LP-06 — Regulamin TE8 Update
Nazwa dokumentu: Regulamin TE8 Update
Kod dokumentu: LP-06
Wersja: 1.0
Status: dokument roboczy do publikacji po uzupełnieniu danych rejestrowych, technicznych i polityki cyklu życia wersji
Obowiązuje od: [UZUPEŁNIĆ DATĘ]
Domena główna: te8.pl
Dostawca / Operator TE8 Update: TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Usługa: TE8 Update
Metryka dokumentu
| Element | Opis |
|---|---|
| Dokument | Regulamin TE8 Update |
| Zakres | Zasady dostarczania, pobierania, instalowania, weryfikowania, wycofywania i obsługi aktualizacji, poprawek, hotfixów, metadanych, wersji i komponentów TE8 |
| Dotyczy | TE8 Update, Systemu TE8 w zakresie aktualizacji, komponentów TE8, aktualizacji bezpieczeństwa, kanałów wersji, metadanych, podpisów, logów aktualizacji, repozytoriów aktualizacji i integracji z Kontem usług TE8 |
| Nie zastępuje | Licencji Systemu TE8, Regulaminu Konta usług TE8, Polityki Prywatności, Polityki Cookies, Regulaminu TE8 Store, Regulaminu TE8 Repo, Warunków API, DPA ani SLA |
| Model | Usługa aktualizacji / dystrybucja poprawek / bezpieczeństwo / B2B / SaaS / komponenty cyfrowe / kanały wersji / lifecycle produktu |
| Relacja do Systemu TE8 | TE8 Update może dostarczać aktualizacje dla Systemu TE8, ale System TE8 pozostaje odrębnym produktem objętym LP-04 |
| Właściciel dokumentu | TE8 |
Dokumenty powiązane
| Kod | Nazwa dokumentu | Zakres |
|---|---|---|
| LP-01 | Regulamin Konta usług TE8 (SSO) | Zasady korzystania z Konta usług TE8, SSO, organizacji, ról i dostępu do usług powiązanych |
| LP-02 | Polityka Prywatności TE8 | Zasady przetwarzania danych osobowych przez TE8 |
| LP-03 | Polityka Cookies TE8 | Cookies, local storage, identyfikatory i podobne technologie |
| LP-04 | Licencja Systemu TE8 (EULA) | Zasady instalacji i korzystania z oprogramowania System TE8 |
| LP-05 | Regulamin TE8 Store | Zasady korzystania ze sklepu, katalogu lub marketplace TE8 |
| LP-07 | Regulamin TE8 Repo | Zasady korzystania z repozytoriów, pakietów i zasobów TE8 |
| LP-08 | Warunki korzystania z API TE8 | Zasady korzystania z interfejsów programistycznych TE8 |
| LP-09 | Umowa powierzenia przetwarzania danych (DPA) | Zasady powierzenia danych osobowych w relacjach B2B |
| LP-10 | SLA TE8 | Poziomy dostępności usług, o ile zostaną udostępnione |
Rozdział I — Postanowienia ogólne
§1. Przedmiot Regulaminu
- Niniejszy Regulamin określa zasady korzystania z usługi TE8 Update, służącej do udostępniania, pobierania, instalowania, weryfikowania, wycofywania i obsługi aktualizacji, poprawek, hotfixów, metadanych, pakietów, wersji oraz komponentów TE8.
- TE8 Update może działać jako:
- system aktualizacji Systemu TE8,
- system dystrybucji poprawek bezpieczeństwa,
- system dystrybucji hotfixów,
- system dystrybucji wersji stabilnych, beta, preview i testowych,
- system pobierania metadanych wersji,
- system weryfikacji zgodności wersji,
- system kontroli cyklu życia produktu,
- system powiadomień o aktualizacjach,
- system dostarczania aktualizacji komponentów pobranych przez TE8 Store lub TE8 Repo.
- TE8 Update jest usługą odrębną od Systemu TE8, Konta usług TE8, TE8 Store, TE8 Repo i API TE8, choć może być z nimi technicznie powiązana.
- Korzystanie z TE8 Update może wymagać aktywnej licencji, Konta usług TE8, połączenia z Internetem, tokena, certyfikatu, klucza licencyjnego, uprawnień organizacji albo spełnienia wymagań technicznych.
- TE8 Update może być udostępniany w modelu online, offline, hybrydowym, manualnym, automatycznym, organizacyjnym, partnerskim albo enterprise, zależnie od konfiguracji i warunków licencji.
§2. Operator TE8 Update
- Operatorem TE8 Update jest:
TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Adres siedziby: [UZUPEŁNIĆ]
NIP: [UZUPEŁNIĆ]
REGON: [UZUPEŁNIĆ]
KRS/CEIDG: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
E-mail kontaktowy: [UZUPEŁNIĆ, NP. kontakt@te8.pl]
E-mail do spraw aktualizacji: [UZUPEŁNIĆ, NP. update@te8.pl]
E-mail do spraw bezpieczeństwa: [UZUPEŁNIĆ, NP. security@te8.pl]
E-mail do spraw reklamacji: [UZUPEŁNIĆ, NP. reklamacje@te8.pl]
Strona internetowa: te8.pl
- TE8 może utrzymywać TE8 Update samodzielnie albo z wykorzystaniem infrastruktury, usług, partnerów, dostawców chmurowych, dostawców CDN, dostawców zabezpieczeń, repozytoriów, systemów podpisywania i innych podmiotów wspierających działanie usługi.
§3. Charakter aktualizacji
- Aktualizacje mogą mieć charakter obowiązkowy, zalecany, opcjonalny, testowy, automatyczny, manualny, krytyczny, bezpieczeństwa, zgodnościowy albo funkcjonalny.
- Aktualizacje mogą obejmować w szczególności:
- poprawki bezpieczeństwa,
- poprawki błędów,
- hotfixy,
- zmiany funkcjonalne,
- nowe funkcje,
- usunięcie lub ograniczenie funkcji,
- zmiany kompatybilności,
- zmiany wymagań technicznych,
- zmiany interfejsu,
- zmiany API,
- zmiany konfiguracji,
- zmiany zależności,
- zmiany dokumentacji,
- metadane wersji,
- listy podatności,
- komunikaty bezpieczeństwa,
- pakiety migracyjne,
- mechanizmy rollbacku, jeżeli zostały udostępnione.
- TE8 nie gwarantuje, że każda aktualizacja będzie dostępna dla każdej wersji Systemu TE8, każdego komponentu, każdej platformy, każdego środowiska albo każdego planu licencyjnego.
Rozdział II — Definicje
§4. Słownik pojęć
Na potrzeby niniejszego Regulaminu poniższe pojęcia mają następujące znaczenie:
- Aktualizacja — poprawka, patch, hotfix, nowa wersja, pakiet bezpieczeństwa, pakiet zgodności, pakiet migracyjny, metadane albo inna zmiana oprogramowania udostępniona przez TE8 Update.
- Aktualizacja automatyczna — aktualizacja pobierana lub instalowana bez każdorazowego ręcznego potwierdzenia użytkownika, zgodnie z konfiguracją Systemu TE8, organizacji, administratora albo warunkami licencji.
