यह स्वीकार्य उपयोग नीति ("AUP") उन नियमों और प्रतिबंधों को निर्धारित करती है जो NoxVerify प्लेटफ़ॉर्म के सभी टेनेंट, उपयोगकर्ताओं और API उपभोक्ताओं पर लागू होते हैं। यह AUP सेवा की शर्तों का पूरक है और NoxVerify सेवाओं के सभी उपयोग पर लागू होती है।
1. उद्देश्य
इस AUP का उद्देश्य यह सुनिश्चित करना है कि NoxVerify प्लेटफ़ॉर्म का उपयोग वैध, नैतिक रूप से और इस तरह से किया जाए जो अन्य उपयोगकर्ताओं, आवेदकों या सत्यापन पारिस्थितिकी तंत्र की अखंडता को हानि न पहुँचाए। सभी टेनेंट और उनके अधिकृत उपयोगकर्ताओं को हर समय इस AUP का पालन करना चाहिए।
NoxVerify संगठनों को उनके नियामक अनुपालन दायित्वों को पूरा करने में मदद करने के लिए डिज़ाइन किया गया है। किसी भी ऐसे उद्देश्य के लिए प्लेटफ़ॉर्म का उपयोग करना जो नियामक अनुपालन को कमज़ोर करता है, अवैध गतिविधि को सुविधाजनक बनाता है या व्यक्तियों के अधिकारों का उल्लंघन करता है, सख्त वर्जित है।
2. अनुपालन दायित्व
टेनेंट को यह सुनिश्चित करना होगा कि NoxVerify प्लेटफ़ॉर्म का उनका उपयोग सभी लागू कानूनों और विनियमों का अनुपालन करता है, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
- टेनेंट के संचालन क्षेत्राधिकारों में लागू मनी लॉन्ड्रिंग रोधी (AML) और आतंकवाद वित्तपोषण प्रतिरोधी (CTF) कानून और विनियम।
- डेटा संरक्षण और गोपनीयता कानून, जिनमें GDPR (EU), KVKK (तुर्की), CCPA (कैलिफ़ोर्निया), LGPD (ब्राज़ील), PIPL (चीन) और कोई अन्य लागू डेटा संरक्षण कानून शामिल हैं।
- प्रतिबंध और निर्यात नियंत्रण विनियम, जिनमें OFAC (अमेरिका), EU परिषद, HM Treasury (UK) और UN सुरक्षा परिषद द्वारा प्रशासित विनियम शामिल हैं।
- पहचान सत्यापन और पृष्ठभूमि स्क्रीनिंग के लिए व्यक्तिगत डेटा के संग्रह और उपयोग पर लागू उपभोक्ता संरक्षण कानून।
- टेनेंट के सत्यापन सेवाओं के उपयोग को नियंत्रित करने वाले उद्योग-विशिष्ट विनियम, जिनमें वित्तीय सेवा विनियम, गेमिंग विनियम और दूरसंचार विनियम शामिल हैं।
टेनेंट यह निर्धारित करने के लिए पूर्ण रूप से ज़िम्मेदार हैं कि उनके विशिष्ट उपयोग मामले पर कौन से कानून और विनियम लागू होते हैं और अनुपालन सुनिश्चित करने के लिए। NoxVerify अनुपालन का समर्थन करने के लिए उपकरण और सुविधाएँ प्रदान करता है लेकिन कानूनी सलाह प्रदान नहीं करता है।
3. निषिद्ध गतिविधियाँ
NoxVerify प्लेटफ़ॉर्म पर निम्नलिखित गतिविधियाँ सख्त वर्जित हैं:
- धोखाधड़ी और छल: झूठे, जाली या चोरी किए गए पहचान दस्तावेज़ प्रस्तुत करना; नकली सत्यापन अनुरोध बनाना; या पहचान की चोरी या वित्तीय धोखाधड़ी को सुविधाजनक बनाने के लिए प्लेटफ़ॉर्म का उपयोग करना।
- पहचान की चोरी: बिना प्राधिकरण के व्यक्तियों के बारे में व्यक्तिगत डेटा प्राप्त करने या दूसरों का प्रतिरूपण करने के लिए प्लेटफ़ॉर्म का उपयोग करना।
- झूठे दस्तावेज़ प्रस्तुत करना: परिवर्तित, नकली या कपटपूर्ण रूप से प्राप्त पहचान दस्तावेज़, व्यावसायिक पंजीकरण रिकॉर्ड या अन्य सत्यापन साक्ष्य अपलोड करना।
