Kebijakan Penggunaan yang Dapat Diterima ini ("AUP") menetapkan aturan dan pembatasan yang berlaku untuk semua Penyewa, Pengguna, dan konsumen API platform NoxVerify. AUP ini melengkapi Ketentuan Layanan dan berlaku untuk semua penggunaan layanan NoxVerify.
1. Tujuan
Tujuan AUP ini adalah untuk memastikan bahwa platform NoxVerify digunakan secara sah, etis, dan dengan cara yang tidak merugikan pengguna lain, Pemohon, atau integritas ekosistem verifikasi. Semua Penyewa dan Pengguna yang berwenang harus mematuhi AUP ini setiap saat.
NoxVerify dirancang untuk membantu organisasi memenuhi kewajiban kepatuhan regulasi mereka. Menggunakan platform untuk tujuan apa pun yang melemahkan kepatuhan regulasi, memfasilitasi aktivitas ilegal, atau melanggar hak individu sangat dilarang.
2. Kewajiban Kepatuhan
Penyewa harus memastikan bahwa penggunaan platform NoxVerify oleh mereka mematuhi semua hukum dan peraturan yang berlaku, termasuk namun tidak terbatas pada:
- Hukum dan peraturan Anti Pencucian Uang (AML) dan Penanggulangan Pendanaan Terorisme (CTF) yang berlaku di yurisdiksi operasi Penyewa.
- Undang-undang perlindungan data dan privasi, termasuk GDPR (UE), KVKK (Turki), CCPA (California), LGPD (Brasil), PIPL (Tiongkok), dan setiap undang-undang perlindungan data lain yang berlaku.
- Peraturan sanksi dan pengendalian ekspor, termasuk yang dikelola oleh OFAC (AS), Dewan UE, HM Treasury (Inggris), dan Dewan Keamanan PBB.
- Undang-undang perlindungan konsumen yang berlaku untuk pengumpulan dan penggunaan data pribadi untuk verifikasi identitas dan penyaringan latar belakang.
- Peraturan khusus industri yang mengatur penggunaan layanan verifikasi oleh Penyewa, termasuk peraturan jasa keuangan, peraturan permainan (gaming), dan peraturan telekomunikasi.
Penyewa bertanggung jawab sepenuhnya untuk menentukan hukum dan peraturan mana yang berlaku untuk kasus penggunaan spesifik mereka dan untuk memastikan kepatuhan. NoxVerify menyediakan alat dan fitur untuk mendukung kepatuhan tetapi tidak memberikan nasihat hukum.
3. Aktivitas yang Dilarang
Aktivitas berikut sangat dilarang di platform NoxVerify:
- Penipuan dan tipu daya: mengirimkan dokumen identitas yang palsu, dipalsukan, atau dicuri; membuat permintaan verifikasi palsu; atau menggunakan platform untuk memfasilitasi pencurian identitas atau penipuan finansial.
- Pencurian identitas: menggunakan platform untuk memperoleh data pribadi tentang individu tanpa otorisasi atau untuk meniru identitas orang lain.
- Pengiriman dokumen palsu: mengunggah dokumen identitas, catatan pendaftaran bisnis, atau bukti verifikasi lain yang diubah, palsu, atau diperoleh secara curang.
- Akses tidak sah: berupaya mengakses data Penyewa lain, melewati kontrol autentikasi atau otorisasi, atau mengeksploitasi kerentanan keamanan.
- Rekayasa balik: mendekompilasi, membongkar, atau berupaya mengekstrak kode sumber, algoritma, atau model pembelajaran mesin platform NoxVerify.
- Scraping data: menggunakan alat otomatis untuk mengekstrak data dari platform di luar lingkup API yang diizinkan, termasuk scraping hasil verifikasi, data penyaringan, atau konten platform.
- Pengelakan batas laju: berupaya melewati batas laju API, pembatasan kuota, atau kontrol penggunaan lain melalui cara teknis.
- Penyalahgunaan kompetitif: menggunakan platform NoxVerify, datanya, atau keluarannya untuk membangun, melatih, atau meningkatkan produk atau layanan pesaing.
- Pembagian kredensial: membagikan kredensial akun, kunci API, atau token akses kepada individu atau organisasi yang tidak berwenang.
- Pelecehan dan penyalahgunaan: menggunakan platform untuk melecehkan, mengancam, atau mendiskriminasi individu berdasarkan karakteristik yang dilindungi.
4. Tanggung Jawab Penyewa
Selain kewajiban kepatuhan umum di atas, Penyewa memiliki tanggung jawab spesifik berikut:
- Persetujuan: memperoleh persetujuan yang patut dan terinformasi dari semua Pemohon sebelum mengirimkan data pribadi mereka (termasuk data biometrik) ke platform NoxVerify untuk verifikasi. Persetujuan harus diberikan secara bebas, spesifik, terinformasi, dan tidak ambigu.
