調達ガイド: GitLab Legal との連携
ご覧いただきありがとうございます!このリソースの目的は、GitLab における製品およびサービスの調達において Legal がどのように支援・サポートしているかを GitLab チームメンバーに伝えることです。
GitLab Procurement チーム、ポリシー、プロセスに関する情報は 調達ハンドブックページ を参照してください。
法的アドバイス、成果物、機密情報に関する議論を 必要としない 一般的な質問については、Slack の #legal で GitLab Legal チームに、または Slack の #procurement で GitLab Procurement チームに連絡できます。
Legal への連絡
GitLab Legal に直接連絡する必要はありません。GitLab Legal チームは、必要に応じて Procurement チームから直接エンゲージされます。
Legal が関与する場合
GitLab Legal は、GitLab のリスク基準に沿うよう、適切な法的条件が含まれていることを確認するため、すべての購入を審査します。購入の種類の例には次のものが含まれますが、これに限りません。
- ソフトウェア契約
- プロフェッショナルサービス契約
- スポンサーシップ契約
- イベント契約
- ホテル契約
- サブコントラクティング契約(GitLab および/または GitLab の顧客へのスタッフ増強またはサービス/リソースの提供)*
*注: 一部の購入には追加のポリシーが適用される場合があります。購入がポリシーとプロセスに準拠していることを確認するために、必ず GitLab Procurement チームと連携してください。詳細は 調達ハンドブックページ を参照してください。
契約への署名
いかなる契約にも署名しないでください
- GitLab を代表して契約を締結できるのは権限を付与された個人のみです。署名権限者については 署名権限マトリクス を参照してください。
- 契約が締結されるためには、すべての契約に GitLab Legal スタンプが含まれている必要があります。このスタンプは、契約が Legal チームメンバーによってレビュー・承認されたことを確認するものです。GitLab Legal スタンプが押された契約書のバージョンを受け取らない場合は、Procurement チームメンバーに支援を依頼してください。
- 誤って契約に署名した場合、または権限のない者が署名した契約に気付いた場合は、GitLab Legal がエンゲージできるよう、ただちに GitLab Procurement チームに報告してください。
ベンダー要件
- すべてのベンダーは以下に従い、遵守することに同意する必要があります。
調達リクエストおよび追加情報
NDA リクエスト: NDA プロセス
利用規約の交渉: 条件の交渉
競合他社サービスの利用: ガイドライン(内部限定)
NDA プロセス
- 機密情報を交換する前に、GitLab と潜在的なベンダーは Mutual Non-Disclosure Agreement(相互秘密保持契約)を締結する必要があります。これにより、共有されるすべての情報が適切に保護されます。
- Non-Disclosure Agreement プロセス に従い、DocuSign で NDA を送付するか、DocuSign にアクセスできない場合はリクエストしてください。
- 注: GitLab は購入する側として、ベンダーに GitLab のテンプレートを受け入れる、または利用するよう促すべきです。GitLab テンプレートの利用を求めた後に潜在的なベンダーが自社の NDA テンプレートの利用を要求した場合は、調達ページ のプロセスに従ってください。これにより法務レビューのプロセスが開始されます。
条件の交渉
- GitLab が行うすべての購入について、購入が行われる前、またはサービスが提供される前に、締結済みの利用規約が整っている必要があります。
- 締結済みの利用規約なしに購入を行ったりサービスを受けたりすることは GitLab の調達ポリシーで禁止されており、GitLab に大きな影響を与える、意図しないリスクをもたらす可能性があります。
- ベンダーが GitLab データへのアクセス、処理、または制御を伴うサービスを提供する場合、GitLab Legal チームは、ベンダーが GitLab に提供するサービスに関連するサブプロセッサーのリストを提供するよう要求することがあります。さらに、ベンダーに開示するデータに応じて DPA が必要となる場合があり、その場合は Privacy チームがエンゲージします。
- 購入リクエスト、GitLab テンプレート、および交渉のしきい値に関する詳細は、調達ハンドブックページ を参照してください。
GitLab Legal のエンゲージメントとベストプラクティス
調達プロセスの開始方法に関する詳細な手順は 調達ハンドブックページ にあります。