- अनधिकृत पहुँच: अन्य टेनेंट के डेटा तक पहुँचने का प्रयास करना, प्रमाणीकरण या प्राधिकरण नियंत्रणों को दरकिनार करना या सुरक्षा कमज़ोरियों का दोहन करना।
- रिवर्स इंजीनियरिंग: NoxVerify प्लेटफ़ॉर्म के स्रोत कोड, एल्गोरिदम या मशीन लर्निंग मॉडल को डीकंपाइल, डिसअसेंबल या अन्यथा निकालने का प्रयास करना।
- डेटा स्क्रैपिंग: अधिकृत API के दायरे से परे प्लेटफ़ॉर्म से डेटा निकालने के लिए स्वचालित उपकरणों का उपयोग करना, जिसमें सत्यापन परिणाम, स्क्रीनिंग डेटा या प्लेटफ़ॉर्म सामग्री को स्क्रैप करना शामिल है।
- दर सीमा परिपथन: तकनीकी साधनों के माध्यम से API दर सीमाओं, कोटा प्रतिबंधों या अन्य उपयोग नियंत्रणों को दरकिनार करने का प्रयास करना।
- प्रतिस्पर्धी दुरुपयोग: एक प्रतिस्पर्धी उत्पाद या सेवा बनाने, प्रशिक्षित करने या बेहतर बनाने के लिए NoxVerify प्लेटफ़ॉर्म, इसके डेटा या इसके आउटपुट का उपयोग करना।
- क्रेडेंशियल साझाकरण: खाता क्रेडेंशियल, API कुंजियाँ या एक्सेस टोकन अनधिकृत व्यक्तियों या संगठनों के साथ साझा करना।
- उत्पीड़न और दुर्व्यवहार: संरक्षित विशेषताओं के आधार पर व्यक्तियों को परेशान करने, धमकाने या उनके साथ भेदभाव करने के लिए प्लेटफ़ॉर्म का उपयोग करना।
4. टेनेंट ज़िम्मेदारियाँ
उपरोक्त सामान्य अनुपालन दायित्वों के अतिरिक्त, टेनेंट की निम्नलिखित विशिष्ट ज़िम्मेदारियाँ हैं:
- सहमति: सत्यापन के लिए सभी आवेदकों का व्यक्तिगत डेटा (बायोमेट्रिक डेटा सहित) NoxVerify प्लेटफ़ॉर्म पर प्रस्तुत करने से पहले उनसे उचित, सूचित सहमति प्राप्त करना। सहमति स्वतंत्र रूप से दी गई, विशिष्ट, सूचित और स्पष्ट होनी चाहिए।
- गोपनीयता सूचनाएँ: आवेदकों को स्पष्ट, सुलभ गोपनीयता सूचनाएँ प्रदान करना जो वर्णन करती हैं कि उनके डेटा का प्रसंस्करण कैसे किया जाएगा, प्रसंस्करण का कानूनी आधार और उनके अधिकार।
- सुरक्षा: खाता क्रेडेंशियल, API कुंजियों और NoxVerify प्लेटफ़ॉर्म से प्राप्त किसी भी डेटा, जिसमें सत्यापन परिणाम शामिल हैं, की सुरक्षा के लिए उपयुक्त सुरक्षा उपाय लागू करना।
- पहुँच नियंत्रण: प्रदान की गई RBAC सुविधाओं का उपयोग करके टेनेंट के NoxVerify खाते तक उपयोगकर्ता पहुँच का प्रबंधन करना। उपयोगकर्ताओं के संगठन छोड़ने या भूमिकाएँ बदलने पर तुरंत पहुँच हटाना।
- घटना रिपोर्टिंग: किसी भी संदिग्ध सुरक्षा घटना, डेटा उल्लंघन या अनधिकृत पहुँच की NoxVerify को तुरंत (खोज के 24 घंटे के भीतर) [email protected] पर रिपोर्ट करना।
- डेटा सटीकता: यह सुनिश्चित करना कि सत्यापन के लिए प्रस्तुत किया गया डेटा टेनेंट की जानकारी के अनुसार सटीक और अद्यतन है।
- प्रशिक्षण: यह सुनिश्चित करना कि NoxVerify प्लेटफ़ॉर्म तक पहुँचने वाले सभी उपयोगकर्ताओं को लागू डेटा संरक्षण आवश्यकताओं और सत्यापन सेवाओं के उचित उपयोग पर पर्याप्त रूप से प्रशिक्षित किया गया है।
5. बायोमेट्रिक डेटा नियम