- Aktualizacja bezpieczeństwa — aktualizacja mająca na celu usunięcie lub ograniczenie podatności, błędu bezpieczeństwa, ryzyka nadużycia, błędnej konfiguracji albo innego zagrożenia.
- Aktualizacja krytyczna — aktualizacja oznaczona przez TE8 jako szczególnie istotna dla bezpieczeństwa, stabilności, zgodności albo ciągłości działania.
- Build — konkretna kompilacja, wydanie albo wariant wersji Systemu TE8 lub komponentu.
- Channel albo kanał aktualizacji — wybrany strumień dystrybucji wersji, np. stable, security, LTS, beta, preview, dev, enterprise albo custom.
- Downgrade — przejście do starszej wersji oprogramowania, jeżeli jest technicznie i licencyjnie dopuszczone.
- Hotfix — szybka poprawka udostępniona w celu usunięcia konkretnego problemu, błędu albo ryzyka.
- Instalacja — konkretne wdrożenie Systemu TE8 lub komponentu w środowisku użytkownika albo organizacji.
- Komponent — moduł, dodatek, pakiet, agent, biblioteka, sterownik, konektor, konfiguracja, integracja albo inny element Systemu TE8 lub ekosystemu TE8.
- Konto usług TE8 — odrębna usługa identyfikacji, uwierzytelniania i SSO, objęta LP-01.
- LTS — wersja o dłuższym okresie wsparcia, jeżeli TE8 udostępni taki model.
- Metadane aktualizacji — informacje techniczne opisujące aktualizację, w szczególności numer wersji, zależności, kompatybilność, sumy kontrolne, podpisy, wymagania, kanał, priorytet, status, changelog i komunikaty bezpieczeństwa.
- Organizacja — firma, instytucja, zespół, klient, partner albo inny podmiot korzystający z usług TE8.
- Rollback — cofnięcie aktualizacji albo przywrócenie poprzedniej wersji, jeżeli jest technicznie i licencyjnie dopuszczone.
- System TE8 — odrębne oprogramowanie wirtualnego pulpitu oraz powiązana technologia TE8, objęta LP-04.
- TE8 Store — sklep, katalog, marketplace albo system dystrybucji komponentów, objęty LP-05.
- TE8 Repo — repozytorium pakietów, konfiguracji, plików i zasobów TE8, objęte LP-07.
- TE8 Update albo Update — usługa aktualizacji, poprawek, hotfixów, pakietów, wersji i metadanych TE8.
- Użytkownik — osoba fizyczna korzystająca z TE8 Update, Systemu TE8 albo komponentów, w tym osoba działająca w imieniu organizacji.
- Wersja beta — wersja testowa, rozwojowa, eksperymentalna, preview, early access albo pilotażowa.
- Wersja wycofana — wersja, dla której TE8 zakończył dystrybucję, wsparcie, aktualizacje albo rekomendowanie użycia.
Rozdział III — Dostęp do TE8 Update
§5. Warunki dostępu
- Dostęp do TE8 Update może wymagać spełnienia warunków technicznych, licencyjnych i organizacyjnych.
- TE8 może uzależnić dostęp do aktualizacji od:
- aktywnej licencji Systemu TE8,
- ważnej subskrypcji,
- aktywnego Konta usług TE8,
- przypisania do organizacji,
- uprawnień administratora,
- zgodności wersji Systemu TE8,
- zgodności komponentów,
- posiadania właściwego kanału aktualizacji,
- akceptacji niniejszego Regulaminu,
- akceptacji LP-04 — Licencji Systemu TE8,
- akceptacji licencji komponentu,
- spełnienia wymagań bezpieczeństwa,
- braku naruszeń licencyjnych,
- braku blokady konta, organizacji albo instalacji.
- TE8 może ograniczyć dostęp do aktualizacji w przypadku naruszenia Regulaminu, licencji, bezpieczeństwa, prawa, zasad płatności albo wymagań technicznych.
§6. Dostęp organizacyjny
- Organizacja może zarządzać aktualizacjami za pomocą ustawień organizacyjnych, panelu administratora, polityk aktualizacji albo narzędzi enterprise, jeżeli TE8 udostępni takie funkcje.
- Administrator organizacji może mieć możliwość:
- wyboru kanału aktualizacji,
- zatwierdzania aktualizacji,
- opóźniania aktualizacji,
- blokowania wybranych aktualizacji,
- planowania okna serwisowego,
- definiowania grup wdrożeniowych,
- monitorowania statusu aktualizacji,
- zarządzania rollbackiem,
- przypisywania uprawnień do aktualizacji,
- zarządzania kanałami testowymi i produkcyjnymi.
- Organizacja odpowiada za decyzje administratorów dotyczące polityki aktualizacji, w tym za opóźnienie, zablokowanie, wymuszenie albo wdrożenie aktualizacji.
§7. Dostęp offline i środowiska izolowane
- TE8 może umożliwiać aktualizacje offline, aktualizacje przez paczki, aktualizacje przez repozytorium lokalne albo aktualizacje w środowiskach izolowanych, jeżeli taki model zostanie udostępniony.
- Aktualizacje offline mogą wymagać dodatkowych procedur, w szczególności:
- pobrania pakietów z autoryzowanego źródła,
- weryfikacji podpisu,
- weryfikacji sum kontrolnych,
- zachowania kolejności aktualizacji,
- ręcznego zastosowania metadanych,
- aktywacji offline,
- przekazania raportu zgodności,
- użycia narzędzi enterprise albo repozytorium organizacyjnego.
- Użytkownik i organizacja odpowiadają za prawidłowe wykonanie procedury aktualizacji offline zgodnie z dokumentacją.
Rozdział IV — Kanały aktualizacji
§8. Rodzaje kanałów
- TE8 może udostępniać różne kanały aktualizacji, w szczególności:
- Stable — kanał stabilny przeznaczony do standardowego użycia,
- Security — kanał poprawek bezpieczeństwa,
- LTS — kanał długoterminowego wsparcia, jeżeli zostanie udostępniony,
- Beta — kanał testowy z funkcjami przedpremierowymi,
- Preview — kanał podglądowy albo pilotażowy,
- Dev — kanał deweloperski, jeżeli zostanie udostępniony,
- Enterprise — kanał kontrolowany dla organizacji,
- Custom — kanał indywidualny dla wybranych klientów, partnerów albo wdrożeń.
- Dostępność kanałów może zależeć od licencji, planu, typu organizacji, wersji Systemu TE8, umowy albo decyzji TE8.
- TE8 może zmienić, połączyć, podzielić, zawiesić albo wycofać kanał aktualizacji z przyczyn technicznych, bezpieczeństwa, organizacyjnych, prawnych albo produktowych.
§9. Kanały testowe
- Kanały beta, preview, dev i inne kanały testowe mogą zawierać funkcje niestabilne, niepełne, eksperymentalne albo niezgodne wstecznie.