- Pemberitahuan privasi: memberikan pemberitahuan privasi yang jelas dan mudah diakses kepada Pemohon yang menjelaskan bagaimana data mereka akan diproses, dasar hukum pemrosesan, dan hak mereka.
- Keamanan: menerapkan langkah keamanan yang sesuai untuk melindungi kredensial akun, kunci API, dan data apa pun yang diterima dari platform NoxVerify, termasuk Hasil Verifikasi.
- Kontrol akses: mengelola akses Pengguna ke akun NoxVerify Penyewa menggunakan fitur RBAC yang disediakan. Menghapus akses dengan segera saat Pengguna meninggalkan organisasi atau berganti peran.
- Pelaporan insiden: melaporkan setiap insiden keamanan yang dicurigai, pelanggaran data, atau akses tidak sah kepada NoxVerify dengan segera (dalam 24 jam setelah penemuan) di [email protected].
- Akurasi data: memastikan bahwa data yang diserahkan untuk verifikasi akurat dan mutakhir sejauh pengetahuan Penyewa.
- Pelatihan: memastikan bahwa semua Pengguna yang mengakses platform NoxVerify dilatih secara memadai tentang persyaratan perlindungan data yang berlaku dan penggunaan layanan verifikasi yang benar.
5. Aturan Data Biometrik
Data biometrik (foto selfie, bingkai video keaktifan, dan vektor fitur wajah turunan) tunduk pada aturan tambahan karena sifatnya yang sensitif:
- Persetujuan tertulis eksplisit: Penyewa harus memperoleh persetujuan tertulis eksplisit dari Pemohon sebelum mengumpulkan data biometrik melalui platform NoxVerify. Persetujuan harus secara khusus merujuk pada pengumpulan dan pemrosesan data biometrik.
- Jadwal retensi dan pemusnahan: Penyewa harus memublikasikan dan mematuhi jadwal retensi dan pemusnahan untuk data biometrik yang mematuhi hukum yang berlaku. Jadwal retensi default NoxVerify dijelaskan dalam Kebijakan Privasi.
- Tanpa penggunaan pengawasan: data biometrik yang dikumpulkan melalui NoxVerify tidak boleh digunakan untuk pengawasan, pelacakan, atau pemantauan individu di luar transaksi verifikasi spesifik yang persetujuannya diperoleh.
- Tanpa penggunaan sekunder: data biometrik tidak boleh digunakan kembali untuk pemasaran, periklanan, pembuatan profil, atau tujuan apa pun selain verifikasi identitas.
- Kepatuhan yurisdiksi: Penyewa yang beroperasi di yurisdiksi dengan undang-undang data biometrik spesifik (seperti BIPA Illinois, CUBI Texas, atau undang-undang biometrik Negara Bagian Washington) harus memastikan penggunaan fitur verifikasi biometrik mereka mematuhi undang-undang tersebut.
6. Penegakan
NoxVerify memantau penggunaan platform untuk kepatuhan terhadap AUP ini. Pelanggaran dapat mengakibatkan tindakan berikut, atas kebijaksanaan NoxVerify:
- Peringatan: pemberitahuan tertulis tentang pelanggaran dan permintaan untuk memperbaiki dalam jangka waktu yang ditentukan.
- Penangguhan: penangguhan sementara akses Penyewa ke platform menunggu investigasi atau perbaikan.
- Pengakhiran: pengakhiran permanen akun Penyewa untuk pelanggaran serius atau berulang.
- Tindakan hukum: penuntutan upaya hukum atas pelanggaran yang menyebabkan kerugian bagi NoxVerify, Penyewa lain, Pemohon, atau pihak ketiga.
NoxVerify dapat bekerja sama dengan otoritas penegak hukum apabila pelanggaran AUP ini melibatkan dugaan aktivitas kriminal. Kami juga dapat membagikan informasi tentang pelanggaran kepada otoritas regulasi apabila diwajibkan oleh hukum.
NoxVerify akan menggunakan upaya yang wajar untuk memberi tahu Penyewa sebelum mengambil tindakan penegakan, kecuali apabila tindakan segera diperlukan untuk melindungi keamanan platform atau mencegah kerugian yang akan terjadi.
7. Pelaporan
Jika Anda mengetahui adanya pelanggaran AUP ini, atau jika Anda memiliki kekhawatiran tentang bagaimana platform NoxVerify digunakan, harap laporkan kepada kami:
Email: [email protected]
Insiden keamanan: [email protected]
Semua laporan akan diselidiki dengan segera dan diperlakukan secara rahasia. Kami tidak akan melakukan pembalasan terhadap siapa pun yang melaporkan pelanggaran dengan itikad baik.