リクエストが適切に送信されると、法務レビューに進む前に複数の異なる承認が必要となります。
さまざまな調達ステークホルダーがリクエストを承認すると、Legal Procurement チームメンバーに割り当てられます(このメンバーの名前は「Legal review」ノードに添付され、このメンバーがその特定のリクエストのレビューおよび承認を支援します)。Zip でリクエストを送信する際は、以下の点に留意してください。
- リクエストは、該当する各調達ステークホルダーに承認されると、法務レビューノード内でステータス「Ready to Start」の状態で滞留します。
- Legal チームメンバーがリクエストにアサインされ、ステータスを「In Progress」に変更します。
- GitLab Procurement Legal は日中を通じてキューを監視しており、リクエストは送信時間と緊急度に基づいて自動的にアサインされ優先順位付けされます。キューは継続的に監視されているため、契約が「Ready to Start」である旨を個人にタグ付けしたり Slack に投稿したりすることは避けてください。
- リクエストには「Privacy」「Security」「Buyer Negotiation」などの追加のレビューノードが含まれる場合があります。これらのレビューおよび承認ノードは別のチームメンバーや SME が所有するため、Legal Procurement チームはこれらの追加ノード内では制御権限も承認権限も持ちません。
- リクエスト送信者は、関連するすべてのドキュメントがリクエスト内のドキュメントタブに添付されていること、および関連情報がリクエスト内のコメントとして追加されていることを確認する必要があります。そうでない場合、リクエストのタイムリーな処理に遅延や問題が生じる可能性があります。
- Legal Procurement チームメンバーがステータスを「In Progress」に設定すると、リクエスト送信者はリクエストがアクティブにレビューされていることを把握できます。
- リクエストに添付されたドキュメントへのレッドライン(Legal Procurement チームメンバーが適用した修正レビュー)(該当する場合)は、Legal Procurement チームメンバーがリクエスト内で提供したドキュメントの元のバージョンの下に添付・保存されます。
- Legal Procurement チームメンバーは、(i) レビューが完了したとき、または (ii) レッドラインがリクエスト作成者から潜在的な契約相手方に送付する準備ができたときに、ZIP 内のタグとコメントを通じてリクエスト送信者に通知します。
- Legal Procurement チームメンバーおよび潜在的な契約相手方とのコミュニケーションおよび関連ドキュメントのやり取りを確立する責任は、リクエストを作成したチームメンバーにあります。
- 合意可能な条件に達すると、Legal Procurement チームメンバーは GitLab Legal の承認スタンプを付したクリーンな PDF バージョン(最初は「Executable」と命名)を添付します。
- 「Legal review」ノードが承認されると、Legal Procurement チームのアクションは終了し、リクエストは他の承認を経て続行されます。
Legal Procurement チームメンバーに連絡するには、GitLab Procurement Tool で直接タグ付けしてください。Legal Procurement チームメンバーは、リクエストに関する通知を受け取るために直接タグ付けされる必要があります。
緊急の事案が発生した場合を除き、Slack で Legal Procurement チームメンバーをタグ付けすることは避けてください。チームは常に多くの大量のリクエストに取り組んでおり、GitLab Procurement Tool を唯一の情報源として使用すべきだからです。
保険証明書(COI)のリクエスト
- COI をリクエストするには、既存の調達リクエストを使用し、アサインされている Legal チームメンバーをタグ付けしてください(該当する場合)。アクティブなリクエストが存在しない場合は、一般的な法務テンプレート を使用して Legal and Compliance プロジェクトに Issue を作成してください。リクエストには必ず
legal-procurement::to doラベルを付け、@dcolesjr、@chilling32、@ndjohnsonをタグ付けしてください。 - 顧客またはパートナーに関するリクエストの場合は、SFDC で Legal Request を作成してください。
役立つリソース
- 多くのベンダーは、顧客としてセットアップするために GitLab に関する基本情報を必要とします。各 GitLab 法人エンティティに関する一般情報については Company Information を参照してください。
- GitLab の W9 は Finance ページ で確認できます。
c955a93f)