

(e) 섹션 7(데이터 보존 및 삭제) — 파트너는 해지 후 30일 이내에 삭제를 완료해야 합니다.

(f) 섹션 8(추가 공유 금지) - 해지 후 1년간 효력이 유지됩니다.

(g) 섹션 9(GitHub IP 및 상표) — 효력이 무기한 유지됩니다.

(h) 섹션 13(면책) — 효력이 무기한 유지됩니다.

(i) 섹션 14(고지 사항) — 효력이 무기한 유지됩니다.

(j) 섹션 15(책임 제한) — 효력이 무기한 유지됩니다.

(k) 섹션 16.2(해지 후 시정 설명 문서 의무) — 해지 후 30일간 효력이 유지됩니다.

(l) 섹션 17.1 (준거법), 17.2 (관할권) 및 17.3 (배심원 재판의 포기) — 효력이 무기한 유지됩니다.

(m) 섹션 18(양도) — 효력이 무기한 유지됩니다.

(n) 섹션 19(통지) — 효력이 무기한 유지됩니다.

(o) 섹션 20(완전 합의) — 효력이 무기한 유지됩니다.

18. 할당

어떤 일방 당사자도 상대방의 사전 서면 동의 없이 본 계약을 양도할 수 없습니다. 단, 합병, 인수 또는 자산의 전부 또는 실질적 전부의 매각과 관련된 경우 동의 없이 본 계약을 양도할 수 있으며, 이 경우 양수인은 본 계약에 따른 모든 의무를 승계해야 합니다. 본 조항을 위반하여 시도된 모든 양도는 무효입니다.

19. 통지

본 계약에 따른 모든 통지는 서면으로 작성하고 이메일로 발송되어야 합니다. GitHub에 대한 통지는 [email protected]으로 발송해야 합니다. 파트너에 대한 통지는 온보딩 중에 파트너가 제공한 이메일 주소로 전송해야 합니다. 통지는 발송된 날을 기준으로 다음 영업일에 수신된 것으로 간주됩니다.

20. 완전 합의

본 계약은 Microsoft NDA(해당하는 경우)와 함께 프로그램에 대한 당사자 간의 완전 합의를 구성하며, 프로그램과 관련된 모든 이전에 진행되었거나 현재 진행 중인 양해 사항에 우선합니다.