Diese Richtlinie zur zulässigen Nutzung („AUP“) legt die Regeln und Beschränkungen fest, die für alle Tenants, Nutzer und API-Konsumenten der NoxVerify-Plattform gelten. Diese AUP ergänzt die Nutzungsbedingungen und gilt für jede Nutzung der NoxVerify-Dienste.
1. Zweck
Ziel dieser AUP ist es, sicherzustellen, dass die NoxVerify-Plattform rechtmäßig, ethisch und so genutzt wird, dass weder andere Nutzer, Antragsteller noch die Integrität des Verifizierungs-Ökosystems beeinträchtigt werden. Alle Tenants und ihre autorisierten Nutzer müssen diese AUP jederzeit einhalten.
NoxVerify ist darauf ausgelegt, Organisationen bei der Einhaltung regulatorischer Pflichten zu unterstützen. Die Nutzung der Plattform für Zwecke, die die regulatorische Compliance untergraben, illegale Aktivitäten ermöglichen oder Rechte von Personen verletzen, ist strikt untersagt.
2. Compliance-Pflichten
Tenants müssen sicherstellen, dass ihre Nutzung der NoxVerify-Plattform alle anwendbaren Gesetze und Vorschriften einhält, einschließlich, aber nicht beschränkt auf:
- Vorschriften zur Geldwäscheprävention (AML) und zur Bekämpfung der Terrorismusfinanzierung (CTF) in den Rechtsordnungen des Tenants.
- Datenschutz- und Privatsphäregesetze, einschließlich GDPR (EU), KVKK (Türkei), CCPA (Kalifornien), LGPD (Brasilien), PIPL (China) und sonstiger anwendbarer Vorschriften.
- Sanktions- und Exportkontrollvorschriften, einschließlich solcher, die von OFAC (USA), dem EU-Rat, HM Treasury (UK) und dem UN-Sicherheitsrat verwaltet werden.
- Verbraucherschutzgesetze in Bezug auf die Erhebung und Nutzung personenbezogener Daten zur Identitätsprüfung und zu Hintergrundprüfungen.
- Branchenspezifische Vorschriften für die Nutzung von Verifizierungsdiensten, einschließlich Finanzdienstleistungs-, Glücksspiel- und Telekommunikationsvorschriften.
Tenants sind allein dafür verantwortlich, festzustellen, welche Gesetze und Vorschriften auf ihren konkreten Anwendungsfall zutreffen und deren Einhaltung sicherzustellen. NoxVerify stellt Werkzeuge und Funktionen zur Unterstützung der Compliance bereit, leistet jedoch keine Rechtsberatung.
3. Untersagte Aktivitäten
Folgende Aktivitäten sind auf der NoxVerify-Plattform strikt untersagt:
- Betrug und Täuschung: Einreichen falscher, gefälschter oder gestohlener Identitätsdokumente; Erstellen gefälschter Verifizierungsanfragen; Nutzung der Plattform zur Ermöglichung von Identitätsdiebstahl oder Finanzbetrug.
- Identitätsdiebstahl: Nutzung der Plattform, um personenbezogene Daten von Personen ohne Autorisierung zu erlangen oder andere zu imitieren.
- Einreichen falscher Dokumente: Hochladen veränderter, gefälschter oder betrügerisch erlangter Identitätsdokumente, Handelsregisterauszüge oder anderer Verifizierungsnachweise.
- Unbefugter Zugriff: Versuche, auf Daten anderer Tenants zuzugreifen, Authentifizierungs- oder Autorisierungskontrollen zu umgehen oder Sicherheitslücken auszunutzen.
- Reverse Engineering: Dekompilieren, Disassemblieren oder anderweitiges Extrahieren des Quellcodes, der Algorithmen oder der Machine-Learning-Modelle der NoxVerify-Plattform.
- Daten-Scraping: Verwenden automatisierter Werkzeuge zur Extraktion von Daten über den Umfang der autorisierten API hinaus, einschließlich des Scrapings von Verifizierungsergebnissen, Screening-Daten oder Plattforminhalten.
- Umgehung von Ratenlimits: Versuche, API-Ratenlimits, Kontingentbeschränkungen oder andere Nutzungskontrollen technisch zu umgehen.
- Wettbewerbsmissbrauch: Nutzung der NoxVerify-Plattform, ihrer Daten oder Ausgaben zum Aufbau, Training oder zur Verbesserung eines konkurrierenden Produkts oder Dienstes.
- Weitergabe von Zugangsdaten: Weitergabe von Kontodaten, API-Schlüsseln oder Zugangstoken an nicht autorisierte Personen oder Organisationen.
- Belästigung und Missbrauch: Nutzung der Plattform zur Belästigung, Bedrohung oder Diskriminierung von Personen aufgrund geschützter Merkmale.
4. Pflichten des Tenants
Zusätzlich zu den allgemeinen Compliance-Pflichten haben Tenants folgende spezifische Pflichten:
- Einwilligung: Einholen einer angemessenen, informierten Einwilligung aller Antragsteller vor Übermittlung ihrer personenbezogenen Daten (einschließlich biometrischer Daten) an die NoxVerify-Plattform zur Verifizierung. Die Einwilligung muss freiwillig, spezifisch, informiert und eindeutig sein.