- Aktualizacje z kanałów testowych nie powinny być stosowane w środowisku produkcyjnym, chyba że TE8 wyraźnie dopuści takie użycie albo organizacja świadomie przyjmie związane z tym ryzyko.
- TE8 może usunąć, zmienić albo ograniczyć funkcje z kanałów testowych bez zachowania kompatybilności wstecznej.
- TE8 może wymagać od użytkownika dodatkowej akceptacji ryzyka przed włączeniem kanału testowego.
§10. Kanały enterprise
- Kanały enterprise mogą umożliwiać kontrolowane wdrażanie aktualizacji w organizacji.
- Funkcje enterprise mogą obejmować:
- opóźnione wdrażanie,
- zatwierdzanie wersji,
- fazy wdrożeniowe,
- okna serwisowe,
- blokady aktualizacji,
- polityki bezpieczeństwa,
- raporty zgodności,
- centralne repozytorium aktualizacji,
- integrację z narzędziami administracyjnymi,
- dedykowane wersje dla klienta, jeżeli wynika to z umowy.
- Zakres kanału enterprise powinien wynikać z planu, zamówienia, umowy, dokumentacji albo SLA.
Rozdział V — Pobieranie i instalacja aktualizacji
§11. Pobieranie aktualizacji
- Aktualizacje powinny być pobierane wyłącznie z autoryzowanych źródeł TE8, takich jak TE8 Update, TE8 Repo, TE8 Store, oficjalne domeny TE8 albo inne źródła wskazane przez TE8.
- Użytkownik nie powinien instalować aktualizacji pochodzących z nieznanych, nieautoryzowanych albo zmodyfikowanych źródeł.
- TE8 może stosować mechanizmy weryfikacji autentyczności aktualizacji, takie jak:
- podpis cyfrowy,
- suma kontrolna,
- certyfikat,
- token dostępu,
- manifest aktualizacji,
- metadane integralności,
- bezpieczny kanał transmisji.
- Użytkownik i organizacja powinni weryfikować autentyczność aktualizacji zgodnie z dokumentacją, zwłaszcza w środowiskach offline, enterprise i produkcyjnych.
§12. Instalacja aktualizacji
- Instalacja aktualizacji powinna być wykonywana przez użytkownika albo administratora posiadającego odpowiednie uprawnienia.
- Przed instalacją aktualizacji użytkownik albo organizacja powinni:
- zapoznać się z informacją o aktualizacji,
- sprawdzić wymagania techniczne,
- sprawdzić kompatybilność,
- sprawdzić zależności,
- wykonać kopię zapasową danych,
- sprawdzić wpływ na integracje,
- sprawdzić wpływ na komponenty dodatkowe,
- zaplanować okno serwisowe, jeżeli środowisko tego wymaga,
- przetestować aktualizację w środowisku testowym, jeżeli charakter działalności tego wymaga.
- Instalacja aktualizacji może spowodować ponowne uruchomienie usługi, przerwę w działaniu, migrację danych, zmianę konfiguracji, zmianę wymagań, zmianę funkcji albo zmianę kompatybilności.
- TE8 nie ponosi odpowiedzialności za skutki instalacji aktualizacji w środowisku niekompatybilnym, nieaktualnym, niestabilnym, błędnie skonfigurowanym, zainfekowanym albo nieobsługiwanym.
§13. Aktualizacje automatyczne
- TE8 Update może umożliwiać aktualizacje automatyczne.
- Aktualizacje automatyczne mogą dotyczyć w szczególności:
- poprawek bezpieczeństwa,
- hotfixów,
- metadanych,
- certyfikatów,
- list blokad,
- list podatności,
- reguł bezpieczeństwa,
- komponentów pomocniczych,
- aktualizacji zgodności,
- aktualizacji funkcjonalnych, jeżeli użytkownik albo organizacja włączy taki tryb.
- Użytkownik albo organizacja mogą mieć możliwość konfiguracji automatycznych aktualizacji, o ile TE8 udostępni taką funkcję.
- TE8 może wymusić albo priorytetowo dostarczyć aktualizację krytyczną, jeżeli jest to uzasadnione ochroną bezpieczeństwa, integralności usług, użytkowników, organizacji, infrastruktury albo danych.
- Wyłączenie automatycznych aktualizacji może zwiększać ryzyko bezpieczeństwa, utraty kompatybilności albo ograniczenia wsparcia.
Rozdział VI — Aktualizacje bezpieczeństwa
§14. Cel aktualizacji bezpieczeństwa
- Aktualizacje bezpieczeństwa służą ograniczaniu ryzyka wynikającego z podatności, błędów, konfiguracji, zależności, bibliotek, komponentów, integracji albo zagrożeń zewnętrznych.
- TE8 może oznaczać aktualizacje bezpieczeństwa jako:
- niskiego priorytetu,
- średniego priorytetu,
- wysokiego priorytetu,
- krytyczne,
- awaryjne,
- wymagane.
- TE8 może publikować komunikaty bezpieczeństwa, zalecenia, obejścia, rekomendacje konfiguracji albo instrukcje awaryjne.
§15. Obowiązki użytkownika dotyczące bezpieczeństwa
- Użytkownik i organizacja powinni niezwłocznie instalować aktualizacje bezpieczeństwa zgodnie z oceną ryzyka, dokumentacją i wymaganiami własnego środowiska.
- Organizacja powinna posiadać procedury:
- monitorowania dostępności aktualizacji,
- oceny ryzyka podatności,
- testowania poprawek,
- wdrażania poprawek,
- tworzenia kopii zapasowych,
- odtwarzania po awarii,
- reakcji na incydenty,
- komunikacji wewnętrznej,
- zarządzania wyjątkami i opóźnieniami aktualizacji.
- Opóźnienie albo odmowa instalacji aktualizacji bezpieczeństwa może skutkować ograniczeniem wsparcia, utratą zgodności, zwiększeniem ryzyka incydentu albo ograniczeniem dostępu do usług TE8.
§16. Aktualizacje awaryjne
- W przypadku krytycznego ryzyka TE8 może udostępnić aktualizację awaryjną poza standardowym cyklem wydań.
- Aktualizacja awaryjna może zostać dostarczona z ograniczoną dokumentacją, jeżeli wymaga tego pilność usunięcia ryzyka.
- TE8 może tymczasowo zablokować podatną funkcję, komponent, wersję, integrację albo kanał aktualizacji, jeżeli jest to konieczne dla ochrony użytkowników, organizacji albo infrastruktury.
- TE8 może rekomendować natychmiastową instalację aktualizacji awaryjnej albo zastosowanie tymczasowego obejścia.
Rozdział VII — Kompatybilność, zależności i migracje
§17. Kompatybilność aktualizacji
- TE8 dokłada starań, aby aktualizacje były projektowane z uwzględnieniem stabilności i kompatybilności, jednak nie gwarantuje pełnej zgodności każdej aktualizacji z każdym środowiskiem, komponentem, aplikacją, integracją, konfiguracją albo wersją.
