Гэтая Палітыка дапушчальнага выкарыстання ("AUP") выкладае правілы і абмежаванні, якія прымяняюцца да ўсіх Арандатараў, Карыстальнікаў і спажыўцоў API платформы NoxVerify. Гэтая AUP дапаўняе Умовы прадастаўлення паслуг і прымяняецца да ўсяго выкарыстання паслуг NoxVerify.
1. Мэта
Мэта гэтай AUP — забяспечыць, каб платформа NoxVerify выкарыстоўвалася законна, этычна і такім чынам, які не шкодзіць іншым карыстальнікам, Заяўнікам або цэласнасці экасістэмы пацвярджэння. Усе Арандатары і іх упаўнаважаныя Карыстальнікі павінны заўсёды выконваць гэтую AUP.
NoxVerify прызначана для дапамогі арганізацыям у выкананні іх абавязацельстваў па рэгулятарнай адпаведнасці. Выкарыстанне платформы ў любых мэтах, якія падрываюць рэгулятарную адпаведнасць, садзейнічаюць незаконнай дзейнасці або парушаюць правы асоб, строга забаронена.
2. Абавязацельствы па адпаведнасці
Арандатары павінны забяспечыць, каб іх выкарыстанне платформы NoxVerify адпавядала ўсім дастасавальным законам і рэгуляванням, уключаючы, але не абмяжоўваючыся:
- Законы і рэгуляванні аб супрацьдзеянні адмыванню грошай (AML) і фінансаванню тэрарызму (CTF), якія прымяняюцца ў юрысдыкцыях дзейнасці Арандатара.
- Законы аб ахове даных і прыватнасці, уключаючы GDPR (ЕС), KVKK (Турцыя), CCPA (Каліфорнія), LGPD (Бразілія), PIPL (Кітай) і любое іншае дастасавальнае заканадаўства аб ахове даных.
- Рэгуляванні аб санкцыях і экспартным кантролі, уключаючы тыя, што адміністрыруюцца OFAC (ЗША), Саветам ЕС, HM Treasury (Вялікабрытанія) і Саветам Бяспекі ААН.
- Законы аб абароне спажыўцоў, якія прымяняюцца да збору і выкарыстання персанальных даных для пацвярджэння асобы і праверкі біяграфіі.
- Галіновыя рэгуляванні, якія рэгулююць выкарыстанне Арандатарам паслуг пацвярджэння, уключаючы рэгуляванні фінансавых паслуг, гульнявыя рэгуляванні і тэлекамунікацыйныя рэгуляванні.
Арандатары нясуць выключную адказнасць за вызначэнне таго, якія законы і рэгуляванні прымяняюцца да іх канкрэтнага выпадку выкарыстання, і за забеспячэнне адпаведнасці. NoxVerify прадастаўляе інструменты і функцыі для падтрымкі адпаведнасці, але не дае юрыдычных кансультацый.
3. Забароненыя дзеянні
Наступныя дзеянні строга забаронены на платформе NoxVerify:
- Махлярства і падман: падача ілжывых, падробленых або скрадзеных дакументаў, якія пацвярджаюць асобу; стварэнне фальшывых запытаў на пацвярджэнне; або выкарыстанне платформы для садзейнічання крадзяжу асобы або фінансаваму махлярству.
- Крадзеж асобы: выкарыстанне платформы для атрымання персанальных даных пра асоб без дазволу або для выдавання сябе за іншых.
- Падача ілжывых дакументаў: загрузка змененых, падробленых або махлярскім чынам атрыманых дакументаў, якія пацвярджаюць асобу, запісаў аб рэгістрацыі бізнесу або іншых доказаў пацвярджэння.
- Несанкцыянаваны доступ: спробы атрымаць доступ да даных іншых Арандатараў, абыход сродкаў кантролю аўтэнтыфікацыі або аўтарызацыі або эксплуатацыя ўразлівасцей бяспекі.
- Зваротная распрацоўка: дэкампіляцыя, дызасэмбліраванне або іншыя спробы здабыць зыходны код, алгарытмы або мадэлі машыннага навучання платформы NoxVerify.
- Збор даных: выкарыстанне аўтаматызаваных інструментаў для здабывання даных з платформы за межамі дазволенага API, уключаючы збор вынікаў пацвярджэння, даных праверкі або змесціва платформы.
- Абыход абмежаванняў хуткасці: спробы абысці абмежаванні хуткасці API, квоты або іншыя сродкі кантролю выкарыстання тэхнічнымі сродкамі.
- Канкурэнтнае злоўжыванне: выкарыстанне платформы NoxVerify, яе даных або яе вынікаў для пабудовы, навучання або ўдасканалення канкуруючага прадукту або паслугі.
- Перадача ўліковых даных: перадача ўліковых даных, ключоў API або токенаў доступу несанкцыянаваным асобам або арганізацыям.
- Дамаганні і злоўжыванні: выкарыстанне платформы для дамаганняў, пагроз або дыскрымінацыі асоб на падставе ахоўваемых характарыстык.
4. Абавязкі Арандатара
У дадатак да агульных абавязацельстваў па адпаведнасці вышэй, Арандатары маюць наступныя канкрэтныя абавязкі:
- Згода: атрымліваць належную, інфармаваную згоду ад усіх Заяўнікаў перад падачай іх персанальных даных (уключаючы біяметрычныя даныя) на платформу NoxVerify для пацвярджэння. Згода павінна быць свабодна дадзенай, канкрэтнай, інфармаванай і адназначнай.