- Datenschutzhinweise: Bereitstellung klarer, leicht zugänglicher Datenschutzhinweise, die Verarbeitung, Rechtsgrundlage und Rechte beschreiben.
- Sicherheit: Implementierung angemessener Sicherheitsmaßnahmen zum Schutz von Kontodaten, API-Schlüsseln und allen von NoxVerify empfangenen Daten, einschließlich Verifizierungsergebnissen.
- Zugriffskontrolle: Verwaltung des Nutzerzugriffs auf das NoxVerify-Konto des Tenants über die bereitgestellten RBAC-Funktionen. Entzug des Zugriffs unverzüglich beim Ausscheiden oder Rollenwechsel von Nutzern.
- Meldung von Vorfällen: Unverzügliche Meldung vermuteter Sicherheitsvorfälle, Datenschutzverletzungen oder unbefugter Zugriffe an NoxVerify (innerhalb von 24 Stunden nach Entdeckung) unter [email protected].
- Datengenauigkeit: Sicherstellung, dass die zur Verifizierung übermittelten Daten nach bestem Wissen des Tenants korrekt und aktuell sind.
- Schulungen: Sicherstellung, dass alle Nutzer der NoxVerify-Plattform in den geltenden Datenschutzanforderungen und der ordnungsgemäßen Nutzung der Verifizierungsdienste angemessen geschult sind.
5. Regeln für biometrische Daten
Biometrische Daten (Selfie-Aufnahmen, Liveness-Video-Frames und abgeleitete Gesichtsmerkmal-Vektoren) unterliegen aufgrund ihrer Sensibilität zusätzlichen Regeln:
- Ausdrückliche schriftliche Einwilligung: Tenants müssen vor der Erhebung biometrischer Daten über die NoxVerify-Plattform ausdrückliche schriftliche Einwilligungen der Antragsteller einholen. Die Einwilligung muss konkret die Erhebung und Verarbeitung biometrischer Daten benennen.
- Aufbewahrungs- und Vernichtungsplan: Tenants müssen einen mit dem anwendbaren Recht konformen Aufbewahrungs- und Vernichtungsplan für biometrische Daten veröffentlichen und einhalten. Der Standardplan von NoxVerify ist in der Datenschutzerklärung beschrieben.
- Keine Überwachungsnutzung: Über NoxVerify erhobene biometrische Daten dürfen nicht zur Überwachung, Verfolgung oder Beobachtung von Personen über die jeweilige Verifizierungstransaktion hinaus verwendet werden, für die eine Einwilligung erteilt wurde.
- Keine Sekundärnutzung: Biometrische Daten dürfen nicht für Marketing, Werbung, Profiling oder andere Zwecke als die Identitätsprüfung verwendet werden.
- Einhaltung jurisdiktionsspezifischer Vorgaben: Tenants in Rechtsordnungen mit besonderen biometrischen Datenschutzgesetzen (wie Illinois BIPA, Texas CUBI oder dem biometrischen Gesetz des Bundesstaats Washington) müssen die Einhaltung dieser Gesetze sicherstellen.
6. Durchsetzung
NoxVerify überwacht die Nutzung der Plattform auf Einhaltung dieser AUP. Verstöße können nach Ermessen von NoxVerify folgende Maßnahmen nach sich ziehen:
- Warnung: schriftliche Mitteilung des Verstoßes und Aufforderung zur Behebung innerhalb einer festgelegten Frist.
- Aussetzung: vorübergehende Aussetzung des Tenant-Zugangs zur Plattform während der Untersuchung oder Behebung.
- Beendigung: dauerhafte Beendigung des Tenant-Kontos bei schwerwiegenden oder wiederholten Verstößen.
- Rechtliche Schritte: Verfolgung rechtlicher Ansprüche bei Verstößen, die NoxVerify, anderen Tenants, Antragstellern oder Dritten Schaden zufügen.
NoxVerify kann mit Strafverfolgungsbehörden zusammenarbeiten, wenn Verstöße gegen diese AUP mutmaßlich strafrechtlich relevante Aktivitäten betreffen. Soweit gesetzlich vorgeschrieben, können wir Informationen über Verstöße auch mit Aufsichtsbehörden teilen.
NoxVerify bemüht sich, den Tenant vor Durchsetzungsmaßnahmen zu informieren, sofern keine sofortige Maßnahme zum Schutz der Plattform oder zur Abwendung unmittelbaren Schadens erforderlich ist.
7. Meldungen
Wenn Sie Kenntnis von einem Verstoß gegen diese AUP erlangen oder Bedenken hinsichtlich der Nutzung der NoxVerify-Plattform haben, melden Sie diese bitte:
E-Mail: [email protected]
Sicherheitsvorfälle: [email protected]
Alle Meldungen werden unverzüglich untersucht und vertraulich behandelt. Wir ergreifen keine Vergeltungsmaßnahmen gegen Personen, die in gutem Glauben einen Verstoß melden.