- Aktualizacja może wymagać:
- nowszej wersji Systemu TE8,
- nowszej wersji komponentu,
- zmiany konfiguracji,
- migracji danych,
- zmiany API,
- aktualizacji zależności,
- aktualizacji systemu operacyjnego,
- zmiany sterowników,
- zmiany uprawnień,
- zmiany polityk bezpieczeństwa,
- ponownej aktywacji,
- ponownego powiązania z Kontem usług TE8.
- Użytkownik i organizacja odpowiadają za ocenę, czy aktualizacja jest zgodna z ich środowiskiem i procesami.
§18. Zależności
- Niektóre aktualizacje mogą wymagać instalacji zależności, takich jak biblioteki, moduły, wersje komponentów, sterowniki, certyfikaty, konfiguracje albo aktualizacje systemowe.
- Brak wymaganej zależności może uniemożliwić instalację aktualizacji albo prawidłowe działanie Systemu TE8.
- TE8 może automatycznie pobierać lub instalować zależności, jeżeli użytkownik albo organizacja wyraziła zgodę albo funkcja taka wynika z konfiguracji, licencji, dokumentacji albo charakteru aktualizacji bezpieczeństwa.
§19. Migracje
- Aktualizacja może wymagać migracji danych, konfiguracji, schematów, plików, uprawnień, metadanych albo struktur wewnętrznych.
- Przed migracją użytkownik powinien wykonać kopię zapasową danych.
- Proces migracji może być nieodwracalny albo trudny do cofnięcia.
- TE8 może udostępnić narzędzia migracyjne, ale ich użycie wymaga przestrzegania dokumentacji i wykonania testów w środowisku testowym, jeżeli jest to uzasadnione.
Rozdział VIII — Rollback, downgrade i przywracanie wersji
§20. Rollback
- TE8 może udostępnić mechanizmy rollbacku, jeżeli dana aktualizacja, komponent albo środowisko technicznie na to pozwala.
- Rollback może być ograniczony albo niedostępny, w szczególności gdy aktualizacja:
- zmieniła format danych,
- wykonała migrację nieodwracalną,
- zmieniła schemat konfiguracji,
- usunęła podatność krytyczną,
- zaktualizowała zależności,
- zmieniła klucze, certyfikaty albo podpisy,
- dotyczy usług online,
- dotyczy komponentów zewnętrznych.
- Użytkownik nie powinien zakładać, że każdą aktualizację można cofnąć.
- Przed aktualizacją użytkownik powinien wykonać kopię zapasową umożliwiającą przywrócenie środowiska w razie problemów.
§21. Downgrade
- Downgrade do starszej wersji może być niedostępny, niezalecany albo zabroniony ze względów bezpieczeństwa, kompatybilności, licencyjnych albo technicznych.
- TE8 może odmówić wsparcia dla środowiska, w którym wykonano downgrade niezgodnie z dokumentacją albo rekomendacjami TE8.
- Downgrade może spowodować utratę danych, utratę funkcji, błędy konfiguracji albo niezgodność komponentów.
§22. Przywracanie po awarii
- Organizacja powinna posiadać procedury przywracania po awarii odpowiednie do znaczenia środowiska.
- TE8 może udostępniać instrukcje odtwarzania, ale odpowiedzialność za wykonanie kopii zapasowych i przygotowanie planu awaryjnego spoczywa na użytkowniku albo organizacji, chyba że odrębna umowa stanowi inaczej.
Rozdział IX — Cykl życia wersji i zakończenie wsparcia
§23. Cykl życia wersji
- TE8 może określać cykl życia wersji Systemu TE8, komponentów i usług powiązanych.
- Cykl życia wersji może obejmować w szczególności:
- wersję aktywnie rozwijaną,
- wersję stabilną,
- wersję LTS,
- wersję w trybie maintenance,
- wersję otrzymującą tylko poprawki bezpieczeństwa,
- wersję wycofywaną,
- wersję niewspieraną,
- wersję zablokowaną ze względów bezpieczeństwa.
- TE8 może publikować harmonogram wsparcia wersji, jeżeli zostanie przyjęty dla danego produktu albo planu.
§24. Zakończenie wsparcia
- TE8 może zakończyć wsparcie dla określonej wersji Systemu TE8, komponentu, kanału, platformy albo środowiska.
- Zakończenie wsparcia może oznaczać:
- brak nowych aktualizacji,
- brak poprawek błędów,
- brak poprawek bezpieczeństwa,
- brak wsparcia technicznego,
- brak zgodności z nowymi komponentami,
- brak dostępu do wybranych usług online,
- zalecenie migracji do nowszej wersji.
- Korzystanie z wersji niewspieranej odbywa się na ryzyko użytkownika albo organizacji i może prowadzić do ograniczenia odpowiedzialności oraz wsparcia TE8.
§25. Wycofanie wersji
- TE8 może wycofać wersję albo aktualizację, jeżeli:
- zawiera istotny błąd,
- zawiera podatność,
- narusza licencję,
- jest niezgodna z wymaganiami bezpieczeństwa,
- powoduje poważne problemy kompatybilności,
- została opublikowana omyłkowo,
- wymaga zastąpienia nową wersją,
- jej dalsza dystrybucja jest niedopuszczalna prawnie albo technicznie.
- Wycofanie wersji może skutkować usunięciem jej z TE8 Update, TE8 Repo, TE8 Store albo innych kanałów dystrybucji.
Rozdział X — Metadane, logi i dane techniczne
§26. Metadane aktualizacji
- TE8 Update może pobierać, przetwarzać i zapisywać metadane aktualizacji.
- Metadane mogą obejmować w szczególności:
- numer wersji,
- numer buildu,
- kanał aktualizacji,
- status aktualizacji,
- wymagania techniczne,
- zależności,
- kompatybilność,
- sumy kontrolne,
- podpisy,
- certyfikaty,
- datę publikacji,
- priorytet,
- changelog,
- informacje o podatnościach,
- informacje o rollbacku,
- informacje o wymaganej migracji.
- Metadane mogą być aktualizowane niezależnie od samego oprogramowania.
§27. Dane techniczne instalacji
- W celu obsługi TE8 Update mogą być przetwarzane dane techniczne instalacji.
- Dane techniczne mogą obejmować w szczególności:
- identyfikator instalacji,
- identyfikator licencji,
- identyfikator organizacji,
- wersję Systemu TE8,
- wersje komponentów,
- kanał aktualizacji,
- status aktualizacji,
- historię aktualizacji,
- kod błędu,
- logi instalacji,
- informacje o systemie operacyjnym,
- informacje o architekturze systemu,
- adres IP,
- informacje o środowisku,
- informacje o zgodności,
- informacje o integralności pakietu,
- informacje o aktywacji i uprawnieniach.
- Jeżeli dane techniczne stanowią dane osobowe, są przetwarzane zgodnie z LP-02 — Polityką Prywatności TE8.
§28. Logi aktualizacji
- TE8 Update może tworzyć logi aktualizacji lokalnie albo w usługach online TE8.
- Logi mogą być wykorzystywane do:
- diagnozowania błędów,
- potwierdzania statusu aktualizacji,
- weryfikacji zgodności licencyjnej,
- wykrywania nadużyć,
- zapewnienia bezpieczeństwa,
- obsługi reklamacji,
- obsługi wsparcia technicznego,
- audytu organizacyjnego,
- rozwoju i poprawy jakości usług.
