Esta Política de uso aceptable («AUP») establece las reglas y restricciones que se aplican a todos los Tenants, Usuarios y consumidores de API de la plataforma NoxVerify. Esta AUP complementa los Términos del servicio y se aplica a todo uso de los servicios.
1. Propósito
El propósito de esta AUP es garantizar que la plataforma NoxVerify se utilice de forma legal, ética y sin perjudicar a otros usuarios, Solicitantes o la integridad del ecosistema de verificación. Todos los Tenants y sus Usuarios autorizados deben cumplir esta AUP en todo momento.
NoxVerify está diseñada para ayudar a las organizaciones a cumplir sus obligaciones regulatorias. Usar la plataforma con fines que socaven el cumplimiento, faciliten actividades ilegales o vulneren derechos de las personas está estrictamente prohibido.
2. Obligaciones de cumplimiento
Los Tenants deben garantizar que su uso de la plataforma NoxVerify cumple con todas las leyes y normativas aplicables, incluyendo entre otras:
- Leyes y normativas AML y CTF aplicables en las jurisdicciones operativas del Tenant.
- Leyes de protección de datos y privacidad, incluidas GDPR (UE), KVKK (Turquía), CCPA (California), LGPD (Brasil), PIPL (China) y cualquier otra legislación aplicable.
- Normativas de sanciones y control de exportaciones, incluidas las administradas por OFAC (EE. UU.), el Consejo de la UE, HM Treasury (RU) y el Consejo de Seguridad de la ONU.
- Leyes de protección al consumidor aplicables a la recopilación y uso de datos personales para verificación y antecedentes.
- Normativas sectoriales que rijan el uso de los servicios de verificación, incluidos servicios financieros, juego y telecomunicaciones.
Los Tenants son los únicos responsables de determinar qué leyes y normativas se aplican a su caso de uso y de garantizar su cumplimiento. NoxVerify proporciona herramientas y funcionalidades de apoyo, pero no proporciona asesoramiento legal.
3. Actividades prohibidas
Quedan estrictamente prohibidas las siguientes actividades en la plataforma NoxVerify:
- Fraude y engaño: presentar documentos de identidad falsos, falsificados o robados; crear solicitudes de verificación ficticias; o usar la plataforma para facilitar suplantación de identidad o fraude financiero.
- Suplantación de identidad: usar la plataforma para obtener datos personales sin autorización o suplantar a otros.
- Presentación de documentos falsos: subir documentos alterados, falsificados u obtenidos fraudulentamente.
- Acceso no autorizado: intentar acceder a datos de otros Tenants, eludir controles o explotar vulnerabilidades.
- Ingeniería inversa: descompilar, desensamblar o intentar extraer el código fuente, algoritmos o modelos de ML.
- Scraping de datos: usar herramientas automatizadas para extraer datos más allá del ámbito de la API autorizada.
- Elusión de límites de tasa: intentar eludir límites de la API, cuotas u otros controles de uso por medios técnicos.
- Uso competitivo indebido: usar la plataforma, sus datos o salidas para construir, entrenar o mejorar un producto o servicio competidor.
- Compartición de credenciales: compartir credenciales, claves API o tokens con personas u organizaciones no autorizadas.
- Acoso y abuso: usar la plataforma para acosar, amenazar o discriminar a personas en función de características protegidas.
4. Responsabilidades del Tenant
Además de las obligaciones generales de cumplimiento, los Tenants tienen las siguientes responsabilidades específicas:
- Consentimiento: obtener un consentimiento informado adecuado de todos los Solicitantes antes de enviar sus datos personales (incluidos biométricos) a la plataforma NoxVerify. El consentimiento debe ser libre, específico, informado e inequívoco.
- Avisos de privacidad: proporcionar a los Solicitantes avisos claros y accesibles que describan el tratamiento, la base legal y sus derechos.
- Seguridad: implementar medidas de seguridad apropiadas para proteger credenciales, claves API y cualquier dato recibido de la plataforma, incluidos los Resultados.
- Control de acceso: gestionar el acceso de Usuarios al Tenant usando las funcionalidades RBAC. Retirar accesos sin demora al cambio de rol o salida.
- Notificación de incidentes: notificar prontamente a NoxVerify cualquier incidente de seguridad sospechoso, brecha o acceso no autorizado (en 24 horas desde su descubrimiento) en [email protected].
- Exactitud de datos: garantizar que los datos enviados para verificación son exactos y están actualizados según el mejor conocimiento del Tenant.
- Formación: garantizar que todos los Usuarios estén adecuadamente formados en los requisitos de protección de datos y en el uso correcto de los servicios.
5. Reglas sobre datos biométricos
Los datos biométricos (selfies, fotogramas de vida y vectores faciales derivados) están sujetos a reglas adicionales por su sensibilidad:
- Consentimiento escrito explícito: los Tenants deben obtener consentimiento escrito explícito de los Solicitantes antes de recopilar datos biométricos a través de la plataforma NoxVerify. El consentimiento debe referirse específicamente a la recopilación y tratamiento de datos biométricos.
- Calendario de conservación y destrucción: los Tenants deben publicar y respetar un calendario que cumpla la ley aplicable. El calendario por defecto de NoxVerify se describe en la Política de privacidad.
- Sin uso de vigilancia: los datos biométricos recopilados no deben usarse para vigilancia, rastreo o seguimiento más allá de la transacción concreta para la que se obtuvo el consentimiento.
- Sin uso secundario: los datos biométricos no deben reutilizarse para marketing, publicidad, elaboración de perfiles o ningún otro fin distinto a la verificación de identidad.
- Cumplimiento jurisdiccional: los Tenants que operen en jurisdicciones con leyes específicas (como Illinois BIPA, Texas CUBI o la ley biométrica del estado de Washington) deben garantizar el cumplimiento de dichas leyes.
6. Aplicación
NoxVerify supervisa el uso de la plataforma para verificar el cumplimiento de esta AUP. Las infracciones pueden dar lugar a las siguientes acciones, a discreción de NoxVerify:
- Advertencia: notificación escrita de la infracción y solicitud de corrección en un plazo determinado.
- Suspensión: suspensión temporal del acceso del Tenant durante la investigación o corrección.
- Terminación: terminación permanente de la cuenta por infracciones graves o reiteradas.
- Acción legal: ejercicio de acciones legales para infracciones que causen perjuicio a NoxVerify, a otros Tenants, a Solicitantes o a terceros.
NoxVerify puede cooperar con las autoridades cuando las infracciones impliquen presunta actividad delictiva. También podemos compartir información con autoridades regulatorias cuando la ley lo exija.
NoxVerify hará esfuerzos razonables para notificar al Tenant antes de adoptar acciones de aplicación, salvo cuando sea necesaria una acción inmediata para proteger la seguridad o prevenir un perjuicio inminente.
7. Notificación
Si tiene conocimiento de una infracción de esta AUP o le preocupa el uso de la plataforma NoxVerify, notifíquelo:
Correo electrónico: [email protected]
Incidentes de seguridad: [email protected]
Todas las notificaciones se investigarán con prontitud y se tratarán de forma confidencial. No tomaremos represalias contra quienes notifiquen una infracción de buena fe.