- Паведамленні аб прыватнасці: прадастаўляць Заяўнікам зразумелыя, даступныя паведамленні аб прыватнасці, якія апісваюць, як будуць апрацоўвацца іх даныя, прававую падставу для апрацоўкі і іх правы.
- Бяспека: прымяняць адпаведныя меры бяспекі для абароны ўліковых даных, ключоў API і любых даных, атрыманых з платформы NoxVerify, уключаючы Вынікі пацвярджэння.
- Кантроль доступу: кіраваць доступам Карыстальнікаў да ўліковага запісу NoxVerify Арандатара з выкарыстаннем прадастаўленых функцый RBAC. Неадкладна выдаляць доступ, калі Карыстальнікі пакідаюць арганізацыю або змяняюць ролі.
- Паведамленне аб інцыдэнтах: неадкладна паведамляць аб любых падазраваных інцыдэнтах бяспекі, парушэннях даных або несанкцыянаваным доступе NoxVerify (на працягу 24 гадзін пасля выяўлення) па адрасе [email protected].
- Дакладнасць даных: забяспечваць, каб даныя, пададзеныя для пацвярджэння, былі дакладнымі і актуальнымі ў меру дасведчанасці Арандатара.
- Навучанне: забяспечваць, каб усе Карыстальнікі, якія атрымліваюць доступ да платформы NoxVerify, былі належным чынам навучаны дастасавальным патрабаванням аб ахове даных і правільнаму выкарыстанню паслуг пацвярджэння.
5. Правілы біяметрычных даных
Біяметрычныя даныя (сэлфі-фатаграфіі, відэакадры жывасці і вытворныя вектары рыс твару) падлягаюць дадатковым правілам з-за іх адчувальнага характару:
- Відавочная пісьмовая згода: Арандатары павінны атрымаць відавочную, пісьмовую згоду ад Заяўнікаў перад зборам біяметрычных даных праз платформу NoxVerify. Згода павінна канкрэтна спасылацца на збор і апрацоўку біяметрычных даных.
- Графік захоўвання і знішчэння: Арандатары павінны апублікаваць і прытрымлівацца графіка захоўвання і знішчэння біяметрычных даных, які адпавядае дастасавальнаму закону. Стандартны графік захоўвання NoxVerify апісаны ў Палітыцы прыватнасці.
- Адсутнасць выкарыстання для назірання: біяметрычныя даныя, сабраныя праз NoxVerify, не павінны выкарыстоўвацца для назірання, адсочвання або маніторынгу асоб па-за канкрэтнай транзакцыяй пацвярджэння, для якой была атрымана згода.
- Адсутнасць другаснага выкарыстання: біяметрычныя даныя не павінны перапрафіляцца для маркетынгу, рэкламы, прафілявання або любой іншай мэты, акрамя пацвярджэння асобы.
- Адпаведнасць юрысдыкцыі: Арандатары, якія дзейнічаюць у юрысдыкцыях з канкрэтнымі законамі аб біяметрычных даных (такімі як Illinois BIPA, Texas CUBI або біяметрычны закон штата Вашынгтон), павінны забяспечыць, каб іх выкарыстанне функцый біяметрычнага пацвярджэння адпавядала гэтым законам.
6. Прымусовае выкананне
NoxVerify маніторыць выкарыстанне платформы на прадмет адпаведнасці гэтай AUP. Парушэнні могуць прывесці да наступных дзеянняў, на разважанне NoxVerify:
- Папярэджанне: пісьмовае паведамленне аб парушэнні і запыт на ўхіленне на працягу вызначанага тэрміну.
- Прыпыненне: часовае прыпыненне доступу Арандатара да платформы на час расследавання або ўхілення.
- Спыненне: пастаяннае спыненне ўліковага запісу Арандатара за сур'ёзныя або паўторныя парушэнні.
- Прававыя дзеянні: прыцягненне прававых сродкаў абароны за парушэнні, якія прычыняюць шкоду NoxVerify, іншым Арандатарам, Заяўнікам або трэцім бакам.
NoxVerify можа супрацоўнічаць з праваахоўнымі органамі, калі парушэнні гэтай AUP уключаюць падазраваную крымінальную дзейнасць. Мы таксама можам перадаваць інфармацыю аб парушэннях рэгулюючым органам, калі гэта патрабуецца законам.
NoxVerify прыкладзе абгрунтаваныя намаганні для паведамлення Арандатару перад прыняццем мер прымусовага выканання, за выключэннем выпадкаў, калі неадкладныя дзеянні неабходны для абароны бяспекі платформы або прадухілення непазбежнай шкоды.
7. Паведамленне
Калі вам стане вядома пра любое парушэнне гэтай AUP або калі ў вас ёсць заўвагі адносна таго, як выкарыстоўваецца платформа NoxVerify, калі ласка, паведаміце нам пра гэта:
Электронная пошта: [email protected]
Інцыдэнты бяспекі: [email protected]
Усе паведамленні будуць неадкладна расследаваны і апрацаваны канфідэнцыяльна. Мы не будзем праследаваць нікога, хто паведамляе аб парушэнні дабрасумленна.