- Użytkownik nie powinien przesyłać do TE8 logów zawierających hasła, klucze prywatne, tokeny, sekrety, dane szczególnych kategorii albo nadmiarowe dane osobowe.
Rozdział XI — Integracja z TE8 Store, TE8 Repo i API
§29. Relacja do TE8 Store
- Komponenty pobrane przez TE8 Store mogą otrzymywać aktualizacje przez TE8 Update.
- Dostęp do aktualizacji komponentu może zależeć od:
- licencji komponentu,
- statusu subskrypcji,
- statusu komponentu w TE8 Store,
- wersji Systemu TE8,
- zgodności komponentu,
- decyzji dostawcy komponentu,
- warunków partnera albo podmiotu trzeciego.
- Wycofanie komponentu z TE8 Store może ograniczyć możliwość pobierania jego aktualizacji.
§30. Relacja do TE8 Repo
- TE8 Update może korzystać z TE8 Repo jako źródła pakietów, manifestów, zależności, metadanych albo plików aktualizacji.
- Dostęp do pakietów przez TE8 Repo może wymagać osobnej autoryzacji, tokena, klucza API, konta, licencji albo uprawnień organizacji.
- Korzystanie z TE8 Repo podlega LP-07 — Regulaminowi TE8 Repo.
§31. Relacja do API TE8
- TE8 Update może korzystać z API TE8 do sprawdzania wersji, statusu licencji, kanałów aktualizacji, metadanych, zgodności, komunikatów bezpieczeństwa albo raportowania statusu aktualizacji.
- Korzystanie z API TE8 podlega LP-08 — Warunkom korzystania z API TE8.
- Tokeny i klucze API używane przez mechanizmy aktualizacji powinny być chronione jak dane poufne.
Rozdział XII — Oprogramowanie stron trzecich i open source
§32. Zależności zewnętrzne
- Aktualizacje mogą obejmować albo wymagać oprogramowania stron trzecich, bibliotek, sterowników, usług, narzędzi, komponentów open source albo zależności systemowych.
- Oprogramowanie stron trzecich może podlegać własnym licencjom, warunkom, ograniczeniom, politykom prywatności albo wymaganiom technicznym.
- TE8 nie udziela licencji na oprogramowanie stron trzecich, chyba że wyraźnie wynika to z dokumentacji, licencji, zamówienia albo umowy.
- Użytkownik odpowiada za posiadanie praw do korzystania z oprogramowania stron trzecich używanego w jego środowisku.
§33. Open source
- Aktualizacje mogą obejmować komponenty open source.
- Komponenty open source podlegają właściwym licencjom open source.
- Niniejszy Regulamin nie ogranicza praw użytkownika wynikających bezpośrednio z licencji open source, których nie można ograniczyć regulaminem TE8.
- Informacje o komponentach open source mogą być publikowane w dokumentacji, plikach LICENSE, NOTICE, panelu, repozytorium albo innym miejscu wskazanym przez TE8.
Rozdział XIII — Kopie zapasowe i odpowiedzialność za dane
§34. Obowiązek kopii zapasowej
- Przed instalacją aktualizacji użytkownik albo organizacja powinni wykonać aktualną kopię zapasową danych, konfiguracji, plików i środowiska, których może dotyczyć aktualizacja.
- W środowiskach produkcyjnych zaleca się wykonanie kopii zapasowej oraz testu odtwarzania przed wdrożeniem istotnej aktualizacji.
- Organizacja powinna posiadać procedury backupu, retencji, odtwarzania, testowania i dokumentowania kopii zapasowych.
§35. Dane użytkownika
- TE8 Update może wpływać na dane, konfiguracje, pliki, komponenty, zależności i działanie Systemu TE8.
- Użytkownik i organizacja odpowiadają za ochronę danych przetwarzanych w swoim środowisku.
- TE8 nie ponosi odpowiedzialności za utratę, uszkodzenie, nadpisanie, zaszyfrowanie, migrację, niedostępność albo niezgodność danych wynikającą z braku kopii zapasowej, błędnej konfiguracji, niekompatybilnego środowiska, działania użytkownika, działania aplikacji zewnętrznej albo czynników niezależnych od TE8.
Rozdział XIV — Bezpieczeństwo TE8 Update
§36. Środki bezpieczeństwa
- TE8 stosuje środki techniczne i organizacyjne mające na celu ochronę procesu aktualizacji.
- Środki mogą obejmować w szczególności:
- szyfrowaną transmisję,
- podpisy cyfrowe,
- sumy kontrolne,
- manifesty aktualizacji,
- kontrolę integralności,
- certyfikaty,
- tokeny autoryzacyjne,
- ograniczenia kanałów,
- kontrolę uprawnień,
- logowanie zdarzeń,
- monitoring nadużyć,
- listy blokad,
- weryfikację źródła pakietu,
- procedury wycofywania aktualizacji.
- Żadne środki bezpieczeństwa nie gwarantują całkowitego wyeliminowania błędów, podatności, awarii ani ryzyk wynikających z działań osób trzecich albo środowiska użytkownika.
§37. Obowiązki bezpieczeństwa użytkownika
- Użytkownik i organizacja powinni:
- pobierać aktualizacje wyłącznie z autoryzowanych źródeł,
- sprawdzać podpisy i sumy kontrolne, jeżeli dokumentacja tego wymaga,
- nie modyfikować pakietów aktualizacji,
- nie wyłączać zabezpieczeń aktualizacji bez uzasadnionej potrzeby,
- chronić tokeny, klucze, certyfikaty i dane dostępowe,
- ograniczać uprawnienia do aktualizacji,
- monitorować status aktualizacji,
- reagować na komunikaty bezpieczeństwa TE8,
- zgłaszać podejrzenie naruszenia procesu aktualizacji.
- Zgłoszenia dotyczące bezpieczeństwa należy kierować na adres: [UZUPEŁNIĆ, NP. security@te8.pl].
Rozdział XV — Dostępność i utrzymanie TE8 Update
§38. Dostępność usługi
- TE8 dokłada należytej staranności w celu zapewnienia działania TE8 Update.
- TE8 nie gwarantuje nieprzerwanej dostępności TE8 Update przez 100% czasu, chyba że odrębny dokument SLA stanowi inaczej.
- TE8 Update może być czasowo niedostępny albo ograniczony z powodu:
- prac technicznych,
- aktualizacji infrastruktury,
- awarii,
- incydentów bezpieczeństwa,
- przeciążenia,
- działań dostawców infrastruktury,
- działań dostawców CDN,
- działań operatorów sieci,
- siły wyższej,
- przyczyn prawnych,
- ochrony użytkowników albo infrastruktury.
§39. Prace serwisowe
- TE8 może prowadzić planowane albo awaryjne prace serwisowe TE8 Update.
- Jeżeli jest to możliwe i uzasadnione, TE8 może informować o planowanych pracach z wyprzedzeniem.
