تحدد سياسة الاستخدام المقبول هذه ("AUP") القواعد والقيود التي تنطبق على جميع الجهات المستأجِرة والمستخدمين ومستهلكي واجهة برمجة التطبيقات لمنصة NoxVerify. وتكمّل هذه السياسة شروط الخدمة وتنطبق على جميع استخدامات خدمات NoxVerify.
1. الغرض
الغرض من هذه السياسة هو ضمان استخدام منصة NoxVerify بشكل قانوني وأخلاقي وبطريقة لا تضر بالمستخدمين الآخرين أو مقدّمي الطلبات أو سلامة منظومة التحقق. ويجب على جميع الجهات المستأجِرة ومستخدميها المصرّح لهم الامتثال لهذه السياسة في جميع الأوقات.
صُمّمت NoxVerify لمساعدة المؤسسات على الوفاء بالتزاماتها التنظيمية المتعلقة بالامتثال. ويُحظر تمامًا استخدام المنصة لأي غرض يقوّض الامتثال التنظيمي أو يسهّل نشاطًا غير قانوني أو ينتهك حقوق الأفراد.
2. التزامات الامتثال
يجب على الجهات المستأجِرة ضمان امتثال استخدامها لمنصة NoxVerify لجميع القوانين واللوائح المعمول بها، بما في ذلك على سبيل المثال لا الحصر:
- قوانين ولوائح مكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CTF) المعمول بها في الولايات القضائية التي تعمل فيها الجهة المستأجِرة.
- قوانين حماية البيانات والخصوصية، بما في ذلك GDPR (الاتحاد الأوروبي) وKVKK (تركيا) وCCPA (كاليفورنيا) وLGPD (البرازيل) وPIPL (الصين) وأي تشريعات أخرى معمول بها لحماية البيانات.
- لوائح العقوبات وضوابط التصدير، بما في ذلك تلك التي يديرها OFAC (الولايات المتحدة) والمجلس الأوروبي وخزانة صاحبة الجلالة (المملكة المتحدة) ومجلس الأمن التابع للأمم المتحدة.
- قوانين حماية المستهلك المعمول بها على جمع واستخدام البيانات الشخصية للتحقق من الهوية وفحص الخلفيات.
- اللوائح الخاصة بقطاع معيّن التي تحكم استخدام الجهة المستأجِرة لخدمات التحقق، بما في ذلك لوائح الخدمات المالية ولوائح الألعاب ولوائح الاتصالات.
تتحمل الجهات المستأجِرة وحدها مسؤولية تحديد القوانين واللوائح المنطبقة على حالة استخدامها المحددة وضمان الامتثال. وتوفّر NoxVerify أدوات وميزات لدعم الامتثال لكنها لا تقدّم مشورة قانونية.
3. الأنشطة المحظورة
الأنشطة التالية محظورة تمامًا على منصة NoxVerify:
- الاحتيال والخداع: تقديم مستندات هوية مزيّفة أو مزوّرة أو مسروقة؛ أو إنشاء طلبات تحقق وهمية؛ أو استخدام المنصة لتسهيل سرقة الهوية أو الاحتيال المالي.
- سرقة الهوية: استخدام المنصة للحصول على بيانات شخصية عن أفراد دون تصريح أو لانتحال شخصية الآخرين.
- تقديم مستندات مزيّفة: تحميل مستندات هوية أو سجلات تسجيل أعمال أو أدلة تحقق أخرى معدَّلة أو مزوَّرة أو تم الحصول عليها بطرق احتيالية.
- الوصول غير المصرّح به: محاولة الوصول إلى بيانات جهات مستأجِرة أخرى أو تجاوز ضوابط المصادقة أو التفويض أو استغلال الثغرات الأمنية.
- الهندسة العكسية: فك تجميع أو تفكيك المنصة أو محاولة استخراج الشيفرة المصدرية أو الخوارزميات أو نماذج التعلم الآلي لمنصة NoxVerify بطريقة أخرى.
- كشط البيانات: استخدام أدوات آلية لاستخراج البيانات من المنصة بما يتجاوز نطاق واجهة برمجة التطبيقات المصرّح بها، بما في ذلك كشط نتائج التحقق أو بيانات الفحص أو محتوى المنصة.
- تجاوز حدود المعدل: محاولة تجاوز حدود معدل واجهة برمجة التطبيقات أو قيود الحصص أو ضوابط الاستخدام الأخرى بوسائل تقنية.
- إساءة الاستخدام التنافسي: استخدام منصة NoxVerify أو بياناتها أو مخرجاتها لبناء أو تدريب أو تحسين منتج أو خدمة منافسة.
- مشاركة بيانات الاعتماد: مشاركة بيانات اعتماد الحساب أو مفاتيح واجهة برمجة التطبيقات أو رموز الوصول مع أفراد أو مؤسسات غير مصرّح لهم.
- التحرش والإساءة: استخدام المنصة للتحرش بالأفراد أو تهديدهم أو التمييز ضدهم على أساس خصائص محمية.
4. مسؤوليات الجهة المستأجِرة
بالإضافة إلى التزامات الامتثال العامة المذكورة أعلاه، تتحمل الجهات المستأجِرة المسؤوليات المحددة التالية:
- الموافقة: الحصول على موافقة سليمة ومستنيرة من جميع مقدّمي الطلبات قبل تقديم بياناتهم الشخصية (بما في ذلك البيانات البيومترية) إلى منصة NoxVerify للتحقق. ويجب أن تكون الموافقة حرة ومحددة ومستنيرة ولا لبس فيها.