बायोमेट्रिक डेटा (सेल्फ़ी तस्वीरें, जीवंतता वीडियो फ़्रेम और व्युत्पन्न चेहरे की विशेषता वेक्टर) अपनी संवेदनशील प्रकृति के कारण अतिरिक्त नियमों के अधीन है:
- स्पष्ट लिखित सहमति: टेनेंट को NoxVerify प्लेटफ़ॉर्म के माध्यम से बायोमेट्रिक डेटा एकत्र करने से पहले आवेदकों से स्पष्ट, लिखित सहमति प्राप्त करनी होगी। सहमति में विशेष रूप से बायोमेट्रिक डेटा के संग्रह और प्रसंस्करण का उल्लेख होना चाहिए।
- प्रतिधारण और विनाश कार्यक्रम: टेनेंट को बायोमेट्रिक डेटा के लिए एक प्रतिधारण और विनाश कार्यक्रम प्रकाशित करना और उसका पालन करना होगा जो लागू कानून का अनुपालन करता है। NoxVerify का डिफ़ॉल्ट प्रतिधारण कार्यक्रम गोपनीयता नीति में वर्णित है।
- कोई निगरानी उपयोग नहीं: NoxVerify के माध्यम से एकत्र किए गए बायोमेट्रिक डेटा का उपयोग उस विशिष्ट सत्यापन लेनदेन से परे व्यक्तियों की निगरानी, ट्रैकिंग या निगरानी के लिए नहीं किया जाना चाहिए जिसके लिए सहमति प्राप्त की गई थी।
- कोई द्वितीयक उपयोग नहीं: बायोमेट्रिक डेटा को विपणन, विज्ञापन, प्रोफ़ाइलिंग या पहचान सत्यापन के अलावा किसी अन्य उद्देश्य के लिए पुनः उपयोग नहीं किया जाना चाहिए।
- क्षेत्राधिकार अनुपालन: विशिष्ट बायोमेट्रिक डेटा कानूनों वाले क्षेत्राधिकारों (जैसे इलिनॉय BIPA, टेक्सास CUBI या वाशिंगटन राज्य बायोमेट्रिक कानून) में संचालित टेनेंट को यह सुनिश्चित करना होगा कि बायोमेट्रिक सत्यापन सुविधाओं का उनका उपयोग उन कानूनों का अनुपालन करता है।
6. प्रवर्तन
NoxVerify इस AUP के अनुपालन के लिए प्लेटफ़ॉर्म उपयोग की निगरानी करता है। उल्लंघन के परिणामस्वरूप NoxVerify के विवेक पर निम्नलिखित कार्रवाइयाँ हो सकती हैं:
- चेतावनी: उल्लंघन की लिखित सूचना और निर्दिष्ट समयसीमा के भीतर सुधार का अनुरोध।
- निलंबन: जाँच या सुधार लंबित रहने तक प्लेटफ़ॉर्म तक टेनेंट की पहुँच का अस्थायी निलंबन।
- समाप्ति: गंभीर या बार-बार उल्लंघन के लिए टेनेंट के खाते की स्थायी समाप्ति।
- कानूनी कार्रवाई: NoxVerify, अन्य टेनेंट, आवेदकों या तृतीय पक्षों को हानि पहुँचाने वाले उल्लंघनों के लिए कानूनी उपायों की खोज।
NoxVerify कानून प्रवर्तन प्राधिकरणों के साथ सहयोग कर सकता है जहाँ इस AUP के उल्लंघनों में संदिग्ध आपराधिक गतिविधि शामिल हो। हम कानून द्वारा आवश्यक होने पर उल्लंघनों के बारे में जानकारी नियामक प्राधिकरणों के साथ भी साझा कर सकते हैं।
NoxVerify प्रवर्तन कार्रवाई करने से पहले टेनेंट को सूचित करने के लिए उचित प्रयासों का उपयोग करेगा, सिवाय इसके जहाँ प्लेटफ़ॉर्म की सुरक्षा की रक्षा के लिए या आसन्न हानि को रोकने के लिए तत्काल कार्रवाई आवश्यक हो।
7. रिपोर्टिंग
यदि आपको इस AUP के किसी उल्लंघन के बारे में पता चलता है, या यदि आपको इस बारे में चिंता है कि NoxVerify प्लेटफ़ॉर्म का उपयोग कैसे किया जा रहा है, तो कृपया इसकी रिपोर्ट हमें करें:
सभी रिपोर्टों की तुरंत जाँच की जाएगी और गोपनीय रूप से व्यवहार किया जाएगा। हम सद्भावना से उल्लंघन की रिपोर्ट करने वाले किसी भी व्यक्ति के विरुद्ध प्रतिशोध नहीं लेंगे।