- Prace awaryjne mogą zostać przeprowadzone bez wcześniejszego powiadomienia, jeżeli wymaga tego bezpieczeństwo, stabilność albo ochrona usług.
§40. Ograniczenia regionalne i techniczne
- Dostęp do TE8 Update może być ograniczony w zależności od kraju, regionu, dostawcy sieci, konfiguracji zapory, proxy, VPN, DNS, polityk organizacji albo wymagań prawnych.
- Użytkownik i organizacja odpowiadają za zapewnienie dostępu sieciowego do domen, subdomen, adresów, portów i protokołów wymaganych przez TE8 Update.
Rozdział XVI — Zakazane działania
§41. Zakazy
Użytkownik nie może:
- pobierać aktualizacji z nieautoryzowanych źródeł i przedstawiać ich jako aktualizacji TE8,
- modyfikować pakietów aktualizacji bez zgody TE8,
- usuwać podpisów, certyfikatów, sum kontrolnych, informacji licencyjnych albo zabezpieczeń,
- obchodzić mechanizmów aktywacji, licencji, kanałów aktualizacji albo kontroli dostępu,
- udostępniać aktualizacji osobom lub podmiotom nieuprawnionym,
- tworzyć nieautoryzowanych mirrorów TE8 Update, chyba że TE8 wyraźnie dopuści taki model,
- zakłócać działania TE8 Update,
- prowadzić nieautoryzowanego skanowania, testów penetracyjnych, fuzzingu albo prób obejścia zabezpieczeń,
- używać botów, crawlerów albo automatyzacji w sposób sprzeczny z dokumentacją albo interesem TE8,
- wykorzystywać TE8 Update do rozpowszechniania złośliwego oprogramowania, fałszywych aktualizacji, exploitów albo treści bezprawnych,
- podszywać się pod TE8, partnera albo autoryzowane źródło aktualizacji,
- wykorzystywać metadanych aktualizacji do naruszania bezpieczeństwa TE8, użytkowników albo podmiotów trzecich.
§42. Mirror, cache i repozytoria lokalne
- Organizacja może tworzyć lokalne cache, mirrory albo repozytoria aktualizacji wyłącznie wtedy, gdy TE8 udostępni taką funkcję albo wyrazi na to zgodę w dokumentacji, umowie albo planie enterprise.
- Organizacja odpowiada za bezpieczeństwo, integralność, aktualność i prawidłową konfigurację lokalnego repozytorium aktualizacji.
- TE8 nie ponosi odpowiedzialności za skutki używania przestarzałego, zmodyfikowanego, błędnie skonfigurowanego albo nieautoryzowanego lokalnego repozytorium aktualizacji.
Rozdział XVII — Dane osobowe i prywatność
§43. Przetwarzanie danych
- W związku z TE8 Update TE8 może przetwarzać dane osobowe i dane techniczne zgodnie z LP-02 — Polityką Prywatności TE8.
- Dane mogą być przetwarzane w szczególności w celu:
- obsługi aktualizacji,
- sprawdzenia wersji,
- weryfikacji licencji,
- pobrania metadanych,
- zapewnienia bezpieczeństwa,
- wykrywania nadużyć,
- diagnostyki błędów,
- obsługi reklamacji,
- obsługi wsparcia technicznego,
- tworzenia statystyk technicznych,
- rozwoju produktu,
- dochodzenia roszczeń i obrony przed roszczeniami,
- wypełniania obowiązków prawnych.
- Jeżeli TE8 przetwarza dane osobowe w imieniu klienta B2B jako podmiot przetwarzający, zastosowanie powinna mieć LP-09 — Umowa powierzenia przetwarzania danych albo inna właściwa umowa.
§44. Minimalizacja danych
- TE8 powinien ograniczać zakres danych przetwarzanych przez TE8 Update do danych potrzebnych dla aktualizacji, bezpieczeństwa, licencji, diagnostyki i zgodności.
- Użytkownik nie powinien przesyłać do TE8 logów ani plików zawierających dane nadmiarowe, dane poufne, hasła, tokeny, sekrety albo dane osobowe, jeżeli nie jest to konieczne do obsługi sprawy.
Rozdział XVIII — Odpowiedzialność
§45. Zasady ogólne
- TE8 dokłada należytej staranności w celu zapewnienia bezpiecznego, stabilnego i prawidłowego działania TE8 Update.
- Ze względu na złożoność środowisk informatycznych, zależność od Systemu TE8, komponentów, platform, sieci, konfiguracji użytkownika i usług zewnętrznych, TE8 nie może zagwarantować, że każda aktualizacja będzie bezbłędna, bezawaryjna, kompatybilna z każdym środowiskiem albo możliwa do cofnięcia.
- Użytkownik korzysta z TE8 Update świadomie, z uwzględnieniem ryzyk właściwych dla aktualizacji oprogramowania, migracji danych, zmian konfiguracji, zależności i środowiska technicznego.
- Żadne postanowienie Regulaminu nie wyłącza ani nie ogranicza odpowiedzialności TE8 w zakresie, w jakim takie wyłączenie albo ograniczenie byłoby niedopuszczalne na podstawie bezwzględnie obowiązujących przepisów prawa.
§46. Wyłączenia odpowiedzialności
W zakresie dopuszczalnym przez przepisy prawa TE8 nie ponosi odpowiedzialności za:
- skutki instalacji aktualizacji w niekompatybilnym środowisku,
- skutki braku instalacji aktualizacji bezpieczeństwa,
- skutki opóźnienia aktualizacji przez użytkownika albo organizację,
- skutki zablokowania aktualizacji przez administratora organizacji,
- skutki używania wersji niewspieranej albo wycofanej,
- skutki pobrania aktualizacji z nieautoryzowanego źródła,
- skutki modyfikacji pakietu aktualizacji,
- brak możliwości wykonania rollbacku albo downgrade,
- utratę, uszkodzenie, nadpisanie albo niedostępność danych wynikającą z braku kopii zapasowej,
- błędy wynikające z nieprawidłowej konfiguracji środowiska,
- działanie oprogramowania stron trzecich,
- brak kompatybilności aplikacji, plików, sterowników, systemów albo platform użytkownika,
- działanie sieci, Internetu, operatorów telekomunikacyjnych, dostawców hostingu, dostawców chmury albo CDN,
- przerwy w działalności użytkownika albo organizacji,
- utracone korzyści, utratę przychodów, utratę kontraktów, utratę reputacji albo szkody pośrednie w relacjach B2B.
§47. Limit odpowiedzialności B2B
- W relacjach B2B, jeżeli odrębna umowa nie stanowi inaczej, łączna odpowiedzialność TE8 wobec użytkownika albo organizacji z tytułu TE8 Update jest ograniczona do kwoty netto faktycznie zapłaconej TE8 za usługę, licencję albo subskrypcję, z którą związana była aktualizacja, w okresie 12 miesięcy poprzedzających zdarzenie będące podstawą roszczenia.
- Jeżeli TE8 Update jest udostępniany nieodpłatnie, w wersji testowej, beta, preview albo pilotażowej, odpowiedzialność TE8 w relacjach B2B jest ograniczona do zakresu, w jakim przepisy prawa nie pozwalają na jej wyłączenie.
