菲律宾云服务器采购时,首要审查的合同条款包括服务范围(Service Scope)、计费与支付条款、服务期限与续约规则、违约与赔偿条款、以及双方责任与不可抗力条款。
在服务范围部分,要确认所含资源(CPU、内存、带宽、IP、备份、控制台访问等)和额外付费项是否明确;计费条款要注意账单周期、超出流量/IO的计费模型及最低消费等细节。
合同中应有明确的责任限制(Liability Cap)、争议解决方式(仲裁/法院)、适用法律(菲律宾法或双方协议的法律),以及服务中断的通知与通报流程。合同条款若含糊,应要求供应商书面澄清或添加补充协议。
建议由法务或有云服务经验的技术人员参与审阅,针对关键条款做风险对照表,标注容忍度与必须修改的条目。
避免口头承诺未写入合同;对SLA中的赔偿(credits)计算公式和申领流程务必确认。
SLA的核心KPI通常包括可用性(Availability/Uptime)、故障恢复时间(MTTR)、响应时间(Support Response Time)、数据持久性与备份恢复时间(RPO/RTO)。
对于生产系统,首选保证可用性在99.95%以上的方案,并明确如何计算可用性(是否排除计划内维护窗口)。
SLA应明确当可用性未达标时,客户如何获得赔偿(例如服务补偿金或账单抵扣),赔偿上限是否为单次/月度/年度以及赔付比例。
要求供应商提供官方监控数据访问或第三方监测接口,方便客户在争议时有证据支持。
对延迟敏感或交易类应用,应把响应时间与网络抖动指标纳入SLA考量。
评估可从合同的明确度、赔偿计算方式、申诉流程和历史表现四方面入手。务必确认赔偿不是仅以“服务积分”形式存在且申领流程简单可行。
查看供应商的历史SLA报告、公开事件记录及客户评价,评估其在真实事件中的响应与恢复效率。
明确触发赔偿的条件、时间窗口、赔偿计算公式、申领与审核流程,以及赔偿上限和不赔偿情形(如人为误操作、第三方服务中断)。
例如:月可用性低于99.9%时赔付10%月费;低于99.5%赔付30%,并注明是否可与其他保障叠加。
保留详细日志、监控快照和通信记录;在合同中争取明确的申诉时间限制与自动赔付机制,减少人工仲裁成本。
数据安全条款应包含数据地点(Data Residency)、加密传输与静态加密、备份策略、访问控制、日志保留以及隐私责任。
若业务受特定法规约束(如个人资料保护法),合同中需明确供应商的合规承诺、配合审计的义务以及数据泄露通知时限和赔偿责任。
要求供应商提供物理安全、网络隔离、VPC、WAF、IDS/IPS、定期漏洞扫描与补丁管理的说明,并在合同中列明 SLA 之外的安全事件处理流程。
优先选择能出示ISO27001、SOC2或当地合规认证的供应商,并在合同中约定审计访问权或第三方审计报告共享。
明确服务终止时的数据迁移协助、数据导出方式与数据彻底删除的证明,以避免长期数据遗留风险。
合同应明确提前终止条款、违约金计算、迁移支持(包括导出工具、带宽支持、技术协助时限)以及与迁移相关的费用承担。
在违约责任方面,要求对重要业务中断的责任上限不要低于合同总额的合理比例,并争取关键条款(如数据保密、知识产权)不受责任上限限制。
约定“跨区/跨供应商迁移窗口”内的免费技术支持、加速带宽与临时资源,确保业务切换平滑。
若因供应商违约导致提前终止,应明确退还未使用服务费与可能的赔偿;同时约定客户因业务调整终止时的通知期与退款规则。
争议解决条款应明确仲裁机构或法院所在地及适用法律,尽量选择对客户更有利且执行可能性强的司法管辖地。