- إشعارات الخصوصية: تقديم إشعارات خصوصية واضحة ويمكن الوصول إليها لمقدّمي الطلبات تصف كيفية معالجة بياناتهم والأساس القانوني للمعالجة وحقوقهم.
- الأمن: تنفيذ تدابير أمنية مناسبة لحماية بيانات اعتماد الحساب ومفاتيح واجهة برمجة التطبيقات وأي بيانات يتم تلقّيها من منصة NoxVerify، بما في ذلك نتائج التحقق.
- ضبط الوصول: إدارة وصول المستخدمين إلى حساب الجهة المستأجِرة في NoxVerify باستخدام ميزات RBAC المتوفرة. وإزالة الوصول فورًا عند مغادرة المستخدمين للمؤسسة أو تغيير أدوارهم.
- الإبلاغ عن الحوادث: الإبلاغ عن أي حوادث أمنية مشتبه بها أو خروقات بيانات أو وصول غير مصرّح به إلى NoxVerify فورًا (خلال 24 ساعة من الاكتشاف) على [email protected].
- دقة البيانات: ضمان دقة البيانات المقدَّمة للتحقق وحداثتها على حد علم الجهة المستأجِرة.
- التدريب: ضمان تدريب جميع المستخدمين الذين يصلون إلى منصة NoxVerify تدريبًا كافيًا على متطلبات حماية البيانات المعمول بها والاستخدام السليم لخدمات التحقق.
5. قواعد البيانات البيومترية
تخضع البيانات البيومترية (الصور الذاتية وإطارات فيديو الحيوية ومتجهات ملامح الوجه المشتقة) لقواعد إضافية نظرًا لطبيعتها الحساسة:
- الموافقة الخطية الصريحة: يجب على الجهات المستأجِرة الحصول على موافقة خطية صريحة من مقدّمي الطلبات قبل جمع البيانات البيومترية من خلال منصة NoxVerify. ويجب أن تشير الموافقة تحديدًا إلى جمع ومعالجة البيانات البيومترية.
- جدول الاحتفاظ والإتلاف: يجب على الجهات المستأجِرة نشر جدول للاحتفاظ بالبيانات البيومترية وإتلافها يتوافق مع القانون المعمول به والالتزام به. وجدول الاحتفاظ الافتراضي لـ NoxVerify موضّح في سياسة الخصوصية.
- عدم الاستخدام في المراقبة: يجب ألا تُستخدم البيانات البيومترية المجمَّعة من خلال NoxVerify في المراقبة أو التتبّع أو رصد الأفراد بما يتجاوز معاملة التحقق المحددة التي تم الحصول على الموافقة من أجلها.
- عدم الاستخدام الثانوي: يجب ألا يُعاد استخدام البيانات البيومترية للتسويق أو الإعلان أو التنميط أو أي غرض آخر غير التحقق من الهوية.
- الامتثال للولايات القضائية: يجب على الجهات المستأجِرة العاملة في ولايات قضائية ذات قوانين محددة للبيانات البيومترية (مثل BIPA في إلينوي أو CUBI في تكساس أو قانون البيانات البيومترية في ولاية واشنطن) ضمان امتثال استخدامها لميزات التحقق البيومتري لتلك القوانين.
6. الإنفاذ
تراقب NoxVerify استخدام المنصة للتأكد من الامتثال لهذه السياسة. وقد تؤدي الانتهاكات إلى الإجراءات التالية، وفق تقدير NoxVerify:
- التحذير: إشعار خطي بالانتهاك وطلب المعالجة خلال إطار زمني محدد.
- التعليق: تعليق مؤقت لوصول الجهة المستأجِرة إلى المنصة في انتظار التحقيق أو المعالجة.
- الإنهاء: إنهاء دائم لحساب الجهة المستأجِرة للانتهاكات الجسيمة أو المتكررة.
- الإجراء القانوني: متابعة سبل الانتصاف القانونية للانتهاكات التي تسبب ضررًا لـ NoxVerify أو الجهات المستأجِرة الأخرى أو مقدّمي الطلبات أو أطراف ثالثة.
قد تتعاون NoxVerify مع جهات إنفاذ القانون حيثما تنطوي انتهاكات هذه السياسة على نشاط إجرامي مشتبه به. وقد نشارك أيضًا معلومات حول الانتهاكات مع السلطات التنظيمية حيثما يقتضي القانون ذلك.
ستبذل NoxVerify جهودًا معقولة لإخطار الجهة المستأجِرة قبل اتخاذ إجراء الإنفاذ، إلا حيثما يكون الإجراء الفوري ضروريًا لحماية أمن المنصة أو لمنع ضرر وشيك.
7. الإبلاغ
إذا علمت بأي انتهاك لهذه السياسة، أو إذا كانت لديك مخاوف بشأن كيفية استخدام منصة NoxVerify، يُرجى إبلاغنا بذلك:
البريد الإلكتروني: [email protected]
الحوادث الأمنية: [email protected]
سيتم التحقيق في جميع البلاغات على الفور ومعاملتها بسرية. ولن ننتقم من أي شخص يبلّغ عن انتهاك بحسن نية.