- Ograniczenia odpowiedzialności nie dotyczą szkód wyrządzonych umyślnie ani przypadków, w których bezwzględnie obowiązujące przepisy prawa nie pozwalają na ograniczenie odpowiedzialności.
§48. Odpowiedzialność użytkownika
- Użytkownik i organizacja odpowiadają za skutki naruszenia Regulaminu, licencji, dokumentacji, prawa, bezpieczeństwa, zasad aktualizacji albo praw osób trzecich.
- W relacjach B2B organizacja zobowiązuje się zwolnić TE8 z odpowiedzialności w zakresie roszczeń osób trzecich wynikających z działań organizacji, jej administratorów, pracowników, współpracowników albo osób, którym organizacja umożliwiła korzystanie z TE8 Update, o ile jest to dopuszczalne przez prawo.
Rozdział XIX — Konsumenci i osoby objęte ochroną konsumencką
§49. Ochrona konsumencka
- TE8 Update jest przeznaczony przede wszystkim do zastosowań profesjonalnych, organizacyjnych i B2B.
- Jeżeli użytkownik jest konsumentem albo osobą fizyczną korzystającą z ochrony przyznanej konsumentom przez bezwzględnie obowiązujące przepisy prawa, postanowienia Regulaminu nie ograniczają praw, których nie można wyłączyć ani ograniczyć umową.
- W przypadku treści cyfrowych albo usług cyfrowych dla konsumentów informacje o funkcjonalności, kompatybilności, interoperacyjności, aktualizacjach i środowisku cyfrowym powinny zostać przekazane zgodnie z obowiązującymi przepisami.
- W przypadku sprzeczności Regulaminu z bezwzględnie obowiązującymi przepisami chroniącymi konsumenta, zastosowanie mają te przepisy.
Rozdział XX — Reklamacje i wsparcie
§50. Reklamacje
- Reklamacje dotyczące TE8 Update można składać:
- pocztą elektroniczną na adres: [UZUPEŁNIĆ, NP. reklamacje@te8.pl],
- pocztą elektroniczną na adres aktualizacji: [UZUPEŁNIĆ, NP. update@te8.pl],
- przez panel zgłoszeniowy, jeżeli został udostępniony,
- przez panel organizacji, jeżeli funkcja taka jest dostępna,
- w inny sposób wskazany przez TE8.
- Reklamacja powinna zawierać:
- dane użytkownika albo organizacji,
- adres e-mail kontaktowy,
- identyfikator licencji, jeżeli dotyczy,
- identyfikator instalacji, jeżeli dotyczy,
- wersję Systemu TE8,
- wersję komponentu, jeżeli dotyczy,
- kanał aktualizacji,
- opis problemu,
- datę i godzinę wystąpienia problemu,
- kod błędu, jeżeli jest dostępny,
- środowisko techniczne,
- informację, czy wykonano kopię zapasową,
- żądanie użytkownika, jeżeli jest możliwe do określenia.
- TE8 rozpatruje reklamację w terminie do 30 dni od dnia jej otrzymania, chyba że przepisy prawa albo odrębna umowa wymagają innego terminu.
- Jeżeli rozpatrzenie reklamacji wymaga dodatkowych informacji, TE8 może zwrócić się do użytkownika o ich uzupełnienie.
§51. Wsparcie aktualizacji
- Zakres wsparcia aktualizacji zależy od licencji, planu, wersji, kanału aktualizacji, statusu wsparcia, umowy albo SLA.
- TE8 może ograniczyć wsparcie w przypadku:
- używania wersji niewspieranej,
- modyfikacji Systemu TE8 albo komponentu,
- instalacji z nieautoryzowanego źródła,
- braku aktualizacji bezpieczeństwa,
- niezgodności środowiska z wymaganiami,
- braku kopii zapasowej,
- naruszenia licencji,
- używania kanału beta, preview albo testowego w środowisku produkcyjnym.
§52. Zgłoszenia bezpieczeństwa
- Podatności, podejrzenia naruszenia procesu aktualizacji, fałszywe aktualizacje albo naruszenia integralności pakietów należy zgłaszać na adres: [UZUPEŁNIĆ, NP. security@te8.pl].
- Zgłoszenie powinno zawierać możliwie dokładny opis problemu, wersję, kanał aktualizacji, środowisko, kroki odtworzenia i dane kontaktowe zgłaszającego.
- Użytkownik nie może prowadzić nieautoryzowanych testów bezpieczeństwa TE8 Update bez uprzedniej pisemnej zgody TE8.
Rozdział XXI — Zmiany Regulaminu
§53. Przyczyny zmian
- TE8 może zmienić Regulamin z ważnych przyczyn, w szczególności w przypadku:
- zmiany przepisów prawa,
- zmiany interpretacji przepisów albo praktyki organów,
- rozwoju TE8 Update,
- wprowadzenia nowych kanałów aktualizacji,
- wprowadzenia nowych modeli enterprise,
- zmiany polityki cyklu życia wersji,
- zmiany procedur bezpieczeństwa,
- zmiany sposobu podpisywania albo weryfikacji aktualizacji,
- zmiany integracji z TE8 Store, TE8 Repo albo API TE8,
- zmiany Systemu TE8,
- konieczności przeciwdziałania nadużyciom,
- konieczności doprecyzowania postanowień.
§54. Informowanie o zmianach
- Aktualna wersja Regulaminu jest publikowana w domenie te8.pl albo w innym miejscu wskazanym przez TE8.
- TE8 może poinformować użytkowników o zmianie Regulaminu za pośrednictwem TE8 Update, Systemu TE8, Konta usług TE8, wiadomości e-mail, panelu organizacji, komunikatu bezpieczeństwa albo innego kanału komunikacji.
- Dalsze korzystanie z TE8 Update po wejściu zmian w życie oznacza akceptację zmienionego Regulaminu, o ile przepisy prawa nie wymagają odrębnej zgody.
- Jeżeli użytkownik nie akceptuje zmian, powinien zaprzestać korzystania z TE8 Update, przy czym brak korzystania z aktualizacji może wpływać na bezpieczeństwo, kompatybilność i wsparcie Systemu TE8.
Rozdział XXII — Prawo właściwe i spory
§55. Prawo właściwe
- Regulamin podlega prawu Rzeczypospolitej Polskiej oraz właściwym przepisom prawa Unii Europejskiej.
- Wybór prawa polskiego nie pozbawia konsumenta ochrony przyznanej mu przez przepisy, których nie można wyłączyć umownie na podstawie prawa właściwego dla miejsca jego zwykłego pobytu, jeżeli takie przepisy mają zastosowanie.
§56. Spory
- Strony będą dążyć do polubownego rozwiązania sporów wynikających z Regulaminu.
- W relacjach B2B sądem właściwym do rozstrzygania sporów jest sąd właściwy dla siedziby TE8, chyba że bezwzględnie obowiązujące przepisy prawa stanowią inaczej.
- W przypadku konsumentów właściwość sądu ustalana jest zgodnie z obowiązującymi przepisami prawa.
Rozdział XXIII — Postanowienia końcowe
§57. Dostępność Regulaminu
- Regulamin jest udostępniany nieodpłatnie przed rozpoczęciem korzystania z TE8 Update oraz w trakcie korzystania z usługi.
- Regulamin jest udostępniany w sposób umożliwiający jego pozyskanie, odtwarzanie i utrwalanie.
- Użytkownik powinien zapisać albo wydrukować Regulamin na potrzeby własnej dokumentacji.
§58. Nieważność części postanowień
- Jeżeli którekolwiek postanowienie Regulaminu okaże się nieważne, bezskuteczne albo niewykonalne, nie wpływa to na ważność pozostałych postanowień.
- W miejsce postanowienia nieważnego, bezskutecznego albo niewykonalnego stosuje się odpowiednie przepisy prawa albo ważne postanowienie najbliższe celowi gospodarczemu i prawnemu pierwotnego postanowienia, o ile jest to dopuszczalne przez prawo.
§59. Wejście w życie
- Regulamin wchodzi w życie z dniem [UZUPEŁNIĆ DATĘ].
- Regulamin obowiązuje do czasu zastąpienia go nową wersją albo zakończenia świadczenia usługi TE8 Update.
Załącznik A — Rekomendowany komunikat przy włączeniu automatycznych aktualizacji
TE8 Update może automatycznie pobierać i instalować aktualizacje Systemu TE8, komponentów, poprawek bezpieczeństwa, metadanych i pakietów zgodności. Aktualizacje mogą zmieniać funkcje, wymagania techniczne, kompatybilność, konfigurację lub zależności. Przed włączeniem automatycznych aktualizacji w środowisku produkcyjnym zaleca się wykonanie kopii zapasowej, określenie polityki aktualizacji oraz przetestowanie procedury odtwarzania.
Zapoznałem(-am) się z Regulaminem TE8 Update i akceptuję jego postanowienia.
Włączam automatyczne aktualizacje i przyjmuję do wiadomości, że mogą one wpływać na działanie Systemu TE8, komponentów, konfiguracji oraz środowiska.
Załącznik B — Rekomendowany komunikat przed aktualizacją krytyczną
Dostępna jest aktualizacja krytyczna Systemu TE8 lub komponentu TE8. Aktualizacja może usuwać istotne ryzyko bezpieczeństwa, błąd stabilności albo problem zgodności. Zalecamy jej niezwłoczne wdrożenie zgodnie z procedurami organizacji. Przed instalacją należy wykonać kopię zapasową i zapoznać się z informacją o wersji, chyba że pilność aktualizacji wymaga działania awaryjnego.
Załącznik C — Minimalne pola informacji o aktualizacji
| Pole | Opis |
|---|---|
| Nazwa aktualizacji | Nazwa poprawki, wersji, hotfixu albo pakietu |
| Numer wersji | Numer wersji albo build |
| Kanał | Stable, Security, LTS, Beta, Preview, Enterprise albo inny |
| Priorytet | Niski, średni, wysoki, krytyczny albo awaryjny |
| Typ aktualizacji | Bezpieczeństwo, funkcjonalna, zgodnościowa, hotfix, migracyjna, metadane |
| Produkt | System TE8, komponent, Store, Repo, API albo usługa powiązana |
| Wymagania | Minimalna wersja, zależności, system, uprawnienia, konfiguracja |
| Kompatybilność | Wersje i środowiska obsługiwane |
| Zmiany | Changelog, poprawki, nowe funkcje, usunięte funkcje |
| Ryzyka | Znane problemy, ograniczenia, możliwe skutki uboczne |
| Migracja | Informacja, czy aktualizacja wymaga migracji danych lub konfiguracji |
| Rollback | Informacja, czy cofnięcie aktualizacji jest możliwe |
| Podpis | Informacja o podpisie, certyfikacie albo sumie kontrolnej |
| Data publikacji | Data udostępnienia aktualizacji |
| Data końca wsparcia | Data zakończenia wsparcia wersji, jeżeli dotyczy |
Załącznik D — Rekomendowany zapis dowodowy aktualizacji
| Pole | Opis |
|---|---|
| update_event_id | Unikalny identyfikator zdarzenia aktualizacji |
| organization_id | Identyfikator organizacji, jeżeli dotyczy |
| user_id | Identyfikator użytkownika inicjującego aktualizację, jeżeli dotyczy |
| installation_id | Identyfikator instalacji Systemu TE8 |
| license_id | Identyfikator licencji |
| product | Produkt lub komponent objęty aktualizacją |
| from_version | Wersja przed aktualizacją |
| to_version | Wersja po aktualizacji |
| channel | Kanał aktualizacji |
| update_type | Typ aktualizacji |
| started_at | Data i godzina rozpoczęcia aktualizacji |
| finished_at | Data i godzina zakończenia aktualizacji |
| status | Status: powodzenie, błąd, przerwano, cofnięto, częściowo wykonano |
| error_code | Kod błędu, jeżeli dotyczy |
| rollback_available | Informacja, czy rollback jest dostępny |
| backup_confirmed | Informacja, czy użytkownik potwierdził wykonanie kopii zapasowej |
| terms_code | LP-06 |
| terms_version | Wersja Regulaminu TE8 Update |
| ip_address | Adres IP, jeżeli zapisywany w celu bezpieczeństwa lub dowodowym |
| source | Źródło: automatycznie, panel, CLI, API, offline, enterprise, Store, Repo |
| proof_hash | Opcjonalny skrót potwierdzający niezmienność zapisu |
Załącznik E — Checklist wdrożeniowy dla TE8 Update
- Uzupełnić dane rejestrowe TE8.
- Uzupełnić datę wejścia w życie Regulaminu.
- Uzupełnić adresy e-mail: update, security, reklamacje, kontakt.
- Określić kanały aktualizacji: stable, security, LTS, beta, preview, enterprise.
- Określić politykę automatycznych aktualizacji.
- Określić, które aktualizacje mogą być wymuszane jako krytyczne.
- Określić politykę cyklu życia wersji i zakończenia wsparcia.
- Określić minimalne wymagania techniczne dla TE8 Update.
- Określić wymagane domeny, subdomeny, porty i protokoły.
- Wdrożyć podpisy cyfrowe i weryfikację integralności pakietów.
- Wdrożyć sumy kontrolne i manifesty aktualizacji.
- Wdrożyć logowanie zdarzeń aktualizacji.
- Wdrożyć zapis wersji Regulaminu przy aktywacji aktualizacji.
- Wdrożyć komunikaty przed aktualizacjami krytycznymi i migracyjnymi.
- Wdrożyć ostrzeżenie o kopii zapasowej przed aktualizacją.
- Wdrożyć opis rollbacku albo informację o braku rollbacku.
- Wdrożyć procedurę wycofywania wadliwej aktualizacji.
- Wdrożyć procedurę zgłaszania podatności aktualizacji.
- Określić retencję logów aktualizacji.
- Sprawdzić zgodność z LP-01, LP-02, LP-03, LP-04, LP-05, LP-07, LP-08, LP-09 i LP-10.